当前位置:首页 >  IDC >  安全 >  正文

不当“咸”鱼,华云安让“家底”活起来

 2020-10-19 15:15  来源: 互联网   我来投稿 撤稿纠错

  【推荐】海外独服/站群服务器/高防

资产犹如企业的“家底”,资产管理是IT治理永恒的话题。精准的资产管理是网络安全精细化管理的基础,更是漏洞智能化管理的基础。 相安无事时,资产管理为企业高效运营提供助力;遭遇网络攻击时,有效的资产管理为企业迅速阻断网络攻击提供支撑。正所谓知己知彼,百战不殆,摸清家底才是安全建设的基石。资产没有管理,那和“咸鱼”有什么区别。

资产

在《信息安全技术 信息安全风险评估规范 GB/T 20984-2018》、《ISO 27001:2013》相关规范中均对资产进行了明确定义,资产是指“对组织具有价值的任何东西” 。具体一点可以分为:有形资产和无形资产,有形资产包括“数据、信息系统、平台或支撑系统、基础设施”,无形资产包括“服务、人员管理、其它(声誉、知识产权等)”。小编本次说的资产更多是有形资产中的信息系统、平台或支撑系统以及基础设施。

在安全运营工作中,安全资产管理起着关键的作用。在漏洞处置过程中,当出现1day漏洞后,漏洞的利用方式和影响范围已经被曝光,此时业务系统处于最为脆弱的阶段,如何抢在黑客之前将漏洞修复是最为紧迫的问题,倘若缺乏健全有效的资产管理方法和手段,将给企业的关键业务系统带来巨大风险。

图1 安全资产管理工作面临的问题

安全资产管理的关键点

当下,资产安全管理主要面临四大问题,即资产查不清看不全,资产属性摸不准,资产的定位和归属找不到、缺乏完整管理流程导致资产问题管不了。

安全资产管理需要抓准以下关键点:

明确管理范围

安全资产管理不是IT资产管理,虽然他们之间存在着交集,但其管理的信息和内容还是有所区分的,安全资产管理不必关心服务器的序列号、维保等信息,但需要关注运行的组件、版本,各节点之间的依赖关系和关联关系。

确定资产位置及价值

识别组织的核心业务是安全资产管理的重点,并且需要根据业务的部署位置进行标识,如:互联网、DMZ、内网等。不同的业务也具有不同的资产价值,组织需要根据自身实际情况定义资产价值。

建立自动化的识别手段

随着云大物移的蓬勃发展,传统的通过人工识别和维护的资产台账已经无法满足当下的管理要求,我们需要构建更加高效、智能的自动化资产发现和识别手段来降低资产管理的难度。

制定规章制度

资产是动态变化的,IT资产更是如此,因此安全资产管理需要持续不断的进行维护,为保障安全资产管理的持续有效,应建立适当的管理规范,但组织需要考虑规范的可操作性和可落地性。

一个合格的安全资产管理系统的标配

资产发现识别能力

传统方式为人工发现,但已经无法满足当下的实际需求,因此需要通过技术手段进行资产发现,资产发现主要包含“主动探测、流量发现、Agent获取和第三方同步等方式”,资产发现能力应该是全面和精确的,需要避免“千里之堤,毁于蚁穴”类似情况发生,彻底消除隐匿资产的存在。

资产持续监测能力

资产的配置会随着业务的需求不断变化,为保证安全资产信息的持续有效,必须具备对资产配置变更的监测能力。

高危端口监控能力

对于开放了3389(远程桌面服务)、22(SSH服务)、21(FTP服务)、23(Telnet服务)等相关端口和服务,组织应重点关注,如非必须管理者应及时关闭,以减少资产的脆弱性降低风险事件的发生。

业务视角管理能力

安全资产管理,应基于组织业务架构进行全局视角的管理,站在业务视角将各类资产进行关联,以业务的视角看到资产的安全问题。

灵洞让“家底”活起来

华云安灵洞威胁与漏洞管理平台Ai.Vul,具有完整的安全资产管理功能,具有资产识别、持续监测、变更记录等相关功能,能够站在业务视角将资产进行关联和监管,通过漏洞与资产的结合完整的呈现出资产的安全问题。

