斗象科技入选Gartner 2022攻防领域推荐供应商

日前,全球权威咨询机构Gartner发布“Hype Cycle for Security in China, 2022(《2022年中国安全技术成熟度曲线报告》)”,斗象科技(Tophant)结合多年网络安全攻防技术研究与行业实战经验和BAS在内的攻防产品,助力企业从“知防”到“知攻” ,入围攻防领域(Attack and Defense Teaming)推荐供应商。

该报告针对中国17个技术领域的现状与发展趋势进行了分析解读;其中,Gartner认为由于中国每年都有政府组织的国家攻防演习,攻防演习已成为中国许多组织在年度国家演习中做好准备并取得更好成绩的一项不可避免的任务。

斗象实战攻防解决方案,构建联合纵深的防御体系

在实网攻防的深刻变革下,传统的单点式、链式、被动式防御已无法应对高级威胁,数字时代更需体系化作战。一直以来,斗象科技都肩负着推动实网攻防演习常态化的责任,已连续5年服务国家级实网攻防演习,同时支撑了金融、政府、运营商、能源、智能制造、零售、互联网等行业演习,在及时发现、阻断、响应大规模高级别的网络攻击领域具备独有优势。

近些年攻防演练、红蓝对抗等实战评估类活动也成为每年都要开展的重要活动,由此可见,攻防对抗已呈现常态化和实战化趋势。斗象科技团队聚焦于攻防实战场景,结合攻防能力及实战知识库建立企业攻防能力成熟度评估模型,以流量数据计算分析能力为核心,以漏洞情报能力为驱动,涵盖识别、防护、检测、响应、恢复、溯源等六大实战能力,从资源、技术和管理三个维度评价组织的各项能力指标,量化评价企业实战攻防能力,可视化揭示企业实战攻防短板,为企业实战防护体系建设提供指引,有效提升企业攻防实战能力。

BAS攻防成熟度评估验证

从实战出发,通过模拟不同场景下的实际攻击手段,验证企业防护体系在攻击杀伤链每个环节的防护有效性。帮助企业了解现有防护体系在真实攻击下的表现,完成攻防能力成熟度量化评估,理清自身技术缺陷,为实战化防护体系建设提供指引依据。

攻击面检测管理

斗象以专业的攻防领域经验和漏洞挖掘能力,从攻击者视角利用自动化手段识别企业网络资产、数字资产、防护策略等攻击面关键要素,帮助客户全面掌握攻击面风险,构建面向对抗的攻击面管理平台。

全流量安全计算与分析

PRS-NTA全流量安全计算分析平台凭借深厚的数据技术与攻防经验积累,深耕威胁检测和响应领域,打造具备多维度、跨时序、海量数据聚合的流量日志计算与威胁分析技术,帮助客户构筑以数据分析为核心的安全运营体系,在实战对抗中发挥关键作用。

漏洞管理运营

VMS漏洞情报运营平台能够为企业提供实时全新的漏洞情报数据,在漏洞名称、等级、时间、编号、漏洞验证过程、修复方法、POC等各个关键信息,能够帮助企业及时感知行业内漏洞利用情况,爆发趋势,在攻防实战化环境中做到知己知彼。

主动防御设施

PVP对抗式溯源蜜罐系统基于欺骗技术的网络攻击诱捕系统,通过部署仿真主动、诱饵陷阱、虚假网络服务和虚假敏感信息,从网络和主机两个层面诱使攻击者实施攻击,实现对攻击行为的主动式捕获、分析和溯源。

MIS邮件安全透析系统与CPS钓鱼邮件演练平台,可对绕过邮件网关的钓鱼攻击邮件进行识别,调查钓鱼造成的危害和影响面,提供主动的邮件防御手段。

面对日新月异的技术发展趋势和愈加复杂的网络安全环境,斗象科技能受到全球IT咨询权威机构的认可,得益于源源不断的技术创新与持续的行业深耕。后续我们也将继续深耕攻防领域,以持续技术创新为核心竞争力,协助客户组织安全、可靠、有效的实战攻防演习,切实提高客户网络安全监管能力,有效促进企业实战化成熟水平。

(免责声明:本网站内容主要来自原创、合作伙伴供稿和第三方自媒体作者投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。
任何单位或个人认为本网站中的网页或链接内容可能涉嫌侵犯其知识产权或存在不实内容时,应及时向本网站提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明。本网站在收到上述法律文件后,将会依法尽快联系相关文章源头核实,沟通删除相关内容或断开相关链接。 )