您的位置:首页 > 移动互联

华云安·ASM技术篇:情报赋能攻击面管理

发布时间:2022-07-25 12:42:25  来源:互联网     背景:

  攻击面管理关键目的是保护资产和资产上存储、传输的数据。而攻击面管理是风险管理的前提。唯有梳理清楚自有网络中所有资产及资产相关攻击面数据,才能充分评估网络风险。

  在攻击面管理过程中,利用外部情报(如漏洞情报、POC情报、供应链情报等)能够实时信息快速定位影响本地资产攻击面的关键风险点,结合业务系统资产重要等级,给出更为有效的风险评估分析报告和响应处置方案,进而提升网络安全健壮性,避免网络安全事件和意外事件的发生。

  1 通过情报赋能攻击面管理

  随着情报越来越丰富以及准确度的不断提升,情报被运用于攻击面管理的场景也越来越多。在实际应用场景中,通过情报联动所有攻击面管理能力,为攻击面管理进行赋能,从而实现能力互补。

  企业将是情报与攻击面管理高效联动、紧密结合的最终受益者。情报驱动并以外部视角梳理企业的暴露面、攻击面的信息,通过主动发现、被动测绘、周期扫描,持续探测,帮助企业实现业务风险的及时监测与防控。企业通过情报订阅服务,有助于增强自身建设整体威胁情报能力,有助于更好得进行攻击面管理。

  做好外部攻击面管理通过威胁情报赋能,可以提供:

联通沃阅读无缘无故开通的

  基础阻断能力

佳明手表在健身房怎么使用

  依据情报提供结果,结合攻击面管理数据,进行资产画像,可以初步进行一些资产或流量的阻断工作。

全球ai最具创新力

  威胁分析能力

  以IP情报为例,既可以提供访问的广(访问量大)度、热(单次访问多)度,还可以提供IP上开放的端口服务。比方说这个域名曾经在历史上解析过哪些域名,以及这些IP的互联网态势和它的基础信息。除了这些,如果IP和APT组织有关联,也可以获取家族团伙的信息,以及其部分历史攻击行为为客户提供参考。

  供应链分析能力

  攻击面主要包括物理攻击面、数字攻击面、社会工程攻击面、供应链攻击面等,尤其供应链和其他第三方(尤其是能够访问组织数字资产或数据的第三方)也会给企业带来重大的网络风险。威胁参与者可以利用这些供应链系统中的安全问题,通过“供应链攻击”方式攻击客户组织。

  定制情报能力

能打电话的遥控器 格力手机开箱跑分图解

  对于客户来说,结合事件的定制情报触达感更强。推送客户关心的最新最热的安全信息和有价值信息,并协助他们提前进行预判;与此同时,如果客户授权,也可以给客户提供更多攻击面信息,比如客户资产存在哪些潜在危险,哪些在互联网上暴露的信息、端口存在被利用、被攻击的可能性;同时帮助客户分析企业是否存在信息泄露的风险。另外还有一些黑灰产、仿冒APP、仿冒网站等情报,也是客户比较关注的。

qq腾讯文学官网

  2 借助情报发现攻击面关键风险点

  华云安关注全球安全情报,与多方广泛合作,建立起了VTI情报系统,并成为华云安攻击面管理的重要情报来源。华云安攻击面管理方案可以从华云安情报系统获取漏洞披露情报,结合资产信息,精确分析漏洞对网络的影响,并对可能存在漏洞的资产进行预警。

  积极防患于未然,通过结合威胁情报和资产的大数据分析发现最易受到攻击的关键攻击面风险点。优先修补关键漏洞,可以在数以千计的漏洞管理中降低管控难度,进而最大化降低通过攻击面受到漏洞攻击的概率。

苹果8有玫瑰金

借助情报深入了解各个方向

  3 构建基于情报的快速应急响应机制

  在网络攻防之战中,通过情报可以最大程度减小攻击面暴露时间窗,同时驱动、提高企业应急响应能力。比如:

  1)2021年9月Conti勒索软件也开始针对Microsoft Exchange服务器,利用ProxyShell漏洞(CVE-2021-34473、CVE-2021-34523、CVE-2021-31207)破坏企业资产等;

