1、以业务应用系统视角梳理全网资产,且可与主机、web、域名等资产关联。
2、建设组织级的漏洞管理平台,对接调度多家扫描器,将形式格式不一的漏洞进行标准化降噪聚合,并提供漏洞修复的优先级。
3、将发现的漏洞和安全事件通知到负责人并跟踪处置进度,避免漏洞遭受攻击者利用,建立持续、主动的安全风险管理流程。1、全网络资产梳理和漏洞扫描,并建设组织级的漏洞管理平台。
2、对暴露在互联网资产进行风险测绘。
3、多厂商多节点扫描器统一管理,提供漏洞修复的优先级。场景需求描述
1、按照基础电信企业网络安全漏洞管理平台建设指南建设网络安全漏洞管理平台。
2、对网内的资产漏洞进行排查;且定期给上级部门同步。
3、多扫描器的管理,给出漏洞修复的优先级。
场景解决方案
以安全漏洞监测为核心,建立“检测、分析、预警、处置、情报、运营”闭环管理流程,实现对运营商安全漏洞的统筹管理、风险排查、情报共享、预警响应。构建上下贯通、两级联动的监测管理体系,提升运营商安全漏洞治理水平。
平台集资产与风险统一管理于一体,快速理清资产和高效管理漏洞;采用权重自适应技术分析弱点优先级,联动威胁情报及时捕捉风险;构建灵活工单流程推进漏洞处置闭环,覆盖资产与漏洞全生命周期,助力用户构建全链条资产风险管理机制,提升管理效能。
支持web、主机、端口、域名、移动端资产、组件等多种资产的探测发现和持续管理。同时集成网络空间资产测绘发现能力。
主流漏扫厂商联动及适配,实现多源归一与漏洞扫描紧耦合,通过优先级配置来实现多厂商漏洞的数据合并进行交叉验证,进行资产和业务系统的脆弱性管理。
标准安全风险闭环流程,将扫描器发现、三方平台对接、监管通报等发现的风险闭环落地。
支持查看资产大屏、风险监测大屏、运营大屏、通报大屏,从整体上查看资产、风险、工单整体的安全态势。
对已扫描到的资产漏洞及网络公开漏洞情报信息进行整合,形成一个漏洞知识库,方便以后查询漏洞。
通过AVM引擎中台模块,可同时调度多厂商多节点扫描器,扫描结果聚合分析进行交叉验证提升扫描结果的覆盖率和准确率,同时降低误报率。
平台的任务调度解耦到每一个扫描节点,极大提升统一调度并发扫描能力。可以满足监管或大型企业的大规模风险扫描需求。
通过数据中台模块+插件化对接底座,可插件对接绝大多数数据源系统:
多数据源接入能力、多数据源融合分析、异构数据之间的价值提炼、标准化数据输出
对互联网暴露的IP段、域名进行主动扫描,及时发现和监控互联网暴露面的范围及资产状态信息。
插件化对接常见的互联网资产测绘平台,从第三者的视角来监控互联网暴露点。
资产体量庞大,存在近800万漏洞!复杂分散的业务应用和组织人员,如何安全运营?AVM融合企业IAM、CMDB、扫描器、SOC、工单系统建立持续主动的事前安全风险管理流程,实现业务应用专属防护!
了解详情