實戰(zhàn)化安全運行
時間:2022-03-21 00:18:01 | 來源:行業(yè)動態(tài)
時間:2022-03-21 00:18:01 來源:行業(yè)動態(tài)
隨著網(wǎng)絡(luò)安全實戰(zhàn)攻防演習(xí)的開展,政企機(jī)構(gòu)對于檢測與響應(yīng)的重視程度日益提升,網(wǎng)絡(luò)安全體系建設(shè)越來越完善,但網(wǎng)絡(luò)攻擊事件依然處于高發(fā)狀態(tài)。資產(chǎn)不清、漏洞不明、情報缺失、流程不通等基礎(chǔ)安全問題多年來一直困擾企業(yè)客戶,沒有對資產(chǎn)安全形成運行服務(wù)閉環(huán)流程,就難以滿足當(dāng)前安全運營實戰(zhàn)化、體系化、常態(tài)化的要求。
系統(tǒng)安全并非一蹴而就,也不是加強(qiáng)某個環(huán)節(jié)就能解決的,需要提升整體的防護(hù)水平。對此,系統(tǒng)安全運行構(gòu)想圖強(qiáng)調(diào),需要用數(shù)據(jù)驅(qū)動的實戰(zhàn)化安全運行模式,打通資產(chǎn)管理、配置管理、漏洞管理和補丁管理等四大基礎(chǔ)安全流程,環(huán)環(huán)相扣融入整個大運維環(huán)節(jié),從而收縮攻擊面、有效控制數(shù)字化運營的基礎(chǔ)風(fēng)險。
通過構(gòu)建系統(tǒng)安全運行服務(wù)支撐平臺,建立多源異構(gòu)資產(chǎn)和漏洞數(shù)據(jù)的融合治理、統(tǒng)一管理,達(dá)到全面掌握自身網(wǎng)絡(luò)資產(chǎn)真實安全狀況的目標(biāo);同時,幫助政企客戶實現(xiàn)流程的通暢閉環(huán),達(dá)到管理更有序的目的;平臺自動化能力體現(xiàn)到實際運營工作中,讓原本重復(fù)的安全運營工作變得更智能、更簡單、高效,讓安全運行真正成為日常。從而建立與大運維深度融合的安全運營體系,為安全運營的常態(tài)化、實戰(zhàn)化奠基。
另外,為幫助客戶檢驗防護(hù)體系的有效性,奇安信此次發(fā)布的自動化滲透測試系統(tǒng),在學(xué)習(xí)總結(jié)奇安信攻擊隊的多年實戰(zhàn)攻防經(jīng)驗基礎(chǔ)上,自主研發(fā)了高級漏洞利用框架以及大量漏洞利用插件,通過自動化完成信息搜集、社會工程、漏洞利用、權(quán)限提升、持續(xù)控制、橫向滲透等滲透測試全過程,將傳統(tǒng)手工作坊式的滲透測試轉(zhuǎn)變?yōu)樽詣踊瘶?biāo)準(zhǔn)化可量化的滲透測試體系。