  2)2021年12月被全球广泛应用的Apache Log4j组件曝出“核弹级”的超危漏洞,成功利用漏洞的攻击者能够在目标服务器上远程执行恶意代码。

  针对以上漏洞利用事件,华云安情报平台在漏洞披露的第一时间将预警推送给客户,并提供可落地的检测手段和解决方案,助力客户建立健全安全漏洞的应急响应机制,第一时间发现漏洞、处置漏洞,很大程度上保护企业资产免遭损失。

华云安·ASM技术篇:情报赋能攻击面管理

华云安漏洞情报平台

保时捷新车上市

  作为国内首个推出完整的攻击者视角的安全运营一体化解决方案的安全企业,华云安已建立了动态的应急响应机制。通过华云安漏洞情报中心实时跟踪热点漏洞事件,在华云安攻击面管理平台获取情报后直接定位到客户网络受影响资产范围,给出漏洞预警,帮助安全运营人员尽快完成确认、分析、修复工作,并确认修复效果,构造攻击面管理和风险管理完整响应闭环。

  华云安攻击面管理平台中,威胁情报被应用于漏洞快速响应、漏洞风险分析和优先级分析、漏洞修补等各环节,帮助安全运营人员动态识别企业信息系统中的关键风险,优先处理关键漏洞,在数以千计的漏洞管理中降低管控治理难度,从而达到对安全风险控制未雨绸缪。情报赋能可让攻击面管理和风险管理变得敏捷高效。


