您的位置:首页 > 互联网

BCS2021:奇安信系统安全运行服务支撑平台助力政企用户安全运营(奇安信终端安全管理系统)

发布时间:2019-12-24 11:34:43  来源:互联网     背景:

  “资产不清、漏洞不明、情报缺失、流程不通等基础安全问题多年来一直困扰企业和组织,不把家底盘点清楚,无法对自身安全状况做到全局掌握,对安全事件的处置会出现无序的状态,就难以满足当前安全运营实战化、体系化、常态化的要求。”8月28日,在2021北京网络安全大会(BCS2021)上,奇安信发布了“系统安全运行服务支撑平台”,针对基础安全现状与挑战,为政企客户探索出了一条行之有效的实战化安全运行之路。

奇安信终端安全管理系统

    “老”问题面临新挑战

  当前,困扰网络安全领域多年的问题大致可分为两个方面,一方面,资产、配置、漏洞和补丁(简称“资配漏补”)的管理是最基本的问题;另一方面,随着网络的发展,网络资产的广度和复杂度持续增加,但一直未找到有效的管理方法。旧有的建设模式缺乏系统化、体系化的思维,造成了管理、系统和流程之间处于割裂状态,最终造成了资产不清、漏洞不明、系统未按合规要求进行加固、漏洞处置缓慢、安全运营无法闭环等一系列管理和技术问题,从而导致企业和组织在网络安全实战化条件下越来越处于被动地位。

  与此同时,当前的网络安全形势和用户的数字化转型也促使我们需要重新思考包括资配漏补管理在内的基础安全的建设理念和思路。一方面,面对日益严峻的网络安全形势,基础安全工作正在从合规导向演进为对抗导向,基础安全工作要能支撑安全对抗;另一方面,基础安全工作必须顺应数字化转型的潮流,要与业务结合,与IT结合。

  回顾最近几年的重大保障和实战演练工作,绝大多数时候,系统被攻陷都源于失陷网络中的系统存在缺陷、漏洞和配置不当等问题。系统的漏洞管理,尤其是漏洞修补和缓解十分关键。而要进行真正有效的漏洞管理,首先需要摸清资产,否则一个漏洞曝出来,也难以搞清楚受影响的资产和波及的范围。而就算搞清楚了受影响的资产,很多时候也顾虑重重,不敢打补丁,不知道如何修复。

  此外,当前大部分企业和组织在包括资配漏补在内的基础安全工作上已经做出了大量的投入,这些投入并非都是无效的。如何盘活已有投入,发挥现有资源的潜能以应对新的安全形势,也是需要考虑的。

  针对上述挑战和需求,面向资配漏补的管理亟需一套全新的方法论和技术路线。

    “系统安全”应运而生

  奇安信敏锐地认识到资配漏补管理是整个安全防护体系建设的基石,将与资配漏补管理相关的闭环管理与运行称为“系统安全”,并将其列为网络安全滑动标尺模型中基础架构安全的重要组成部分。

  同时,奇安信创造性地提出了“面向资配漏补的系统安全”(简称“系统安全”)理念和体系架构,主张以系统工程(涌现论)的思维,通过数据集成、控制集成和过程集成,将资配漏补的各个系统和流程串接在一起,实现“数据驱动的安全任务处理工单化”,消除管理的藩篱,实现系统安全运行的闭环。

  2020年3月,奇安信将“面向资配漏补的系统安全”纳入了新一代安全体系框架,并作为十大工程之一进行了对外发布。

奇安信安全管理平台

  2021年5月13日,奇安信国内首发了“面向资配漏补的系统安全”的运行构想图,进一步阐述了新形势下建设资配漏补管理闭环的方法论和预期效果。

  “面向资配漏补的系统安全”用数据驱动的实战化安全运行模式打通资产、配置、漏洞和补丁管理等四大基础安全流程,环环相扣,融入大运维,收缩攻击面,保持安全姿态,有效控制数字化运营的基础风险。

  系统安全运行服务支撑平台发布,落地“系统安全”

