請輸入關鍵字:

熱門搜尋:

攻防演練提前“避雷” 360提供企業資産暴露面免費排查服務

日期:2020年5月22日 上午11:33

  隨著企業數字化轉型趨勢的發展,企業網絡攻擊面被持續擴張。傳統的安全防護理念和策略,遠不足以應對目前對手發起的高頻度、大規模、高級別的網絡攻擊。面對網絡攻防演練這場國家級大型考試,很多企業在 “模擬考階段”就敗下陣來,原因很簡單:沒有在事前理清資産風險。在過往的網絡攻防演練中項目中,相當一部分企業都存在將敏感信息泄露在公網的情況,正是這些泄露信息成為了攻擊隊入侵企業的突破口。

  攻防演練失利,誰之過?

  對組織資産信息的深度了解,在網絡攻防中愈顯重要。相信很多企業安全管理者都遇到過下列情況:

  1. 資産隨業務不斷動態變化,隱形資産無法定位;

  2. 下遊機構私搭亂建,資産誤報漏報不上報,資産集中管理難上加難;

  3. 資産關聯梳理不清,為安全運營及處置帶來重重阻礙。

  哪個部門的資産?是不是核心業務?是否檢測出高危漏洞……看不清資産全貌,通常會導致企業攻擊面暴增,一旦發生安全事件,很難定位事件影響範圍,無法及時找到責任人進行風險處置。看得清資産,才能做安全管理。

  通常企業較為重視傳統意義上的IT資産安全,但這種視野具有局限性,發現漏洞的類型也有限。現在,新型數字資産的潛在威脅也應當成為企業的安全焦點。在近幾年國家級的攻防演練活動中,大部分攻擊隊伍都會在公網上通過社工庫查詢、社交軟件、代碼托管平台等多種渠道進行信息搜集和利用;並對相關企業人員、系統發起定向攻擊,以達到滲透企業内網的目的。

圖片0

  社工風險成為攻擊突破口

  無疑,在攻防演練中,資産的控制權和所有權始終是攻防雙方的爭奪焦點。攻擊者可利用資産潛在漏洞和脆弱點進行正向突破、橫向提權,任何一個資産弱點都有可能成為安全防護體系上的那塊“短木板”。You can’t secure what you can’t see. 只有看見,才能保護。但對于企業安全管理人員來說,應如何“探明資産、看見威脅、守住陣地”,保障企業資産的安全?

圖片1

  黑客視角的入侵路徑分析

  清理企業資産風險,怎麽做?

  很多領導會抱怨,花錢買了防火牆、IDS、IPS,部署了終端管理系統、文檔加密系統、郵件審計系統,公司的資産和敏感信息還是漫天飛?IT運維負責人也會一肚子苦水,“安全管理制度和安全産品都上了,信息泄露就是杜絕不了,人工監控資産動態太難!”

  提升員工信息安全意識,從源頭防範内部泄露的話題已是老生常談了。但員工在流動,業務在變化,很多企業面臨的情況是:未知的資産泄露問題還未解決,新來的事故又跟上了。事前發現梳理資産風險,縮減攻擊面,是性價比最高的安全運營管理手段。

  因此,企業的資産管理系統應當具備主動與被動結合的資産發現與管理能力、對資産漏洞的全生命周期管理能力以及對潛在威脅的監測能力。只有進行持續性的全局資産安全監管,才能有效保障安全資産大數據的新鮮度,以使其在安全運營工作中發揮更大的支撐價值。

  基于此,360企業安全集團推出360資産安全管理服務,針對上述問題,全面助力企業資産安全防護。目前,服務可根據客戶實際需要,提供雲端安全大腦SaaS服務和本地安全大腦部署兩種服務模式。通過雲端SaaS服務,可幫助企業排查互聯網資産暴露情況,縮減攻擊面;本地安全大腦部署可幫助企業進行持續和全視角的資産安全管理與漏洞掃描。同時,服務可協同聯動已有安全産品,實現安全能力的提升,全面助力企業在實戰中精准演練。

