要解決海量互聯(lián)網(wǎng)資產(chǎn)的風險管理,還要能應對復雜多變的網(wǎng)絡安全態(tài)勢,提高風險的發(fā)現(xiàn)、定位和響應能力,需要建設以省市級運營商為單位,具備百萬級以上互聯(lián)網(wǎng)IP資產(chǎn)的發(fā)現(xiàn)、風險探測和暴露面管理的綜合能力.
Industry status
作為基礎電信企業(yè)和關(guān)鍵信息基礎設施運營方,各大運營商企業(yè)管理著海量的互聯(lián)網(wǎng)I資產(chǎn),并承擔了大量的網(wǎng)絡信息安全管理工作.在過去幾年,隨著國內(nèi)外政經(jīng)形勢和網(wǎng)絡安全態(tài)勢的變化,運營商的互聯(lián)網(wǎng)資產(chǎn)風險暴露面的安全管理變得愈發(fā)重要,具體表現(xiàn)在以下方面: —家底不清楚:大量未知的互聯(lián)網(wǎng)資產(chǎn),上報不及時不準確; —變化跟不上:業(yè)務原因?qū)е沦Y產(chǎn)變化快,頻繁暴露各種風險; —資產(chǎn)被濫用:一些下級單位存在互聯(lián)網(wǎng)資產(chǎn)濫用,與上報不符; —預警難響應慢:重大漏洞爆發(fā)時,預警滯后,風險資產(chǎn)難定位,響應跟不上; —問題無法閉環(huán):發(fā)現(xiàn)問題后的整改缺少跟蹤,閉環(huán)考核缺失. 為了解決該問題,電信企業(yè)集團公司發(fā)文要求各省市公司,做好互聯(lián)網(wǎng)資產(chǎn)風險暴露面管理工作,例如2015年(中國移動互聯(lián)網(wǎng)暴露面資產(chǎn)報備工作規(guī)范(試行)(信安通[2015]46號)文件,2017年年(關(guān)于進一步加強互聯(lián)網(wǎng)暴露面系統(tǒng)網(wǎng)絡安全防護工作的通知)(網(wǎng)通[2017328號)文件.均對互聯(lián)網(wǎng)資產(chǎn)的暴露面管理、風險管理,有了明確的工作要求和指導建議。
Solution
要解決海量互聯(lián)網(wǎng)資產(chǎn)的風險管理,還要能應對復雜多變的網(wǎng)絡安全態(tài)勢,提高風險的發(fā)現(xiàn)、定位和響應能力,需要建設以省市級運營商為單位,具備百萬級以上互聯(lián)網(wǎng)IP資產(chǎn)的發(fā)現(xiàn)、風險探測和暴露面管理的綜合能力.
借助聯(lián)軟科技的“星云漏洞檢測系統(tǒng)”,為運營商企業(yè)建設自主可控的互聯(lián)網(wǎng)風險暴露面管理平臺.
平臺基于分布式掃描技術(shù)和快速掃描技術(shù),可輕松處理百萬級1P的全端口探測任務.具備強大的資產(chǎn)指紋探測能力,快速的滑洞驗證能力,通過與運營商的資產(chǎn)數(shù)據(jù)相結(jié)合,準確識別目標資產(chǎn),并精確定位其中的風險資產(chǎn).
通過采集最新網(wǎng)絡安全情報,實現(xiàn)潛在風險資產(chǎn)的快速預警和定位能力,借助與現(xiàn)有的OA系統(tǒng)、工單系統(tǒng)連接,打通管理信息總壁壘,進一步實現(xiàn)“資產(chǎn)一風險一組織一責任人”的深度耦合,從而在整體上,提升運營商企業(yè)針對互聯(lián)網(wǎng)資產(chǎn)風險暴露面的安全管理水平。
Customer value