  为了践行“面向资配漏补的系统安全”工程,奇安信于BCS2021上正式发布了“系统安全运行服务支撑平台”(SSOPv6.0)。作为“面向资配漏补的系统安全”工程的技术平台,配合“系统安全”的运行流程,为“系统安全”服务运行人员的工作提供运行平台支撑,为用户实现“系统安全”效果提供了成功路径。

  据介绍,系统安全运行服务支撑平台采用数据驱动和流程驱动的双核混动模式。在系统安全运行流程的牵引下,平台通过项目、任务和作业调度等机制,对接和集成多源异构的资配漏补管理工具和表格,持续采集资配漏补要素信息,并送入数据中台进行ETL,按照内置的系统安全数据模型,实现要素信息的存储,并进行碰撞分析;通过资产清点分析、配置合规分析、漏洞敞口分析、补丁修复分析等方法,识别并产生系统安全问题。平台根据系统安全问题的不同类型,触发相应的处置过程,结合IT运维流程,推动安全团队、IT运维团队和资产责任人的协作和互动,实现问题处置的闭环,并将反馈结果送入数据中台,触发新一轮的碰撞分析。通过这种持续的闭环运行,实现持续的资产纳管和对资产安全姿态的全程掌控,并最终实现系统安全的实战化、体系化、常态化运行。

   展开来说,系统安全运行服务支撑平台包含以下几个特色功能:

  (一)基于开放架构的资配漏补管理工具集成。平台能够采集企业和组织中存在的分散的资产信息。基于开放式、可扩展架构设计,平台能够通过多种方式对接和集成国内外各种品牌和型号的资配漏补管理工具,譬如各类资产测绘系统、漏洞扫描工具、配置核查工具、漏洞管理产品、主机管理产品、终端管理产品、CMDB、IT资产管理系统等。

  (二)基于大数据分析的持续资产清点。平台基于大数据分析,并融合数据仓库技术和图数据分析技术,实现资产的持续清点;通过整合资产、配置、漏洞等要素信息,采用多种碰撞比对分析算法,识别各种资产安全问题,并通过人机交互的问题处置过程维持资产清单的完整性、准确性和一致性。

  (三)基于时空建模的统一资产安全信息库。奇安信国内首个实现了对资产的时空建模,将资产的安全属性空间和时间维度进行叠加,建立了一个具备时空特征的统一资产安全信息库,能够记录每个资产的每个安全属性的历史变化,并能够参与检索分析。

  (四)基于切片的漏洞补丁情报。奇安信国内首家推出了基于切片的漏洞补丁情报生产方式,为用户提供渐进叠加式持续装配的NOX漏洞补丁情报,在保证情报输出及时性、高效性的基础上,实现了情报内容的丰富性。奇安信NOX漏洞补丁情报不仅融合了CVE、CVD、CNVD、CNNVD等漏洞库的通用信息,还特别包括了漏洞的POC信息、EXP信息、配置(OVAL)信息、检测信息、缓解措施信息、补丁有效性信息。此外,基于奇安信威胁情报中心领先的全球探查能力,还在漏洞补丁情报中推出了漏洞热度评价、漏洞定级评价。最后,NOX漏洞补丁情报能够输入到平台中参与持续的资产漏洞碰撞分析。

  (五)基于流程的常态化系统安全运行。平台一方面基于数据驱动帮助用户构建全面准确统一的资产安全信息库,另一方面基于流程驱动常态化的安全运行工作。奇安信设计了一套面向系统安全的运行流程框架和模板,能够帮助用户快速实现个性化的实战化安全运行,将资配漏补管理工作融入到日常的安全运行中。

  (六)基于编排的自动化漏洞缓解。平台借助奇安信领先的SOAR技术,实现了编排化的漏洞缓解。用户能够预置的剧本,在安全运行流程的牵引下,联动WAF、IPS、FW等安全设备,实现对特定漏洞的自动化缓解和解除,大幅提升系统安全问题处置的效率。

