无码喷水一区,日本。色一区,欧美一区二区色视频免费,欧美综合亚洲久久一本,国产人妻一区,日韩视频在线一区,日本精品一区无码,婷婷激情操逼网,金瓶梅爱的奴隶在线观看

政府行業(yè)網(wǎng)絡(luò)空間資產(chǎn)測繪方案

提供基礎(chǔ)安全數(shù)據(jù)支撐,在網(wǎng)絡(luò)攻防中化被動為主動,形成綜合性安全運營。

行業(yè)現(xiàn)狀

Industry status

政策驅(qū)動:習(xí)總書記2016年4月19日在國家網(wǎng)信工作座談會上發(fā)表的重要講話中指出,要加強(qiáng)關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù),感知網(wǎng)絡(luò)安全態(tài)勢是最基本最基礎(chǔ)的工作。要全面加強(qiáng)網(wǎng)絡(luò)安全監(jiān)測,摸清家底,認(rèn)清風(fēng)險,找出漏洞,通報結(jié)果,督促整改。 安全需求:解決各單位網(wǎng)絡(luò)攻擊面安全管理中關(guān)鍵的資產(chǎn)種類復(fù)雜、資產(chǎn)變動感知滯后、數(shù)字資產(chǎn)監(jiān)控缺失、安全事件響應(yīng)難等核心問題; 管理要求:形成政務(wù)網(wǎng)絡(luò)空間資產(chǎn)臺賬,聚焦政務(wù)資產(chǎn)風(fēng)險相關(guān)痛點場景的治理,建立指標(biāo)化安全運營的技術(shù)與服務(wù)基礎(chǔ)。

解決方案

Solution

本方案以EASM外部攻擊面管理系統(tǒng)與CAASM網(wǎng)絡(luò)資產(chǎn)攻擊面管理系統(tǒng)為基礎(chǔ),以攻擊者視角對各政務(wù)部門的互聯(lián)網(wǎng)及內(nèi)網(wǎng)資產(chǎn)進(jìn)行自動化發(fā)現(xiàn)與測繪,持續(xù)風(fēng)險監(jiān)控,結(jié)合安全情報,安全服務(wù)團(tuán)隊支持,形成綜合性安全運營,能夠幫助各政務(wù)部門提供基礎(chǔ)安全數(shù)據(jù)支撐,在網(wǎng)絡(luò)攻防中真正化被動為主動。

影子資產(chǎn)精準(zhǔn)監(jiān)控:通過平臺化的風(fēng)險監(jiān)測與搜索引擎,基于文字線索、圖形線索等組合方式,為用戶自動搜索整個互聯(lián)網(wǎng)空間,輸出高價值疑似、仿冒資產(chǎn)數(shù)據(jù),實現(xiàn)影子資產(chǎn)監(jiān)測的常態(tài)化、自動化,大幅降低未知資產(chǎn)帶來的未知風(fēng)險。

數(shù)字資產(chǎn)全面可見/統(tǒng)一納管:根據(jù)主域,利用機(jī)器學(xué)習(xí)算法、分布式掃描自動發(fā)現(xiàn)暴露在互聯(lián)網(wǎng)上的全部數(shù)字資產(chǎn),包括域名、Web網(wǎng)站、證書、中間件、公眾號、小程序等,幫助用戶清楚地了解在互聯(lián)網(wǎng)的全部數(shù)字足跡,實現(xiàn)“新型資產(chǎn),統(tǒng)一納管”。

內(nèi)網(wǎng)資產(chǎn)安全管理:通過部署內(nèi)網(wǎng)探針,采用“主動探測” + “被動流量發(fā)現(xiàn)” + “資產(chǎn)適配器”等多種技術(shù)手段實現(xiàn)摸清家底,大大緩解碎片化問題;采用圖數(shù)據(jù)庫引擎呈現(xiàn)實時的脆弱資產(chǎn)關(guān)聯(lián),進(jìn)行攻擊路徑推演,實現(xiàn)真正的掛圖作戰(zhàn)。漏洞深度檢測與響應(yīng):具備強(qiáng)大的POC插件檢測能力,支持0day/1day/Nday 漏洞的精準(zhǔn)、無害化掃描與驗證,針對性漏洞排查全網(wǎng)可在2小時內(nèi)完成,提供單個/多個漏洞一鍵復(fù)驗。

敏感數(shù)據(jù)全網(wǎng)監(jiān)控:基于用戶提供的關(guān)鍵字或關(guān)鍵字組合,通過自研監(jiān)控引擎及第三方數(shù)據(jù)集成,智能生成監(jiān)控字典,對開源社區(qū)、網(wǎng)盤文庫、暗網(wǎng)交易平臺進(jìn)行全面監(jiān)控,快速發(fā)現(xiàn)泄露的信息或文檔,協(xié)助用戶下架閉環(huán)。

資產(chǎn)全景視圖:針對采集的資產(chǎn)信息,進(jìn)行可視化展示,從“IP資產(chǎn)”“Web資產(chǎn)”“Poc漏洞”等多個維度進(jìn)行基礎(chǔ)數(shù)據(jù)展示,針對資產(chǎn)變化趨勢進(jìn)行時間維度顯示,實現(xiàn)資產(chǎn)信息展示、關(guān)聯(lián)信息展示、風(fēng)險狀態(tài)展示。

客戶價值

Customer value

IT與數(shù)字資產(chǎn)臺賬監(jiān)控:詳呈資產(chǎn)暴露面,創(chuàng)建平臺化資產(chǎn)臺賬,自動持續(xù)監(jiān)控,平臺化用戶自助服務(wù),讓資產(chǎn)、風(fēng)險和變化一目了然。

監(jiān)控敏感信息泄露,避免合規(guī)與入侵風(fēng)險:監(jiān)控安全類數(shù)字化資產(chǎn)風(fēng)險,搜索開源社區(qū)、網(wǎng)盤、互聯(lián)網(wǎng)文庫上泄露的敏感信息,以及暗網(wǎng)渠道非法交易信息,配合運營團(tuán)隊協(xié)助用戶處置敏感信息泄露,規(guī)避風(fēng)險。

持續(xù)漏洞發(fā)現(xiàn)及風(fēng)險預(yù)警:持續(xù)掃描互聯(lián)網(wǎng)暴露面安全風(fēng)險,覆蓋安全漏洞、弱口令、風(fēng)險端口等,專業(yè)運營團(tuán)隊驗證并基于優(yōu)先級預(yù)警通告。

漏洞情報驅(qū)動精準(zhǔn)預(yù)警:基于資產(chǎn)臺賬,提供最新高危漏洞的精準(zhǔn)預(yù)警以及漏洞應(yīng)急響應(yīng)的技術(shù)支持。

大量實踐案例:中山市政務(wù)服務(wù)和數(shù)據(jù)管理局、深圳市信息安全測評中心、湖南省電子信息產(chǎn)業(yè)研究院、坪山區(qū)人民政府、深圳市綜合交通設(shè)計研究院、中國信息安全測評中心廣東測評中心、南方科技大學(xué)等。

育儿| 边坝县| 鄱阳县| 阜康市| 天峨县| 平度市| 大埔县| 宜阳县| 台安县| 柳林县| 平原县| 安仁县| 竹山县| 剑河县| 崇文区| 大埔县| 威信县| 清流县| 和静县| 晋州市| 安化县| 九寨沟县| 阳东县| 来宾市| 宜兰县| 南靖县| 仙桃市| 南川市| 安仁县| 连城县| 邓州市| 辽宁省| 长春市| 张北县| 福鼎市| 政和县| 酒泉市| 长乐市| 三原县| 固安县| 会东县|