《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 提升網絡資產可見性 是做好資產風險管理和網絡安全的重要前提

提升網絡資產可見性 是做好資產風險管理和網絡安全的重要前提

2022-12-05
來源:安全419
關鍵詞: 網絡資產

  長期以來,我們一直強調要做好網絡安全建設,而其中的第一步就是要做好對自身資產的發現和清點,正如大家經常所說的那句話——“你無法保護你看不見的東西”。的確,如果不知道自己擁有什么資產,那么如何去了解與它們相關的風險狀況?還拿什么去談要做好風險管理呢?

  在安全建設過程中,大家經常會強調要防住某一類攻擊,通過置入大量安全設備的方式去進行防護,并認為這就夠了,但如果這是建立在我們不清楚自身資產的情況,那只能說這些投入中有很多可能都會是浪費。因此,在我們看來,企業在進行安全建設時的第一件事就是要回歸到一個最基本的問題上,那就是要通過提高對資產的可見性,這也是構建良好風險管理能力的基礎。

  以當前企業用戶最為頭疼的勒索軟件攻擊為例,由于此類攻擊是以一種可集合各種攻擊方式的方法去入侵受害者的網絡,從而單純的某種防護方式很難對其進行防御,迄今也沒有一個單一化的方式可以有效緩解此類威脅,考慮到它終歸還是要通過企業的某個資產引入到網絡環境之中,這意味著如可以在資產可見性方面做的比較到位,輔以其他安全設備的持續監控,能夠在其入侵時予以告警,那么至少我們還是有機會去做好響應工作,以降低甚至規避風險發生的可能。這里需要注意的是,這種可能性是建立在企業對自身所有資產了如指掌并進行全面監控的情況之下,兩者可謂缺一不可,如果缺少了前者,那么安全設備部署的再多也是徒然,對這一點不要抱有偶然心態,畢竟攻擊者從你看不見的地方發動入侵的概率仍然存在,更何況現實已經無數次的證明,這沒什么不可能的。

  此外,社會工程也是很多企業要面臨的重要問題之一,以金融行業為例,其中的大型公司員工數量動輒數千人,相信其中絕大多數人都會以一個相對簡單的操作方式連接到組織的網絡。這些人在攻擊者眼中,其實都是發起攻擊的跳板。此前,我國攻擊面管理領域企業——云科安信的CEO金飛在參與我們安全419《暢聊安全》節目時曾表示,現在的網絡攻擊之所以犀利,是在于它攻擊的目標開始多元化,以往可能只會對數字資產進行有針對性地攻擊,現在則還會將使用數字資產的人也同樣作為攻擊目標,并且將其作為一個非常重要的切入點。在他看來,數字資產中出現漏洞、風險的頻率雖然不會比人更高,但人也許會成為放大劑、催化劑。

  ”假設有1條攻擊路徑被確認,后面有1萬個人在使用這條攻擊路徑,那么對我們而言,它不是1條攻擊路徑,而是1萬條。“

  需要指出的是,盡管這里強調的是人,但也是建立在是和資產相關聯的前提下,在資產未知的情況下,又談何將人與資產相關聯?如此一來安全定然難以得到全面保障。

  事實上,在數字化進程的推進之下,絕大多數行業在擁抱數字化的同時也會面對新的風險,而在這之中所產生的數字資產如果不能得到充分的保護,那么對于企業的發展和安全都會帶來挑戰。尤其是關鍵基礎設施領域,IT和OT通常都會是以同時運行的方式存在,但和以往它們普遍在各自獨立的環境下運行不同,當前兩者的環境已在不斷融合,這就帶來了一個問題——攻擊面因此而大幅擴張,也意味著OT系統面臨和IT相同的安全威脅,但相比之下更糟糕的是,傳統的OT系統在設計時對于這種安全威脅的考慮大多并不充分。

  由此可見,在網絡安全領域,做到識別盡可能多甚至是所有資產,才能為整體網絡安全戰略提供有力支撐,由此我們也可以看出,資產的風險因素不僅是資產管理的組成部分,同時也是網絡安全的重要組成部分。