  展望我国的十四五规划,企业和组织的数字化转型将进入爆发期,网络空间安全将面临更加严峻的挑战。要筑牢安全根基,就必须优先解决好资产不清、漏洞不明、情报缺失、流程不通等基础安全问题,这正是“系统安全”的目标所在。“系统安全”建设作为基础安全的重点工作,能够为安全防护提供助力,也能为数据安全提供助力,为零信任安全提供支撑,是各类安全能力的基础。奇安信推出的系统安全运行服务支撑平台,为实现上述目标提供了一条切实可行的行动路径。


奇安信安全管理平台

小益智能门锁怎么样


变形金刚大黄蜂海报

什么是硅谷创客资本

爱国者冯军怎么啦

英特尔超频工具 XTU 7.5.0.29 版发布:支持 12 代酷睿/DDR5 内存,可调时序
微信提醒:收款码别借,可能被用来洗钱

美团商家入驻团购

三星s20 fe 5g缺点


返回网站首页

本文评论
百度地图我的车辆显示限行车辆_@所有司机 百度地图已接入车辆通行证 远离限行罚款看这里
  车辆通行证对外地牌照车主有多重要?相信许多误入限行地区的朋友都深有体会。以北京为例,2019年上线了“史上最严外地车限行政策”,每辆外地牌照车辆一年中只可办理12次“...
日期:07-16
天玑9200处理器发布 联发科股价起飞「联发科天玑920相当于骁龙多少」
联发科日前发布了新一代旗舰处理器天玑9200,不仅发布时间比去年更早,而且上市更快,vivo已经确定首发,X90系列预计本月份就会第一个用上天玑9200处理器。天玑9200升级了工艺、CPU...
日期:11-18
全球独角兽遭遇“十年之痛”「全球最大独角兽」
  来源:日经中文网  文/奥平和行 今堀祥和   企业估值超过10亿美元的未上市企业被称为“独角兽”已有10年。从约40家增至逾1100家的“独角兽”目前正面临货币紧缩的逆...
日期:09-28
爱彼迎用户体验_爱彼迎在提速
  彭韬上任中国总裁后,爱彼迎中国每个季度都会召开媒体见面会,更新公司的新进展。高歌猛进的姿态,也说明了爱彼迎这一年来数据的高涨。   2018年12月,爱彼迎下半年国内业...
日期:07-17
Apple Music迎来史诗升级!新增至1亿首歌「apple music年度最佳音乐」
中关村在线消息:10月12日,据相关爆料,Apple Music最近上线了全新功能,歌手和乐队现在可以个性化定制AppleMusic个人主页,可以再个人简介中按照自己的喜好添加出生日期或者成立年...
日期:10-23
红米K60最快12月发!预售价2299起「红米k509月发布」
中关村在线消息:10月8日,据知名博主爆料,红米K60系列最快将于今年12月份发布,与往年相比提前了几个月,新机在屏幕以及影像方面提升非常大,综合性价比非常高。预计,新机将搭载骁龙8...
日期:10-15
腾讯揭秘AI+产业版图,AI与产业融合创新构成完整产业驱动链(AI产业链)
  7月9-11日,2020世界人工智能大会在上海正式召开。在腾讯论坛上,腾讯公布了其AI全景布局,通过“技术-平台-场景”三层AI结构布局,已实现AI在多个领域的广泛落地。伴随AI加速...
日期:07-14
小红书基于DorisDB实现数据服务平台统一化,简化数据链路
  小红书是年轻人的生活记录、分享平台,用户可以通过短视频、图文等形式记录生活点滴,分享生活方式。在2017年后,随着业务类型和用户体量的爆炸式增长,各类数据分析的需求以...
日期:08-22
FF法拉第贾跃亭「贾跃亭回归:再接手法拉第未来 FF91真要来了?」
法拉第未来的执行董事长苏珊·斯文森 (Susan Swenson)在北京时间10月8日正式宣布卸任,而随后根据协议FF创始人贾跃亭率FF合伙人公司成功重组上市公司董事会,再次接手法拉第未...
