要解決海量互聯(lián)網(wǎng)資產(chǎn)的風(fēng)險(xiǎn)管理,還要能應(yīng)對(duì)復(fù)雜多變的網(wǎng)絡(luò)安全態(tài)勢(shì),提高風(fēng)險(xiǎn)的發(fā)現(xiàn)、定位和響應(yīng)能力,需要建設(shè)以省市級(jí)運(yùn)營(yíng)商為單位,具備百萬(wàn)級(jí)以上互聯(lián)網(wǎng)IP資產(chǎn)的發(fā)現(xiàn)、風(fēng)險(xiǎn)探測(cè)和暴露面管理的綜合能力.
Industry status
作為基礎(chǔ)電信企業(yè)和關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)方,各大運(yùn)營(yíng)商企業(yè)管理著海量的互聯(lián)網(wǎng)I資產(chǎn),并承擔(dān)了大量的網(wǎng)絡(luò)信息安全管理工作.在過(guò)去幾年,隨著國(guó)內(nèi)外政經(jīng)形勢(shì)和網(wǎng)絡(luò)安全態(tài)勢(shì)的變化,運(yùn)營(yíng)商的互聯(lián)網(wǎng)資產(chǎn)風(fēng)險(xiǎn)暴露面的安全管理變得愈發(fā)重要,具體表現(xiàn)在以下方面: —家底不清楚:大量未知的互聯(lián)網(wǎng)資產(chǎn),上報(bào)不及時(shí)不準(zhǔn)確; —變化跟不上:業(yè)務(wù)原因?qū)е沦Y產(chǎn)變化快,頻繁暴露各種風(fēng)險(xiǎn); —資產(chǎn)被濫用:一些下級(jí)單位存在互聯(lián)網(wǎng)資產(chǎn)濫用,與上報(bào)不符; —預(yù)警難響應(yīng)慢:重大漏洞爆發(fā)時(shí),預(yù)警滯后,風(fēng)險(xiǎn)資產(chǎn)難定位,響應(yīng)跟不上; —問(wèn)題無(wú)法閉環(huán):發(fā)現(xiàn)問(wèn)題后的整改缺少跟蹤,閉環(huán)考核缺失. 為了解決該問(wèn)題,電信企業(yè)集團(tuán)公司發(fā)文要求各省市公司,做好互聯(lián)網(wǎng)資產(chǎn)風(fēng)險(xiǎn)暴露面管理工作,例如2015年(中國(guó)移動(dòng)互聯(lián)網(wǎng)暴露面資產(chǎn)報(bào)備工作規(guī)范(試行)(信安通[2015]46號(hào))文件,2017年年(關(guān)于進(jìn)一步加強(qiáng)互聯(lián)網(wǎng)暴露面系統(tǒng)網(wǎng)絡(luò)安全防護(hù)工作的通知)(網(wǎng)通[2017328號(hào))文件.均對(duì)互聯(lián)網(wǎng)資產(chǎn)的暴露面管理、風(fēng)險(xiǎn)管理,有了明確的工作要求和指導(dǎo)建議。
Solution
要解決海量互聯(lián)網(wǎng)資產(chǎn)的風(fēng)險(xiǎn)管理,還要能應(yīng)對(duì)復(fù)雜多變的網(wǎng)絡(luò)安全態(tài)勢(shì),提高風(fēng)險(xiǎn)的發(fā)現(xiàn)、定位和響應(yīng)能力,需要建設(shè)以省市級(jí)運(yùn)營(yíng)商為單位,具備百萬(wàn)級(jí)以上互聯(lián)網(wǎng)IP資產(chǎn)的發(fā)現(xiàn)、風(fēng)險(xiǎn)探測(cè)和暴露面管理的綜合能力.
借助聯(lián)軟科技的“星云漏洞檢測(cè)系統(tǒng)”,為運(yùn)營(yíng)商企業(yè)建設(shè)自主可控的互聯(lián)網(wǎng)風(fēng)險(xiǎn)暴露面管理平臺(tái).
平臺(tái)基于分布式掃描技術(shù)和快速掃描技術(shù),可輕松處理百萬(wàn)級(jí)1P的全端口探測(cè)任務(wù).具備強(qiáng)大的資產(chǎn)指紋探測(cè)能力,快速的滑洞驗(yàn)證能力,通過(guò)與運(yùn)營(yíng)商的資產(chǎn)數(shù)據(jù)相結(jié)合,準(zhǔn)確識(shí)別目標(biāo)資產(chǎn),并精確定位其中的風(fēng)險(xiǎn)資產(chǎn).
通過(guò)采集最新網(wǎng)絡(luò)安全情報(bào),實(shí)現(xiàn)潛在風(fēng)險(xiǎn)資產(chǎn)的快速預(yù)警和定位能力,借助與現(xiàn)有的OA系統(tǒng)、工單系統(tǒng)連接,打通管理信息總壁壘,進(jìn)一步實(shí)現(xiàn)“資產(chǎn)一風(fēng)險(xiǎn)一組織一責(zé)任人”的深度耦合,從而在整體上,提升運(yùn)營(yíng)商企業(yè)針對(duì)互聯(lián)網(wǎng)資產(chǎn)風(fēng)險(xiǎn)暴露面的安全管理水平。
Customer value