  當前,我國在資產發現及風險管理相關領域已經有不少廠商推出了相關產品和解決方案,安全419在這里遴選出其中一些能力較強的成熟產品以供參考:

  知道創宇:ZoomEye Pro 網絡空間資產安全管理系統

  ZoomEye的名字在該領域可謂廣為人知,該系統采用主動探測的方式,對網絡空間資產進行發現及詳細信息的分析收集,同時兼具被動探測功能及云端查詢功能。全面收集企業內網和暴露在互聯網的資產,統一管理。同時,該系統還兼具網絡空間資產自動分類功能,將網絡空間資產進行了12大類、142個二級分類標準劃分,并依據此標準對所需管理的資產,依據既定規則,進行自動分類,此外,系統還支持基于各種維度的報告報表導出,為管理者管理決策提供數據支撐。

  華順信安:FOEYE-網絡資產測繪及風險分析系統

  該系統與同為華順信安推出的FOFA-網絡空間資產搜索引擎、FOASP-網絡空間測繪及風險治理平臺等多個產品構成了針對資產風險的完整解決方案,據了解,該系統基于全生命周期的安全資產監控,從披露資產開始,持續監控資產變化,實時獲取資產情報,對資產掃描漏洞發現、分析、修復和審核過程進行持續跟蹤,對企業資產數據進行統一處理、分析,形成完善的信息資產管理體系,實現對資產情況的實時監控和企業資產的高效管理。

  盛邦安全:RaySpace 網絡空間資產探測系統

  該系統是盛邦安全自主研發的一款集資產普查、風險探測、風險管理于一體的綜合資產探測與詳情展示系統,結合漏洞發現檢測技術和數據情報分析技術,可以實現對網絡空間的IPv4、IPv6及域名資產存活狀態的快速探測,具備針對全網各類資產的精準發現、精準識別、精準威脅檢測能力。RaySpace以存活探測、指紋檢測、PoC檢測三大高性能檢測引擎為基礎,依托資產指紋庫、CVE漏洞庫、PoC規則庫等豐富的資源庫,實現對網絡空間資產的準確識別、發現與安全檢測,從而掌握網絡空間資產安全風險態勢,提升資產安全治理水平。

  此外,當前火熱的攻擊面管理概念本身也對資產發現提出了更高的要求,如果資產發現能力弱,那么攻擊面管理所覆蓋的數字資產范圍或邊界就會有不足,還談和從攻擊者的視角去發現風險,事實上,攻擊面管理的能力是與資產的發現能力有著強相關,因此國內一些攻擊面管理領域的優秀產品、解決方案也同樣值得關注,這里我們也遴選出部分成熟產品以供參考:

  華云安:Ai·Vul 靈洞·網絡資產攻擊面管理平臺

  該平臺將企業網絡空間攻擊面管理過程中的攻擊者視角信息和防御者視角信息,通過安全分析引擎、數據分析引擎進行統一整合,讓用戶先于攻擊者了解數字化攻擊手段和攻擊路徑,并采取針對性措施進行響應,幫助企業降低被攻擊的可能性,保障數字業務安全。在資產風險管理方面,靈洞能夠提供更為全面的資產分類,對比內外視角分析資產安全情況,支持網格化管理模式,靈活進行數字資產管理。目前靈洞可覆蓋的資產涵蓋主機資產、WEB資產、IoT資產、容器集群資產的4大類信息資產,以及對應如API、數字暴露面等多種數字資產,并通過支持知識圖譜技術對無主資產、僵尸資產、影子資產等資產進行標記和可視化呈現。

