1、背景分析
随着技术的发展,互联网在线业务变得日益复杂,越来越多的设备、系统、业务往云上迁移,形成开放或半开放平台的同时,安全问题也随之逐步暴露,而全球范围内的通用漏洞当下呈现出爆发式的增长趋势,针对通用组件的攻击已达到空前的规模——日趋严峻的安全态势下,互联网资产管理与安全防护问题显得更加迫在眉睫。
早在2016年4月,习总书记主持召开全国网信工作座谈会,谈到网络安全资产时就指出:要全面加强网络安全检查,摸清家底,认清风险,找出漏洞,通报结果,督促整改。
互联网资产管理的重要性已经不言而喻,然而在实际操作过程中,用户往往面临着“难梳理、难验证、难操作、难更新、难治理”等难题,管理难度大、效率低、效果不明显。
如何解决这些痛点?一套覆盖所有互联网资产、WEB网站的资产风险感知系统,可以助力互联网资产采集,促成系统漏洞核查、网站漏洞核查、网站安全监测部署和集中管理等一系列目标的实现。
2、解决方案
快页网络资产风险感知平台专注信息资产安全,基于安全情报数据,围绕****资产,为行业客户提供安全运营服务,提升其应急响应能力和资产安全管理水平。服务内容包括资产发现与管理、威胁监测与分析、定制化安全情报预警、漏洞全生命周期管理等。
(1)、资产管理
获取IP、域名、URL、端口、中间件等资产信息
发现异常端口,找出异常原因,降低安全风险
大批量网站安全自动化监测
定期进行漏洞监测
(2)、安全管理
对比现有资产信息,实现资产管理的动态补充
系统、应用深度识别,补全业务系统资产发现能力
对业务系统的资产信息进行检测和分析
实现对威胁动态监控,降低安全风险
安全报告上报、通告下发
安全知识共享
3、方案优势
(1)、资产探测能力
系统采用主流的分布式软件架构,能够支持大范围的目标探测时识别,且具备长期积累的系统及服务识别能力,产品的信息收集范围覆盖了常见的网络设备和组件,可发现的设备包括主机、网络设备、安全设备、服务器等,可侦测的组件包括操作系统、数据库软件、邮件服务软件、Web容器、网站语言框架标题、地理位置等详细信息。
(2)、资产管理能力
产品面向企业的常态化资产管理使用场景,将一次次孤立的扫描、复扫结果关联存储、分析、统计,呈现给用户三个不同视觉的数据:已报备确认的资产清单库、历史某一时段资产****、当前最新的资产及指纹信息。
4、方案价值
(1)、不依赖于“填表式” 资产清单,自动化梳理的互联网。
(2)、集成主流的安全扫描工具,节约工具的二次采购成本。
(3)、实时采集来自互联网的安全漏洞资讯,第一时间预测资产风险。
(4)、以资产为核心的丰富数据,涵盖资产的多个维度,可用于二次分析。
(5)、安全可视化、可度量,用数据展示安全运维的工作成果。
(6)、技术专家7*24H支持,个性需求支持定制开发。
江苏快页信息技术有限公司是国内领先的“智慧网信”解决方案提供商,为各地网信办提供网络舆情、网络安全、预警通报、应急指挥、网信人员培训等专业化系统和一站式服务。
咨询电话:025-58062616,14751636440
网址:http://www.ky.link/
来源:freebuf.com 2020-04-19 22:01:07 by: kuaiye
请登录后发表评论
注册