日期:10-11
京东低价圈市场策略再遭炮轰被指为不正当竞争_京东降价规律
  完成互联网市场单笔最大融资的京东商城,再次因为低价抢市场的发展策略遭到同行的炮轰。国内最大孕婴童连锁企业乐友孕婴童COO龚定宇上周在参加孕婴童博览会论坛时,呼吁厂...
日期:07-27
极具性价比的手游利器 腾讯黑鲨游戏手机3直降200元(腾讯黑鲨游戏手机3怎么样)
  今年的电商年货节比以往都热闹许多,相信有不少朋友都在电商平台购置年货,除了传统年货,新年购买一台心仪的手机也不失为一个很好的选择。对于手游玩家来说,一款出色的...
日期:09-20
百度地图实时大数据:成都东站、杭州东站、广州白云国际机场等成全国繁忙交通枢纽
  今年的十一黄金周开始进入倒计时,部分游客已提前踏上返程路。据百度地图节假日出行仪表盘数据显示,截至10月5日16:30,当日全国高速平均拥堵里程959.68km,高速拥堵峰值出现...
日期:03-07
3D学习空间上线Edmodo平台 网龙探索互动学习新形态
  随着2019年初《中国教育现代化2035》的发布,利用现代技术加快推动人才培养模式改革、实现规模化教育与个性化培养的有机结合等新时代教育改革目标正逐步成为行业发展的...
日期:09-11
同心筑生态,前路共飞腾——飞腾CPU首届生态合作伙伴大会在京隆重举行!
  2019年12月19日,国内CPU研制领军企业天津飞腾信息技术有限公司(以下简称“飞腾公司”)在北京举办了主题为“同心筑生态,前路共飞腾”的生态伙伴大会。本届大会为飞腾公司...
日期:09-15
全域兴趣电商下,抖音电商作者有了哪些新增量?「什么是抖音兴趣电商」
声明:本文来自于微信公众号 TopKlout克劳锐(ID:TopKlout),作者:白羊,授权转载发布。两年多时间里抖音电商高速发展,对于已经入场的电商作者来说,他们的价值有了哪些变化?而对于那...
日期:11-28
11月将出现红月亮奇观 抬头可见:还有火星合月等惊叹景观_超级红月亮方位
在即将到来的11月,将有一次精彩的月全食天象上演,我国大部分地区人们都可以看到月全食的全食阶段,也就是红月亮”,越往东部地区,观测条件越好。央视新闻记者从北京天文馆获悉,这次...
日期:11-02
“关云长”热映成病毒集团传播诱饵 看片中毒4大异常现象
  近日,金山网络云安全中心监测到部分在线视频网站利用热门影视剧传播病毒。网民在寻找“关云长、倩女幽魂、战国”等热门大片下载时,极有可能访问到暗藏病毒的电影网站,进...
日期:07-27
智慧办公,一屏到位!优秀企业团队奖就选华为办公宝(华为举行智慧办公新品发布会)
  伴随5G、AI、云、loT等前沿技术的发展,“智慧化”不仅让生活更方便,也逐渐进入办公场景,助力办公更高效。基于此,华为发布了“智慧办公,一屏到位”的华为办公宝,一体式融合智...
日期:07-16
2021全球人工智能技术博览会开幕,百度AI“为你写诗”等NLP技术吸睛(2021中国人工智能峰会)
  人工智能浪潮之下,人们的生产、生活方式都发生了哪些变化?6月5日,正值中国人工智能学会成立40周年之际,全球的目光聚焦杭州,2021全球人工智能技术大会正式召开,同期的人工智...
日期:03-15
苹果14新包装被华强北破解「华强北破解美版iPhone 14 国内能用了」
中关村在线消息:今年发布的iPhone 14系列手机,美版把取消了SIM卡槽,国行版的还是有,这导致了美版机不能使用手机卡。不过华强北已经破解,直接给美版机打了个SIM卡槽用来装SIM卡。...
日期:10-14