  云科安信:白澤攻擊面管理平臺

  該平臺能夠完全自動化地幫助用戶發現和梳理資產暴露面的情況,將包括域名、IP地址、端口情況,web應用、中間件、數據庫、組件、指紋等等這些跟目標系統相關的信息詳細地展現在用戶眼中。在梳理完用戶全部暴露在外的資產和攻擊面后,白澤平臺還會從應用的視角、關聯關系的視角、端口數據的視角將不同資產之間的關聯關系進行展示,幫助用戶了解到未知的資產暴露情況。總體而言,該平臺可持續以攻擊者視角對其資產進行持續發現、清點、分類、優先級排序和監控,幫助客戶時刻洞察網絡空間資產風險,主動掌控資產動態,及時提出收斂資產暴露面的數據支撐,驗證暴露資產的漏洞可利用性,并形成關聯關系,從而幫助用戶構建起一套實戰化、自動化、智能化的攻擊面管理平臺。

  零零信安:0.zone攻擊面管理系統

  作為專注于外部攻擊面管理的企業,零零信安的做法則是從外入手,0.zone攻擊面管理系統通過一系列內置的數據探針,針對全球網絡,以及數千個威脅源進行持續檢測,每天以數千萬IT資產數據和數百萬情報項目添加到數據池中,并通過專有算法,將其進行關聯和整合,將數據池中數千萬的IT資產和數百萬情報項目,與組織架構、子公司、關聯組織等進行識別和映射,以保證全面和準確地發現企業未知資產,實時跟蹤企業攻擊面動態變化,維護資產列表,輔助企業安全管理人員收斂攻擊面。



