国产又粗又猛又爽又黄的视频日本_A级毛片毛片免费久久看_在线观看国产三级精品_日韩黄色大片网站_亚洲国产精选av_AV毛片免费网站_亚洲美女国产精品久久_亚洲特级毛片无码勉费观看_成人H无码动漫在线观看_东京热50人终极大乱

運(yùn)營(yíng)商-互聯(lián)網(wǎng)風(fēng)險(xiǎn)暴露面安全管理解決方案

要解決海量互聯(lián)網(wǎng)資產(chǎn)的風(fēng)險(xiǎn)管理,還要能應(yīng)對(duì)復(fù)雜多變的網(wǎng)絡(luò)安全態(tài)勢(shì),提高風(fēng)險(xiǎn)的發(fā)現(xiàn)、定位和響應(yīng)能力,需要建設(shè)以省市級(jí)運(yùn)營(yíng)商為單位,具備百萬(wàn)級(jí)以上互聯(lián)網(wǎng)IP資產(chǎn)的發(fā)現(xiàn)、風(fēng)險(xiǎn)探測(cè)和暴露面管理的綜合能力.

行業(yè)現(xiàn)狀

Industry status

作為基礎(chǔ)電信企業(yè)和關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)方,各大運(yùn)營(yíng)商企業(yè)管理著海量的互聯(lián)網(wǎng)I資產(chǎn),并承擔(dān)了大量的網(wǎng)絡(luò)信息安全管理工作.在過(guò)去幾年,隨著國(guó)內(nèi)外政經(jīng)形勢(shì)和網(wǎng)絡(luò)安全態(tài)勢(shì)的變化,運(yùn)營(yíng)商的互聯(lián)網(wǎng)資產(chǎn)風(fēng)險(xiǎn)暴露面的安全管理變得愈發(fā)重要,具體表現(xiàn)在以下方面: —家底不清楚:大量未知的互聯(lián)網(wǎng)資產(chǎn),上報(bào)不及時(shí)不準(zhǔn)確; —變化跟不上:業(yè)務(wù)原因?qū)е沦Y產(chǎn)變化快,頻繁暴露各種風(fēng)險(xiǎn); —資產(chǎn)被濫用:一些下級(jí)單位存在互聯(lián)網(wǎng)資產(chǎn)濫用,與上報(bào)不符; —預(yù)警難響應(yīng)慢:重大漏洞爆發(fā)時(shí),預(yù)警滯后,風(fēng)險(xiǎn)資產(chǎn)難定位,響應(yīng)跟不上; —問(wèn)題無(wú)法閉環(huán):發(fā)現(xiàn)問(wèn)題后的整改缺少跟蹤,閉環(huán)考核缺失. 為了解決該問(wèn)題,電信企業(yè)集團(tuán)公司發(fā)文要求各省市公司,做好互聯(lián)網(wǎng)資產(chǎn)風(fēng)險(xiǎn)暴露面管理工作,例如2015年(中國(guó)移動(dòng)互聯(lián)網(wǎng)暴露面資產(chǎn)報(bào)備工作規(guī)范(試行)(信安通[2015]46號(hào))文件,2017年年(關(guān)于進(jìn)一步加強(qiáng)互聯(lián)網(wǎng)暴露面系統(tǒng)網(wǎng)絡(luò)安全防護(hù)工作的通知)(網(wǎng)通[2017328號(hào))文件.均對(duì)互聯(lián)網(wǎng)資產(chǎn)的暴露面管理、風(fēng)險(xiǎn)管理,有了明確的工作要求和指導(dǎo)建議。

解決方案

Solution

要解決海量互聯(lián)網(wǎng)資產(chǎn)的風(fēng)險(xiǎn)管理,還要能應(yīng)對(duì)復(fù)雜多變的網(wǎng)絡(luò)安全態(tài)勢(shì),提高風(fēng)險(xiǎn)的發(fā)現(xiàn)、定位和響應(yīng)能力,需要建設(shè)以省市級(jí)運(yùn)營(yíng)商為單位,具備百萬(wàn)級(jí)以上互聯(lián)網(wǎng)IP資產(chǎn)的發(fā)現(xiàn)、風(fēng)險(xiǎn)探測(cè)和暴露面管理的綜合能力.

借助聯(lián)軟科技的“星云漏洞檢測(cè)系統(tǒng)”,為運(yùn)營(yíng)商企業(yè)建設(shè)自主可控的互聯(lián)網(wǎng)風(fēng)險(xiǎn)暴露面管理平臺(tái).

平臺(tái)基于分布式掃描技術(shù)和快速掃描技術(shù),可輕松處理百萬(wàn)級(jí)1P的全端口探測(cè)任務(wù).具備強(qiáng)大的資產(chǎn)指紋探測(cè)能力,快速的滑洞驗(yàn)證能力,通過(guò)與運(yùn)營(yíng)商的資產(chǎn)數(shù)據(jù)相結(jié)合,準(zhǔn)確識(shí)別目標(biāo)資產(chǎn),并精確定位其中的風(fēng)險(xiǎn)資產(chǎn).

通過(guò)采集最新網(wǎng)絡(luò)安全情報(bào),實(shí)現(xiàn)潛在風(fēng)險(xiǎn)資產(chǎn)的快速預(yù)警和定位能力,借助與現(xiàn)有的OA系統(tǒng)、工單系統(tǒng)連接,打通管理信息總壁壘,進(jìn)一步實(shí)現(xiàn)“資產(chǎn)一風(fēng)險(xiǎn)一組織一責(zé)任人”的深度耦合,從而在整體上,提升運(yùn)營(yíng)商企業(yè)針對(duì)互聯(lián)網(wǎng)資產(chǎn)風(fēng)險(xiǎn)暴露面的安全管理水平。

客戶價(jià)值

Customer value

風(fēng)險(xiǎn)暴露面管理,通過(guò)持續(xù)掃描,掌資產(chǎn)狀況,開放的端口服務(wù);典型安全問(wèn)題整改,包括:常見高危漏洞、弱口令、風(fēng)險(xiǎn)端口有效解決部分資產(chǎn)被溢用的問(wèn)題;解決了資產(chǎn)上報(bào)不準(zhǔn)的問(wèn)題;網(wǎng)絡(luò)空間中IPv6地址的資產(chǎn)識(shí)別;集團(tuán)和上級(jí)的考核有落地有保障.

分布式掃描探測(cè)平臺(tái),可彈性快速部署節(jié)點(diǎn),支持大規(guī)模網(wǎng)絡(luò)環(huán)境;海量資產(chǎn)指紋,并支持用戶自定義添加,可識(shí)別運(yùn)營(yíng)商專屬業(yè)務(wù)資產(chǎn);基于資產(chǎn)庫(kù),結(jié)合威脅情報(bào),驅(qū)動(dòng)快速漏洞應(yīng)急和風(fēng)險(xiǎn)響應(yīng)排查。

可驗(yàn)證的POC插件,對(duì)于資產(chǎn)漏洞做到精確識(shí)別,減少誤報(bào);充分的接口調(diào)用與0A、工單和資產(chǎn)系統(tǒng)無(wú)縫對(duì)接,打通信息壁壘,確?!鞍l(fā)現(xiàn)一整改一復(fù)核”,實(shí)現(xiàn)閉環(huán)管理。