图 2 灵洞资产管理功能

资产识别

系统通过主动探测方式进行资产发现,并结合CPE指纹识别技术能够精准识别厂商、产品及设备类型,能够主动同步Agent和CMDB中的资产信息,做到对安全资产的全面管理。

持续监测

系统会根据第一次的入库信息建立资产基线,当资产信息发生变化时会通过消息机制传递至管理者,系统会记录所有的资产变更信息并形成对比记录供管理者审核。

高危监控

系统会对高危端口/服务信息进行监控,并对高危端口信息进行统计分析,管理者可根据统计结果进行处置。

业务关联

系统能够以业务视角管理安全资产,能够建立资产和业务的关联关系,并以可视化方式展现业务资产视图。

漏洞关联

安全资产管理最主要的目的就是关联漏洞,当然还有威胁的处置,华云安灵洞Ai.vul提供了漏洞的全生命周期管理能够将漏洞信息和资产及业务系统进行无缝关联,真正做到了以业务视角监管漏洞,从更高的维度看待安全问题。

图 3 业务视角的资产漏洞管理——灵洞全知图谱

结语

资产管理是安全的基础,整个安全行业对资产管理的重视程度正在提高,只有做好资产“看清、看懂、看全”的能力,才能更好地保障业务安全,才能在遇到应急响应事件时做到“心里有底,遇事不慌”。

申请创业报道,分享创业好点子。点击此处,共同探讨创业新机遇!

相关标签
网络安全

相关文章

  • 2023 年 6 月头号恶意软件:Qbot 成为 2023 年上半年最猖獗恶意软件

    CheckPointResearch报告称,多用途木马Qbot是2023年上半年最猖獗的恶意软件。与此同时,移动木马SpinOk于6月份首次位居榜首,该恶意软件在MOVEit暴出零日漏洞后开始肆虐2023年7月,全球领先的网络安全解决方案提供商CheckPoint®软件技术有限公司(纳斯达克股票代码

    标签:
    网络安全
  • 华顺信安荣获“网络空间安全产学协同育人优秀案例”二等奖

    7月6日,“第三届网络空间安全产学协同育人优秀案例”评选活动正式公布获奖名单,华顺信安与湘潭大学计算机学院·网络空间安全学院联合申报的参选案例获评优秀案例二等奖。本次活动由教育部高等学校网络空间安全专业教学指导委员会产学合作育人工作组主办,四川大学与华中科技大学共同承办。本次评选,华顺信安与湘潭大学

    标签:
    网络安全
  • Check Point:攻击者通过合法email服务窃取用户凭证信息

    近日,CheckPoint®软件技术有限公司的研究人员对电子邮件安全展开调研,结果显示凭证收集仍是主要攻击向量,59%的报告攻击与之相关。它还在商业电子邮件入侵(BEC)攻击中发挥了重要作用,造成了15%的攻击。同时,在2023年一份针对我国电子邮件安全的第三方报告显示,与证书/凭据钓鱼相关的不法活

    标签:
    网络安全
  • 百代OSS防勒索解决方案,打造领先安全生态体系

    Verizon发布的VerizonBusiness2022数据泄露调查报告显示,勒索软件在2022年同比增长13%,增幅超过过去五年综合。更危险的是,今年又出现了许多新的勒索软件即服务(RaaS)团伙,例如Mindware、Onyx和BlackBasta,以及恶名昭著的勒索软件运营商REvil的回归

    标签:
    网络安全
  • 2023 CCIA年度榜单出炉,华顺信安三度蝉联“中国网安产业成长之星

    6月21日,中国网络安全产业联盟(CCIA)正式发布由网络安全产业研究机构“数说安全”提供研究支持的“2023年中国网安产业竞争力50强、成长之星、潜力之星”榜单。华顺信安凭借行业内优秀的专业能力与强劲的核心竞争力再次荣登“2023年中国网安产业成长之星”榜单。据悉,中国网络安全产业联盟(CCIA)

    标签:
    网络安全

信息推荐