更多信息可以來這里獲取==>>電子技術應用-AET<<

二維碼.png


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
国产伦精品一区二区| 亚洲高清三级视频| 欧美成人综合| 久久精品综合网| 久久成人资源| 午夜精品美女自拍福到在线| 亚洲图片激情小说| 日韩视频中文字幕| 亚洲精品免费在线| 亚洲欧洲在线观看| 亚洲黑丝在线| 91久久精品一区| 91久久在线观看| 亚洲精品视频在线播放| 亚洲欧洲一区二区三区| 亚洲欧洲另类| 99国产精品视频免费观看一公开| 亚洲图片欧美日产| 亚洲午夜精品久久久久久浪潮| 亚洲另类一区二区| 亚洲美女电影在线| 一区二区电影免费在线观看| av成人国产| 国产精品99久久久久久白浆小说| 亚洲精选在线| 日韩视频一区二区| 亚洲视频欧美视频| 午夜精品久久久久久久男人的天堂| 亚洲一级黄色| 亚洲欧美综合另类中字| 久久国产精品一区二区三区四区| 香蕉av福利精品导航| 久久9热精品视频| 亚洲国产综合91精品麻豆| 亚洲三级电影在线观看| 中日韩美女免费视频网址在线观看| 99爱精品视频| 亚洲一级影院| 久久成人这里只有精品| 久久在线精品| 欧美女主播在线| 欧美视频一区二区在线观看| 国产精品影音先锋| 在线欧美日韩精品| 一本久道久久综合婷婷鲸鱼 | 国产精品久久二区| 国产日韩亚洲| 亚洲二区在线| 亚洲色图在线视频| 久久激情综合| 一区二区三区四区五区精品| 欧美一区二区三区视频免费播放| 久久久久久久久久看片| 欧美久久久久久| 国产精品影音先锋| 亚洲高清av| 亚洲尤物在线| 亚洲久色影视| 国产日韩一区欧美| 欧美三区在线观看| 国产亚洲一级高清| 亚洲激情在线激情| 亚洲欧美久久久| 亚洲人永久免费| 午夜精品美女自拍福到在线 | 在线视频你懂得一区| 欧美一区二区播放| 欧美黄色aa电影| 国产欧美一区二区三区国产幕精品| 韩国三级在线一区| 亚洲最新视频在线| 亚洲成色777777女色窝| 亚洲视频一区在线观看| 麻豆成人在线播放| 国产精品久久久久久久7电影| 国产日韩av一区二区| 亚洲精品久久久久久久久久久| 在线一区二区日韩| 亚洲国产综合91精品麻豆| 午夜在线a亚洲v天堂网2018| 欧美sm重口味系列视频在线观看| 欧美性猛交视频| 亚洲高清av| 欧美伊久线香蕉线新在线| 一区二区三区日韩精品视频| 开心色5月久久精品| 国产精品一区二区男女羞羞无遮挡| 在线播放豆国产99亚洲| 亚洲一区激情| 正在播放日韩| 欧美电影在线观看完整版| 国产午夜亚洲精品不卡| 中文欧美在线视频| 日韩一级欧洲| 你懂的亚洲视频| 国产亚洲欧美另类一区二区三区| 亚洲日产国产精品| 亚洲国产精品v| 久久九九久精品国产免费直播| 欧美日韩亚洲不卡| 亚洲国产成人久久综合一区| 欧美伊人影院| 久久国产99| 国产精品社区| 亚洲一区免费观看| 亚洲一区二区三区欧美| 欧美日韩高清一区| 亚洲黄页视频免费观看| 亚洲国产精品电影| 久久亚洲美女| 海角社区69精品视频| 校园激情久久| 欧美有码在线观看视频| 国产精品家庭影院| 亚洲一区二区三区中文字幕| 亚洲图片欧洲图片av| 欧美日韩在线亚洲一区蜜芽| 亚洲精品久久久久| 一本久久精品一区二区| 欧美片在线观看| 亚洲三级免费| 一区二区三区欧美在线| 欧美日韩成人激情| 亚洲精品视频在线播放| 一区二区不卡在线视频 午夜欧美不卡在 | 在线中文字幕一区| 亚洲日本一区二区| 免费久久99精品国产| 一区二区三区在线高清| 亚洲国产va精品久久久不卡综合| 欧美一区二区大片| 国产人成精品一区二区三| 性亚洲最疯狂xxxx高清| 久久精品视频在线免费观看| 狠狠88综合久久久久综合网| 久久国产毛片| 欧美成人一区二区| 亚洲精品一区二区在线观看| 9色国产精品| 国产精品swag| 欧美一区二区日韩| 久久综合伊人| 亚洲娇小video精品| 中文久久乱码一区二区| 国产精品99一区| 午夜精品亚洲一区二区三区嫩草| 性欧美1819sex性高清| 国产性天天综合网| 亚洲高清不卡av| 欧美经典一区二区三区| 一区二区不卡在线视频 午夜欧美不卡在 | 伊人久久婷婷色综合98网| 亚洲高清免费在线| 欧美激情一区二区三区成人| 日韩一区二区高清| 欧美在线999| 亚洲高清在线精品| 亚洲一区免费网站| 国产午夜一区二区三区| 亚洲高清一区二| 欧美精品一区二区三区在线看午夜 | 亚洲福利免费| 欧美精品综合| 亚洲欧美成人综合| 免费国产一区二区| 亚洲精品一区中文| 欧美一区二区三区久久精品茉莉花 | 红桃视频国产一区| 亚洲美女91| 国产日韩精品久久久| 亚洲精品国产精品乱码不99 | 国产精品久久一区二区三区| 久久国产精品黑丝| 欧美午夜电影网| 欧美诱惑福利视频| 欧美日韩国产美女| 欧美专区在线| 国产精品成人一区二区三区吃奶| 亚洲欧美综合另类中字| 欧美激情自拍| 欧美一区久久| 欧美日韩一区二区三区免费看 | 国产精品草草| 亚洲国产精品一区二区久| 欧美偷拍另类| 亚洲国产女人aaa毛片在线| 国产精品乱码妇女bbbb| 亚洲片在线观看| 国产伦精品一区二区三区免费迷| 亚洲国产日韩精品| 国产乱码精品一区二区三| 日韩写真在线| 狠狠入ady亚洲精品| 亚洲欧美日韩系列| 91久久久亚洲精品| 久久精品麻豆| 在线综合+亚洲+欧美中文字幕| 久久久亚洲欧洲日产国码αv| 亚洲六月丁香色婷婷综合久久| 久久成年人视频|