  經過十余年的積累,360匯集了惡意樣本、安全日志、域名信息等海量安全大數據。360資産安全管理服務通過關聯雲端安全大腦的安全大數據平台,獲取了漏洞雲、情報雲持續的資源輸出,經由内部安全攻防團隊多年的經驗沈澱與打磨實踐,深度結合了近年來大型網絡攻防演練的實戰經驗。360資産安全管理服務可實現以下功能:

  √ 迅速發現網絡資産,准確識別資産屬性

  √ 建立全面、准確、及時的權威資産數據源

  √ 全面掃描資産漏洞、提供修複建議和預防措施、複測修複結果

  √ 事件發生時,精確判斷風險點並預警,提供威脅優先處置建議

  √ 持續監測信息泄露威脅,涵蓋GitHub代碼信息泄露、企業資産在暗網交易等

  互聯網資産暴露面免費排查

  正值網絡攻防演練前夕,為幫助您提前理清企業資産風險、從容應對網絡攻擊,我們誠邀您試用360資産安全管理SaaS服務,24小時内即可免費獲取企業互聯網資産暴露面排查報告,幫您摸清家底,減少攻擊面。

財華網所刊載內容之知識產權為財華網及相關權利人專屬所有或持有。未經許可,禁止進行轉載、摘編、複製及建立鏡像等任何使用。

如有意願轉載,請發郵件至content@finet.com.hk,獲得書面確認及授權後,方可轉載。

下載財華財經APP,把握投資先機
https://www.finet.com.cn/app

更多精彩内容,請點擊:
財華網(https://www.finet.hk/)
財華智庫網(https://www.finet.com.cn)
現代電視FINTV(https://www.fintv.hk)

金融界

一站式互聯網投資理財平台

相關文章

5月22日
正保發布2020財年Q2業績報告 營收同比增長8.1%至4190萬美元
5月22日
中概股收盤多數下跌 瑞幸複牌次日再度暴跌近30%
5月12日
關注醫務人員心理健康 字節跳動醫務基金“安心計劃”今日啓動
5月12日
年輕人母親節都送了媽媽什麽?數據顯示,ins風女裙、iPhonse SE,戴森吹風機
5月12日
中國制造迎來黃金五月,2億拼多多用戶人均拼購2單新國貨
5月12日
【鲲鵬觀點】會議行情 科技與消費仍將雙輪驅動!
5月12日
超百萬款海内外生鮮爆品搶鮮大促 京東吃貨嘉年華開啓美味狂歡
5月12日
人社部擬發布10個新職業 含2個區塊鏈新職業直播銷售員新工種
5月12日
半小時解決虧電 一小時解決完成救援 京車會專業高效獲車主點贊
5月12日
江蘇銀行連續12年榮獲“普惠金融服務先進單位”稱號

視頻

快訊

17:39
世茂集團(00813.HK)2025年合約銷售總額約239.53億元
17:29
香港證監會警示:提防由金豐來及AGA以AI為主題的可疑投資產品
17:22
勝獅貨櫃(00716.HK)料年度股東應佔綜合溢利不多於1800萬美元
17:04
隽思集团(01412.HK)料年度權益股東應佔綜合溢利5500萬至6500萬港元
16:43
復宏漢霖(02696.HK)中國證監會就公司H股全流通出具備案通知書
16:38
財政部、稅務總局:延續實施公共租賃住房稅收優惠政策
16:27
國家網信辦:汽車行業網絡亂象專項整治行動公開曝光第三批典型案例
16:20
【異動股】港股跌幅榜前十,廣駿集團控股(08516.HK)跌20.26%,寶發控股(08592.HK)跌18.00%
16:20
【異動股】港股漲幅榜前十,建成控股(01630.HK)漲73.91%,天任集團(01429.HK)漲67.27%
16:14
香港暫停進口德國下薩克森州Göttingen區禽肉及禽類產品