2016年4月19日習(xí)近平總書(shū)記出席《網(wǎng)信工作座談會(huì)》并發(fā)表重要講話,強(qiáng)調(diào)要“摸清家底,認(rèn)清風(fēng)險(xiǎn),找出漏洞,通報(bào)結(jié)果,督促整改”。隨著2017年《網(wǎng)絡(luò)安全法》正式實(shí)施,以及《關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)套條例》頒布執(zhí)行,這些法律法規(guī)都要求網(wǎng)絡(luò)安全的責(zé)任主體單位,做好資產(chǎn)安全管理工作,提出了明確的要求。近年來(lái),平臺(tái)化的建設(shè)是國(guó)內(nèi)網(wǎng)絡(luò)安全行業(yè)一大熱點(diǎn),其中以安全態(tài)勢(shì)感知為主要平臺(tái),而資產(chǎn)管理是建設(shè)安全態(tài)勢(shì)的核心技術(shù)支撐之一。
隨著國(guó)家意識(shí)和監(jiān)管導(dǎo)向的落實(shí),網(wǎng)絡(luò)安全攻防演練(HW行動(dòng))會(huì)廣泛和深入地開(kāi)展,有越來(lái)越多的組織實(shí)體會(huì)受到這一趨勢(shì)的影響。面對(duì)真實(shí)的攻防演練,防守方需要在事前和事中階段,都能確保從全局角度掌握網(wǎng)絡(luò)空間的資產(chǎn)詳情,建立數(shù)字資產(chǎn)檔案,持續(xù)監(jiān)控資產(chǎn)變動(dòng),實(shí)時(shí)感知資產(chǎn)風(fēng)險(xiǎn),實(shí)現(xiàn)快速響應(yīng)和安全管理運(yùn)營(yíng)落地。 綜上所述,國(guó)內(nèi)網(wǎng)絡(luò)安全建設(shè)已經(jīng)聚焦到網(wǎng)絡(luò)空間資產(chǎn)測(cè)繪和資產(chǎn)安全管理這一領(lǐng)域。
聯(lián)軟科技具備全面的資產(chǎn)探測(cè)能力,在端點(diǎn)安全管理、網(wǎng)絡(luò)空間資產(chǎn)探測(cè)、網(wǎng)絡(luò)流量分析等領(lǐng)域有深厚的技術(shù)積累和客戶實(shí)踐經(jīng)驗(yàn),基于聯(lián)軟科技UniCSM網(wǎng)絡(luò)空間資產(chǎn)測(cè)繪系統(tǒng)引擎,綜合流量探針、主機(jī)Agent和輕代理,推出UniASM資產(chǎn)安全管理系統(tǒng)。 該系統(tǒng)適用于大中型企業(yè)的網(wǎng)絡(luò)空間資產(chǎn)管理場(chǎng)景,為企業(yè)客戶提供模塊化、一體化的資產(chǎn)安全管理解決方案。
系統(tǒng)架構(gòu)圖
l 資產(chǎn)數(shù)據(jù)是資產(chǎn)安全管理的基礎(chǔ),所以資產(chǎn)發(fā)現(xiàn)能力、資產(chǎn)識(shí)別能力,直接決定了資產(chǎn)安全管理的效果。
l 聯(lián)軟科技的資產(chǎn)探測(cè)包括:網(wǎng)絡(luò)掃描探針、網(wǎng)絡(luò)流量探針、主機(jī)Agent和輕量級(jí)Agent。
聯(lián)軟科技的資產(chǎn)探針類型
l 在客戶網(wǎng)絡(luò)空間的不同區(qū)域,部署不同功能類型的資產(chǎn)探針,可以從多維度實(shí)現(xiàn)全局資產(chǎn)發(fā)現(xiàn)和探測(cè)。管理中心與資產(chǎn)探針通過(guò)專有協(xié)議進(jìn)行通訊,資產(chǎn)探針將捕獲的資產(chǎn)數(shù)據(jù)、風(fēng)險(xiǎn)數(shù)據(jù)、安全信息通過(guò)加密通道發(fā)送到資產(chǎn)安全管理中心,完成資產(chǎn)相關(guān)數(shù)據(jù)的收集、存儲(chǔ)和分析處置。
l 同時(shí),管理中心支持通過(guò)數(shù)據(jù)對(duì)接、人工導(dǎo)入等方式,獲取企業(yè)的組織結(jié)構(gòu)、管理屬性等信息,實(shí)現(xiàn)“資產(chǎn)—風(fēng)險(xiǎn)—責(zé)任人”的自動(dòng)化關(guān)聯(lián)。
全網(wǎng)空間資產(chǎn)探測(cè)示意
l 終端安裝后,采集軟件的下載、安裝、使用情況,為采購(gòu)計(jì)劃提供參考
l 通過(guò)可視化資產(chǎn)安全管理平臺(tái),對(duì)企業(yè)全網(wǎng)資產(chǎn)進(jìn)行分析和呈現(xiàn),并實(shí)現(xiàn)資產(chǎn)安全管理的相關(guān)作業(yè)。
聯(lián)軟科技的解決方案,具備全面的資產(chǎn)探測(cè)能力,可以適應(yīng)中大型企業(yè)客戶的網(wǎng)絡(luò)空間資產(chǎn)測(cè)繪/資產(chǎn)安全管理的場(chǎng)景。
具備多樣化資產(chǎn)風(fēng)險(xiǎn)探測(cè)能力,可支持集成第三方風(fēng)險(xiǎn)探測(cè)引擎。系統(tǒng)基于模塊化設(shè)計(jì),可根據(jù)客戶實(shí)際情況,靈活選擇和部署資產(chǎn)探針。開(kāi)放接口設(shè)計(jì),打通業(yè)務(wù)、組織架構(gòu)等管理信息關(guān)聯(lián)。