返回网站首页

本文评论
尴尬的青少年模式,可能“门”都不让进「不要青少年模式」
  " 开个青少年模式,还要我给孩子先办个手机号和身份证?" 近日有家长向 ZAKER 新闻吐槽称,看到快手平台宣称 14 岁以下儿童实名认证后,就将直接进入青少年模式的消息。  抱...
日期:07-27
最香游戏本华硕天选3锐龙版 满血3060+144Hz高刷屏入手仅需7499元
  3月29日,华硕天选3锐龙版15.6英寸游戏本新款配置开启预售,搭载R7-6800H处理器+满血RTX 3060显卡,144Hz电竞屏,真香到手仅需7499元。天选3锐龙版Plus 17.3英寸游戏本,搭载R7-6...
日期:07-29
当贝荣获阿里妈妈2022m awards经营黑马优胜奖,真是国内投影仪领跑者
  近日,阿里妈妈2022 m awards年度颁奖典礼盛大落幕。在中国冬奥四金得主王濛的见证下,本次颁奖典礼从十大赛道、近千案例中筛选并揭晓了各大重磅经营奖项。其中,当贝投影凭...
日期:07-14
第一时间感受新品魅力!三星Galaxy折叠屏新品快闪体验店杭州、上海陆续开业
  随着第四代三星Galaxy折叠屏新品正式在国内发布,全新打造的40家三星Galaxy折叠屏新品快闪体验店将陆续登陆上海、北京、广州、深圳、西安等全国30余座城市。全新的快闪体...
日期:08-25
比特财经专访 | 数睿数据崛起的秘密:在无代码市场玩好差异化「深圳比特云算科技有限公司」
  数字经济的发展正在让软件产业的供需产生越来越大的缺口。一方面,当数字经济规模达39.2万亿元时,软件行业增速逐渐趋稳,2020年同比增长13.3%。另一方面,软件从业人员的增速...
日期:07-29
API安全代表厂商!瑞数信息入选中国数据安全发展路线图
  8月26日,全球领先的IT研究和咨询公司IDC发布了《IDC TechScape:中国数据安全技术发展路线图,2022》,选取了18个新兴及重要的数据安全技术进行分析,并从变革型、递增型和机会...
日期:09-03
独居不惧独!守门狗24h智能手环守护中老年居家安全
  近日四川绵阳,94岁的独居老人在家摔倒,但是没人知道。儿女来看她叫不开门,用钥匙也无法打开。消防员把门别开,才进入到家里。当消防员去扶老人起来的时候,老人的一句话让人落...
日期:07-26
用投影仪能在线上网课吗?投影仪上网课低延迟教程分享_投影仪可以上网课吗?
  如今越来越多的学生朋友加入了网课大军的队伍,网课设备也越来越齐全。从手机、电视慢慢增加,变成了手机、电视、平板、投影仪。投影仪作为新晋网课神器,可能大家还没有完完...
日期:07-14
ROG幻13轻薄全能本_12代酷睿最佳全能本选择 ROG幻X & 幻16预约开启
  1月24日1:00,最强性能二合一轻薄本ROG幻X和高性能全能本ROG幻16开启预约,幻X的12900H+RTX3050Ti版本预约价13499元,12700H+RTX3050版预约价11499元,12500H+集显版本预约价89...
日期:07-14
8+256GB大内存+快充大屏售价1599元 荣耀Play6TPro今日首销
  4月12日10:08,荣耀Play6TPro首销正式开启,共有蔷薇金、钛空银、幻夜黑三种配色,8GB+256GB版本仅售1599元。荣耀Play6TPro拥有8GB运存和256GB大存储,配有40W超级快充技术、6....
日期:07-28
富士胶片推出全新结构色喷墨技术 可轻松印刷出自然界中的结构色
  富士胶片株式会社近日宣布,公司新研发了一种不使用色素、而是通过光的反射就能实现生物"结构色"的"结构色喷墨技术",以实现创意性十足的装饰印刷。"结构色喷墨技术"使用的...
日期:07-14
江森自控正式发布基于阿里云的OpenBlue数字化平台
  近日,致力于智慧、健康、可持续建筑的全球性企业江森自控与阿里云进一步深化合作,基于阿里云的OpenBlue企业级管理平台(OpenBlue Enterprise Manager, OBEM)产品已正式...
日期:11-25
终结塑料废弃物联盟上海创新平台展示日成功举办_中国物资再生协会塑料分会
  2021年9月15日,由Plug and Play与终结塑料废弃物联盟(Alliance of End Plastic Waste,下文简称AEPW)携手共建的终结塑料废弃物上海创新平台迎来了其成果展示日。此次成果...
日期:07-28
龙泉汽车产业现状_龙泉难解困局 主营业务萎缩35%的汽车之家凛冬将至
  汽车之家要打的仗越来越多了。  最近,汽车之家没有收到一个好消息。财报发布,营收利润双降,主营业务大幅缩水;做了三年汽车节却被轻松被对手易车盖住了风头;旧官司重...
日期:07-28
创新材质诠释可持续理念 Galaxy Z Flip是三星实现环保战略的先锋
  今年三星推出的最新折叠屏手机Galaxy Z Flip4给人们带来了不小的惊喜,无论是颜值还是功能,都在折叠屏品类中属于标杆级的存在。同时,三星Galaxy Z Flip4不光搭载了众多新...
日期:12-30
2022米兰设计周与国际家具展圆满落幕 科勒夺得米兰设计周场外展大奖冠军
  今年初夏,2022米兰设计周与国际家具展可谓是最引人瞩目的盛事之一。众多品牌、设计先锋们带着他们的系列新品、巧夺天工的艺术装置、以及前卫的设计理念,给大家带来一场经...
日期:07-14
新华三推出液冷整体解决方案,共建绿色美好未来
  4月22日,是第53个世界地球日。在“珍爱地球,人与自然和谐共生”的主题之下,将有更多的人和企业参与到守护地球家园的行动中,积极践行绿色低碳的生活和生产方式。作为“双碳...
日期:07-14
触控显示黑科技轮番上阵, 2021深圳国际全触与显示展打造看(DISPLAY)、触(TOUCH)、听(LISTING)盛会
  作为行业知名历史悠久的触控显示行业展览会,深圳国际全触与显示展(C-TOUCH & DISPLAY SHENZHEN 2021)已经连续举办了25届,每一届取得的成果颇丰:可以从多维的视角洞察市...
日期:07-25
华为应用市场《匠心奖》上线一周年 持续探索优质应用内容价值「华为应用市场实物奖品」
  在移动应用快速增量的时代,用户的精细化、多元化需求被持续挖掘,聚焦细分市场的优质应用不断涌现。为了进一步挖掘精品数字内容,2021年3月华为应用市场推出《匠心奖》栏目,...
日期:07-29
移卡(09923.HK)成功发行5.5亿港元可转债 强化到店电商业务规模效应
  2022年7月5日,中国领先的以支付为基础的科技平台移卡(09923.HK)宣布,公司2027年到期的约5.5 亿港元的可转换债券已于2022年7月5日成功发行,此次发行由摩根大通及瑞士信贷...
日期:07-25