綠盟科技集團(tuán)股份有限公司
參考價(jià): | 面議 |
- 產(chǎn)品型號(hào)
- 品牌
- 其他 廠商性質(zhì)
- 所在地
訪問次數(shù):423更新時(shí)間:2021-10-13 17:43:29
安全挑戰(zhàn)
電子政務(wù)涉及對(duì)國家秘密信息和高敏感度核心政務(wù)的保護(hù),而在廣域網(wǎng)中采用的傳輸協(xié)議存在許多的安全問題,這就使基于廣域網(wǎng)技術(shù)的電子政務(wù)應(yīng)用面臨著嚴(yán)峻的挑戰(zhàn)。政府行業(yè)漏洞管理工作已經(jīng)開展多年,在風(fēng)險(xiǎn)管理工作中,漏洞管理能夠防患于未然,是投入和效果比的管理環(huán)節(jié),已經(jīng)得到各行業(yè)充分認(rèn)識(shí)和廣泛的基礎(chǔ)建設(shè)和實(shí)踐。但隨著技術(shù)的發(fā)展,傳統(tǒng)的漏洞管理開始面對(duì)越來越多的挑戰(zhàn)。
從外部來看,近兩年漏洞已經(jīng)成為當(dāng)前IT領(lǐng)域的熱門話題之一。首先,漏洞傳播速度高速化。借助各大社區(qū)和社交平臺(tái),漏洞的傳播速度驚人,早上披露的漏洞,到下午可能已經(jīng)有了利用代碼,到了晚上很多攻擊可能已經(jīng)發(fā)生;其次,漏洞數(shù)量越來越多。五花八門的應(yīng)用,海量的數(shù)據(jù),技術(shù)在持續(xù)發(fā)展,應(yīng)用在大面積推廣,大量的漏洞正在影響著每一個(gè)人的生活;最后,漏洞利用不再是少數(shù)專業(yè)技術(shù)人員的專寵。隨著漏洞利用帶來的龐大利益,越來越多的人投身于漏洞研究,越來越多的漏洞利用腳本被開發(fā)應(yīng)
從內(nèi)部來看,很多企業(yè)、組織安全主管都有這樣的疑問,內(nèi)部已經(jīng)制定了漏洞管理制度,有專人負(fù)責(zé)漏洞掃描和修補(bǔ),但實(shí)際情況是,出現(xiàn)緊急發(fā)生的漏洞還是手忙腳亂,仍然是疲于應(yīng)付不斷發(fā)現(xiàn)的漏洞,在接受上級(jí)單位檢查的時(shí)候總是被發(fā)現(xiàn)存在漏洞。
方案概述
從資產(chǎn)漏洞管理的全局視角來看,我們會(huì)面對(duì)來自內(nèi)部和外部的漏洞風(fēng)險(xiǎn)管理:內(nèi)部的漏洞管理、資產(chǎn)管理,外部的漏洞應(yīng)急、漏洞威脅。
1、傳統(tǒng)的掃描、修復(fù)、驗(yàn)證漏洞管理過程。傳統(tǒng)的漏洞管理過程周期執(zhí)行,關(guān)注某個(gè)時(shí)刻出現(xiàn)的漏洞,圍繞這些漏洞展開修補(bǔ)工作。
2、網(wǎng)絡(luò)資產(chǎn)風(fēng)險(xiǎn)管理。內(nèi)外網(wǎng)資產(chǎn)的新增、變更、注銷過程,都會(huì)帶來風(fēng)險(xiǎn),尤其是沒有報(bào)備過的資產(chǎn)變更,會(huì)成為不受控制的風(fēng)險(xiǎn)點(diǎn)。
3、漏洞應(yīng)急。近些年黑產(chǎn)的興起,使漏洞利用的速度越來越快,隨之安全廠商的應(yīng)急響應(yīng)團(tuán)隊(duì)(SRC)也開始建立來應(yīng)對(duì)這個(gè)變化。安全廠商充分跟蹤漏洞的披露情況,根據(jù)漏洞利用難易,評(píng)估漏洞應(yīng)急響應(yīng)級(jí)別,通過各種渠道推送到客戶安全團(tuán)隊(duì)。
4、漏洞威脅。隨著時(shí)間的推移,漏洞有可能在某個(gè)時(shí)間點(diǎn)開始被利用,這在網(wǎng)絡(luò)上是有跡象可尋的,通過收集這些信息,來提高漏洞的響應(yīng)級(jí)別,避免在某個(gè)時(shí)間突然爆發(fā)大規(guī)模漏洞時(shí)間,是關(guān)注漏洞威脅的核心目標(biāo)。
綠盟威脅和漏洞管理方案提供漏洞管理的全過程支撐,量化跟蹤和分析流程執(zhí)行情況,促進(jìn)管理流程持續(xù)優(yōu)化。同時(shí)充分利用漏洞情報(bào)信息,觸發(fā)流程運(yùn)轉(zhuǎn),幫助客戶建立快速響應(yīng)機(jī)制,及時(shí)有效完成漏洞修補(bǔ)工作。
綠盟電子政務(wù)資產(chǎn)安全脆弱性閉環(huán)管理解決方案,主要解決以下6大安全問題
資產(chǎn)管理要持續(xù)監(jiān)控
綜合脆弱性風(fēng)險(xiǎn)分析
優(yōu)先處置關(guān)鍵漏洞
漏洞修復(fù)知識(shí)庫共享
情報(bào)驅(qū)動(dòng)的應(yīng)急響應(yīng)
漏洞全過程閉環(huán)管理