安恒信息C位出道請多指教,我是「網絡資產綜合治理平臺」
2020年3月份,自安恒信息風暴中心發(fā)布“網絡資產探測服務”以來,目前已服務60多家金融機構、政府機關、集團企業(yè)等用戶,同時也為重保前期排查暴露面資產提供了優(yōu)質的服務支撐。
?
為了進一步解決當前公有云、私有云、非云等多種復雜場景下資產暴露面探測的難點,同時滿足新監(jiān)管和新場景下的資產安全管理需求,安恒信息風暴中心以安全數(shù)據(jù)大腦為云端數(shù)據(jù)中心,以Sumap全網探測引擎為支撐,再次站在C位出道推出集資產探測、風險監(jiān)測功能于一體的資產安全管理平臺。下面,我們一起來認識一下它。
?
自我介紹
網絡資產綜合治理平臺
特征|本地化部署
職業(yè)屬性|偵查員
擅長|幫助用戶摸清“家底”
?
個人簡介
本平臺集資產探測、風險監(jiān)測功能于一體,能夠有效幫助用戶摸清單位網絡資產底數(shù),建立網絡資產檔案庫,從域名、主機、web應用等多維度實現(xiàn)網絡資產狀態(tài)及風險的可查、可知、可控,為日常網絡安全管理工作提供便利。
適用對象
高校:校園網資產綜合管理
公安:電子政務專網資產探測
大數(shù)據(jù)局(電子政務辦):電子政務內網資產探測
運營商網運部:本單位網絡資產探測管理
集團企業(yè):集團資產探測管理
?
主要功能
1.資產探測:
支持人工導入、系統(tǒng)主動掃描發(fā)現(xiàn)等方式管理和探測資產,支持以域名、web應用、主機等多維度進行資產的管理和展示。
?
2.資產狀態(tài)監(jiān)控:
實時監(jiān)控資產狀態(tài)及變化情況,包括端口開放、關閉情況,服務可用性以及資產指紋變動情況等,發(fā)現(xiàn)異常變動進行通知告警。
?
3.漏洞掃描:
對發(fā)現(xiàn)的資產進行自動化漏洞探測掃描,支持對web應用類資產和主機類資產的漏洞探測。
?
4.弱口令掃描:
支持對資產的弱口令掃描,支持telnet、ssh、ftp、redis等20多種協(xié)議或應用。
?
5.代碼泄露探測:
支持Github、百度云等代碼托管平臺和云平臺源代碼和文件泄露監(jiān)測,發(fā)現(xiàn)未經允許公開的源碼和文件。
?
平臺價值意義
?
摸清資產底數(shù),消除管理盲區(qū):
從攻擊者視角用多種手段探測內外網資產,明確資產邊界和管理范圍,徹底解決用戶資產底數(shù)不清問題。
?
完善資產圖譜,描繪資產畫像:
對資產進行自動化指紋探測分析,完善資產屬性,繪制資產圖譜,便于對資產進行分類、聚合管理。
?
資產關聯(lián)分析,監(jiān)測漏洞風險:
通過漏洞監(jiān)測引擎發(fā)現(xiàn)資產存在的安全風險,分析資產之間的關聯(lián)關系,評估其出現(xiàn)風險時對相關聯(lián)的資產造成的影響,快速評估風險影響范圍。
?
資產統(tǒng)一管理,響應高效便捷:
通過一個平臺對資產進行兩個生命周期的管理,一是資產的上線、變更、下線全生命周期的管理,二是安全風險的監(jiān)測發(fā)現(xiàn)、通告預警和安全整改的全生命周期管理,大大提高了資產和風險管理的時效性和便捷性。