不当“咸”鱼,华云安让“家底”活起来( 二 )


灵洞让家底活起来
华云安灵洞威胁与漏洞管理平台Ai.Vul , 具有完整的安全资产管理功能 , 具有资产识别、持续监测、变更记录等相关功能 , 能够站在业务视角将资产进行关联和监管 , 通过漏洞与资产的结合完整的呈现出资产的安全问题 。
不当“咸”鱼,华云安让“家底”活起来
图 2灵洞资产管理功能
资产识别
系统通过主动探测方式进行资产发现 , 并结合CPE指纹识别技术能够精准识别厂商、产品及设备类型 , 能够主动同步Agent和CMDB中的资产信息 , 做到对安全资产的全面管理 。
持续监测
不当“咸”鱼,华云安让“家底”活起来■系统会根据第一次的入库信息建立资产基线 , 当资产信息发生变化时会通过消息机制传递至管理者 , 系统会记录所有的资产变更信息并形成对比记录供管理者审核 。
高危监控
系统会对高危端口/服务信息进行监控 , 并对高危端口信息进行统计分析 , 管理者可根据统计结果进行处置 。
业务关联
系统能够以业务视角管理安全资产 , 能够建立资产和业务的关联关系 , 并以可视化方式展现业务资产视图 。
漏洞关联
安全资产管理最主要的目的就是关联漏洞 , 当然还有威胁的处置 , 华云安灵洞Ai.vul提供了漏洞的全生命周期管理能够将漏洞信息和资产及业务系统进行无缝关联 , 真正做到了以业务视角监管漏洞 , 从更高的维度看待安全问题 。
不当“咸”鱼,华云安让“家底”活起来
图 3 业务视角的资产漏洞管理——灵洞全知图谱
结语
资产管理是安全的基础 , 整个安全行业对资产管理的重视程度正在提高 , 只有做好资产看清、看懂、看全的能力 , 才能更好地保障业务安全 , 才能在遇到应急响应事件时做到心里有底 , 遇事不慌 。
责任编辑:kj005
文章投诉热线:156 0057 2229 投诉邮箱:29132 36@qq.com