功能

MITRE ATT&CK 框架映射

评估贵组织的安全工具和流程能否有效防御真实的定向攻击。Mandiant 从最新突发事件响应互动中搜集一线情报,为您提供最新攻击者策略、技术和流程 (TTP),并将这些情报同常用技术和框架(例如 MITRE ATT&CK 和 NIST)对应起来。

环境偏移的自动检测和提醒

Advanced Environmental Drift Analysis (AEDA) 让您能够持续测试环境,识别历史威胁和新威胁,并在发现任何重复出现的防御问题时及时发出警报。

真实攻击模拟

模拟方法并非只有入侵和攻击模拟 (BAS)。Protected Theater 可让您安全运行端点破坏测试,并通过云验证模块 (CVM) 在现场或云端运行电子邮件测试,还可评估整个数字资产攻击面是否有人为错误。

工作方式

将“管理者”和“代理程序”(也称为“执行者”)部署到 SIEM、EDR、DLP 或任何其他安全控制机制。管理者是运作的核心,为代理程序提供模拟内容。代理程序会验证配置并自动测试安全控制机制。

呈现有效性衡量结果的 Mandiant Security Validation 界面图片,直观地展示了所测试的安全控制措施在采用模拟的策略、技术和流程 (TTP) 时的表现情况。

常见用途

测试网络、端点、电子邮件控件

对您的安全控制措施的效果进行测试,并持续监控防火墙、IDS/IPS、代理服务器、DLP、EDR 和不相关的 SIEM 事件中的风险。为安全控制措施的实施提供改进指导,并自动检测环境偏移,确保这些改进措施能够得到贯彻。

    对您的安全控制措施的效果进行测试,并持续监控防火墙、IDS/IPS、代理服务器、DLP、EDR 和不相关的 SIEM 事件中的风险。为安全控制措施的实施提供改进指导,并自动检测环境偏移,确保这些改进措施能够得到贯彻。

      测试人为错误

      在多个环境中运行多个系统会让事情变得复杂。应对越来越多的威胁会导致疲劳和不一致。在配置、设置和一致性测试场景中找出人为错误。

        在多个环境中运行多个系统会让事情变得复杂。应对越来越多的威胁会导致疲劳和不一致。在配置、设置和一致性测试场景中找出人为错误。

          缓释收购风险

          在并购的尽职调查期间,可使用 Security Validation 来确保收购目标的安全状况和安全控制措施不存在任何不足之处或严重错误配置,并解决任何可能发现的问题。

            在并购的尽职调查期间,可使用 Security Validation 来确保收购目标的安全状况和安全控制措施不存在任何不足之处或严重错误配置,并解决任何可能发现的问题。

              价格

              定价方式Mandiant Security Validation 首先按“指挥者”(基础平台)定价,然后再根据部署的“操作者”(代理)的数量追加收费。另外提供插件功能。
              订阅说明价格

              SaaS 模块

              通过模拟真实攻击来衡量安全控制机制的有效性。

              与销售人员联系,商讨量身定制的企业版价格。

              定价方式

              Mandiant Security Validation 首先按“指挥者”(基础平台)定价,然后再根据部署的“操作者”(代理)的数量追加收费。另外提供插件功能。

              SaaS 模块

              说明

              通过模拟真实攻击来衡量安全控制机制的有效性。

              价格

              与销售人员联系,商讨量身定制的企业版价格。

              获取演示

              了解 Mandiant Security Validation 的实际应用。

              与销售人员联系

              立即与我们联系,了解 Mandiant Security Validation。

              了解 Mandiant Security Validation

              咨询专家

              需要更多信息?

              了解如何模拟真实攻击

              勒索软件改用

              MITRE ATT&CK 映射

              常见问题解答

              Security Validation 安全验证能带来哪些结果?

              安全团队可运用 Security Validation 捕获的数据,找出安全计划中的不足之处、错误配置、冗余情况,以及 SIEM 关联性和警报不准确的问题,并抓住机会持续进行优化改进,同时评估改进成果。

              - 证明安全防护成效(安全基础设施健康状况)

              - 展现安全投资的价值(支出合理性)

              - 向高管和非技术利益相关方提供定量报告

              - 安全框架评估(MITRE ATT&CK 框架或 NIST)

              - 技术评估

              - 运用威胁情报,抵御威胁行为者的攻击

              - 高级恶意软件和勒索软件防御机制验证

              - 合并与收购

              - 云控制机制验证

              Security Validation 利用及时的威胁情报和对实际攻击的模拟,持续测试安全控制机制。这种做法可对安全控制机制的攻击防御效果进行量化分析,帮助找出薄弱环节、错误配置和有待改进的方面,从而持续优化安全防御机制,防范最相关的威胁。

              是,Mandiant Security Validation 可以安全地测试组织检测或防范恶意软件和勒索软件攻击的能力。

              让 Google 助力您的安全团队
              Google Cloud
              • ‪English‬
              • ‪Deutsch‬
              • ‪Español‬
              • ‪Español (Latinoamérica)‬
              • ‪Français‬
              • ‪Indonesia‬
              • ‪Italiano‬
              • ‪Português (Brasil)‬
              • ‪简体中文‬
              • ‪繁體中文‬
              • ‪日本語‬
              • ‪한국어‬
              控制台