据IDC日前发布的《中国网络安全实训演练测试平台市场份额,2021:高歌猛进,快速发展》研究报告显示,2021年,中国网络安全实训演练测试平台产品的市场规模为1.45亿美金(约9.4亿元人民币),同比增长38.5%。360政企安全集团作为专业型和综合型网络安全厂商,在攻防对抗等多领域、行业的积累,占据了18.1%的国内市场份额。

建设网络攻防靶场,成为提升数字安全防护水平重要举措
当前,数字经济成为社会经济发展的主旋律。与之而来的是,数字化技术带来的内在安全威胁也不断增加。各类单位定期开展实战化攻防演习,通过实战验证“监测发现、事件分析和应急处置”等安全保障的能力,已成为其提升数字安全防护水平的重要举措。
近年来,国家对于网络安全意识培训、技能培训、攻防演练的重视程度逐渐提高。网络安全实训演练测试平台扩展了多种攻防模拟、实战演练、科研测试等功能的产品,受到了众多用户的青睐,市场呈现高速发展态势。

据IDC分析,未来,实训演练测试平台的迭代更新将站在用户需求之上,向场景多样化、平台自动化、智能化、可视化、统一管理化、互联互通化的方向发展。这对数字安全市场而言,无疑是一大利好,尤其是在网络攻防演练平台建设领域,将迎来巨大的机遇。

应对高级网络威胁,360网络攻防靶场强化实网攻防能力
没有攻不破的网络,利用漏洞,每一个系统都可能被攻击。在实网攻防的深刻变革下,传统的单点式、链式、被动式防御已无法应对高级威胁,数字时代更需体系化作战。对此,360政企安全集团基于十余年在安全大数据、知识库、安全专家方面的积累打造了新一代数字安全能力体系,并依托该体系推出360网络攻防靶场平台,为政企单位提供近似实战的网络安全试验平台,满足不同角色客户业务应用场景的需要。前不久,360网络攻防靶场平台还荣获2022中国国际大数据产业博览会领先科技成果奖“新产品”奖项。



360网络攻防靶场平台利用虚拟化技术模拟真实业务网络,提供了高度仿真、相互隔离、高效部署的虚拟结合场景,为攻防训练、对抗、实验、演习等需求提供流程管理、能效评估、数据分析、推演复盘等功能。

以某地区国家大数据安全靶场为例,在360网络攻防靶场平台的应用支撑下,该国家大数据安全靶场实现以城市级现实信息系统为原型开发1:1高仿靶标,开展面向电子政务网、电子商务网、工业控制网、物联网等特定环境的网络实战演练,支撑城市重要信息系统的研究,建立关键基础设施漏洞库,常态化组织安全人才技能培训等,为数字城市建设保驾护航。

在城市成为各种智能设备的集中地和网络战首选战场的趋势下,360政企安全集团作为数字安全的领军企业,未来将依托360数字安全能力体系,在更多城市建设靶场基础设施,同时借助360云端安全大脑的知识赋能,实现数字城市安全防护能力的持续演进,为数字经济发展、数字中国建设保驾护航。











360 EDR荣获中国信通院“端点检测与响应(EDR)产品”检验证书

近日,在中国信通院泰尔实验室组织的“先进网络安全能力验证评估计划第八期-端点检测与响应(EDR)产品能力评测”活动中,360终端安全管理系统(以下简称360 EDR)成功通过FT-S04-022-01《网络安全产品能力评价体系 终端安全检测与响应(EDR)产品能力评价方法》的功能性检验,荣获端点检测与响应(EDR)产品检验证书。
中国信通院泰尔实验室是具有国际先进水平的权威认证实验室,在本次测评过程中,360 EDR完成了终端信息采集、入侵检测、漏洞检测、威胁检测和处置、风险评估、主机发现、策略管理等十七项功能性的测试验证并获得检验证书。严苛的测试,体现了360 EDR突出的安全能力,也为广大政企用户在EDR产品技术评估、选型参考时提供客观权威的指导建议。
随着数字化的持续推进,网络边界逐渐模糊,政企单位的内部终端的攻击暴露面也变得更广,与此同时,新型攻击手段,尤其是高级APT攻击层出不穷,防不胜防,网络安全威胁不断演进,EDR产品也被期望能够真正解决终端面临的APT、0day、勒索病毒等高级威胁。
360 EDR是基于360云端安全大脑EB级数据情报赋能、360核心安全大脑“运营商”级分析算力、超内核级的精准威胁捕获技术、以及360安全团队17年威胁狩猎的实战攻防对抗知识打磨而成、面向未来的EDR产品。相比传统的EDR产品,360 EDR具有三大能力优势:
 一、海量数据,全局视野

海量的云端安全大数据,才能构建广覆盖面、高精确度的检测模型,是EDR检测能力的基础。基于17年实战经验,360已汇集了超300亿程序文件样本,22万亿安全日志、90亿恶意域名信息、2EB 以上的安全大数据。基于360云端安全大脑来的大数据赋能,360 EDR可帮助政企用户实时同步全球威胁,持续增强对APT攻击的检测和感知能力,这是360 EDR的独特优势所在。
二、“核武”分析,全面捕获
作为360 EDR的关键支撑部分,360核心安全大脑为其提供“核武级别”的分析算力,可瞬间调用超过百万颗CPU参与计算、检索与关联,对海量多异构数据进行分析,同时结合360 EDR超越内核级的异常行为监测能力,利用CPU的硬件虚拟化机制,能有效检测系统底层与应用层的0day漏洞利用,直接对高级威胁攻击的蛛丝马迹进行定点侦测,全面捕获发生在终端的异常攻击行为。
三、专业团队,实战对抗
安全专家的参与,是EDR有别于传统安全终端软件的重要因素,360安全专家团队长期在攻防一线历练,以此淬炼出了一套业界独有的“360实战兵法”,赋能360 EDR实现对高阶威胁的溯源分析,充分发挥人在安全体系中的作用。未来,360将继续依托以云端安全大脑为核心的数字安全能力体系,发挥安全大数据和分析能力,以及攻防能力优势,帮助政企用户大幅度提升安全风险的识别、保护、检测、响应、恢复等各项能力,构建终端安全防线。



360政企安全集团抢占18.1%网络安全实训平台 跃居行业头部