2016年4月19日習近平總書記出席《網信工作座談會》并發(fā)表重要講話,強調要“摸清家底,認清風險,找出漏洞,通報結果,督促整改”。隨著2017年《網絡安全法》正式實施,以及《關鍵信息基礎設施保護套條例》頒布執(zhí)行,這些法律法規(guī)都要求網絡安全的責任主體單位,做好資產安全管理工作,提出了明確的要求。近年來,平臺化的建設是國內網絡安全行業(yè)一大熱點,其中以安全態(tài)勢感知為主要平臺,而資產管理是建設安全態(tài)勢的核心技術支撐之一。
隨著國家意識和監(jiān)管導向的落實,網絡安全攻防演練(HW行動)會廣泛和深入地開展,有越來越多的組織實體會受到這一趨勢的影響。面對真實的攻防演練,防守方需要在事前和事中階段,都能確保從全局角度掌握網絡空間的資產詳情,建立數字資產檔案,持續(xù)監(jiān)控資產變動,實時感知資產風險,實現快速響應和安全管理運營落地。 綜上所述,國內網絡安全建設已經聚焦到網絡空間資產測繪和資產安全管理這一領域。
聯軟科技具備全面的資產探測能力,在端點安全管理、網絡空間資產探測、網絡流量分析等領域有深厚的技術積累和客戶實踐經驗,基于聯軟科技UniCSM網絡空間資產測繪系統(tǒng)引擎,綜合流量探針、主機Agent和輕代理,推出UniASM資產安全管理系統(tǒng)。 該系統(tǒng)適用于大中型企業(yè)的網絡空間資產管理場景,為企業(yè)客戶提供模塊化、一體化的資產安全管理解決方案。
系統(tǒng)架構圖
l 資產數據是資產安全管理的基礎,所以資產發(fā)現能力、資產識別能力,直接決定了資產安全管理的效果。
l 聯軟科技的資產探測包括:網絡掃描探針、網絡流量探針、主機Agent和輕量級Agent。
聯軟科技的資產探針類型
l 在客戶網絡空間的不同區(qū)域,部署不同功能類型的資產探針,可以從多維度實現全局資產發(fā)現和探測。管理中心與資產探針通過專有協(xié)議進行通訊,資產探針將捕獲的資產數據、風險數據、安全信息通過加密通道發(fā)送到資產安全管理中心,完成資產相關數據的收集、存儲和分析處置。
l 同時,管理中心支持通過數據對接、人工導入等方式,獲取企業(yè)的組織結構、管理屬性等信息,實現“資產—風險—責任人”的自動化關聯。
全網空間資產探測示意
l 終端安裝后,采集軟件的下載、安裝、使用情況,為采購計劃提供參考
l 通過可視化資產安全管理平臺,對企業(yè)全網資產進行分析和呈現,并實現資產安全管理的相關作業(yè)。
聯軟科技的解決方案,具備全面的資產探測能力,可以適應中大型企業(yè)客戶的網絡空間資產測繪/資產安全管理的場景。
具備多樣化資產風險探測能力,可支持集成第三方風險探測引擎。系統(tǒng)基于模塊化設計,可根據客戶實際情況,靈活選擇和部署資產探針。開放接口設計,打通業(yè)務、組織架構等管理信息關聯。