0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

如何搭建“實(shí)戰(zhàn)化”的統(tǒng)一系統(tǒng)脆弱性管理平臺(tái)

科技數(shù)碼 ? 來(lái)源:科技數(shù)碼 ? 作者:科技數(shù)碼 ? 2023-09-05 13:35 ? 次閱讀

面對(duì)層出不窮的漏洞,如何搭建“實(shí)戰(zhàn)化”的統(tǒng)一系統(tǒng)脆弱管理平臺(tái),是網(wǎng)絡(luò)安全廠商和客戶(hù)比較頭痛的事情。日前,國(guó)內(nèi)專(zhuān)注于保密與非密領(lǐng)域的分級(jí)保護(hù)、等級(jí)保護(hù)、業(yè)務(wù)連續(xù)性安全和大數(shù)據(jù)安全產(chǎn)品解決方案與相關(guān)技術(shù)研究開(kāi)發(fā)的領(lǐng)軍企業(yè)——國(guó)聯(lián)易安的產(chǎn)品市場(chǎng)專(zhuān)家給出了答案:

一是采用多租戶(hù)管理:不同租戶(hù)間設(shè)置符合各租戶(hù)自身特點(diǎn)的漏洞掃描策略,并只能查看當(dāng)前租戶(hù)的漏洞分別情況;平臺(tái)管理員能進(jìn)行全局統(tǒng)一系統(tǒng)脆弱性管理和監(jiān)控。

二是做好網(wǎng)絡(luò)空間資產(chǎn)探測(cè):遍歷資產(chǎn)空間實(shí)現(xiàn)全網(wǎng)資產(chǎn)發(fā)現(xiàn),識(shí)別網(wǎng)絡(luò)環(huán)境中的存活主機(jī)、網(wǎng)絡(luò)設(shè)備、數(shù)據(jù)庫(kù)等相關(guān)設(shè)備及屬性,自動(dòng)生成網(wǎng)絡(luò)拓?fù)?,支持資產(chǎn)導(dǎo)出、導(dǎo)入以及資產(chǎn)數(shù)據(jù)的人工修正。

三是覆蓋全場(chǎng)景漏洞掃描:平臺(tái)涵蓋空間資產(chǎn)探測(cè)、系統(tǒng)漏洞掃描、虛擬機(jī)漏洞掃描、Web漏洞掃描、數(shù)據(jù)庫(kù)安全掃描、安全基線核查、工控漏洞掃描、WiFi安全檢測(cè)、App安全掃描、大數(shù)據(jù)平臺(tái)漏洞掃描、等保合規(guī)關(guān)聯(lián)等漏洞掃描功能。

四是進(jìn)行Windows安全加固:支持針對(duì)Windows操作系統(tǒng)的配置、網(wǎng)絡(luò)、接入、日志、防護(hù)等方面的自動(dòng)和手動(dòng)安全加固。加固內(nèi)容包括:配置管理(主機(jī)配置、用戶(hù)策略、身份鑒別、補(bǔ)丁管理、軟件管理),網(wǎng)絡(luò)管理(服務(wù)端口、防火墻管理),接入管理(外設(shè)管理、自動(dòng)播放、遠(yuǎn)程登錄、無(wú)線網(wǎng)卡),日志審計(jì),惡意代碼防范(數(shù)據(jù)保護(hù)、防病毒軟件)等。

五是實(shí)現(xiàn)報(bào)表關(guān)聯(lián):平臺(tái)采用報(bào)表和圖形的形式對(duì)掃描結(jié)果進(jìn)行分析,可以預(yù)定義、自定義和多角度多層次的分析掃描結(jié)果。提供完善的漏洞風(fēng)險(xiǎn)級(jí)別、漏洞類(lèi)別、漏洞描述、漏洞類(lèi)型、漏洞解決辦法。

六是完成分布式漏洞管理:全網(wǎng)分布式管理功能,系統(tǒng)支持分布式管理功能,系統(tǒng)能夠向下級(jí)引擎下達(dá)掃描任務(wù),接收下級(jí)引擎上傳的掃描結(jié)果,進(jìn)行統(tǒng)一分析,生成整體掃描報(bào)告。

七是可以快捷式一鍵升級(jí):利用程序內(nèi)置的產(chǎn)品升級(jí)模塊,可以通過(guò)網(wǎng)絡(luò)或者本地?cái)?shù)據(jù)包,對(duì)漏洞庫(kù)、軟件進(jìn)行在線升級(jí)、本地升級(jí)、定時(shí)升級(jí)。

由國(guó)聯(lián)易安的研究團(tuán)隊(duì)自主研發(fā)的新一代漏洞掃描管理系統(tǒng)——統(tǒng)一系統(tǒng)脆弱性管理平臺(tái),涵蓋了網(wǎng)絡(luò)空間資產(chǎn)探測(cè)、系統(tǒng)漏洞掃描、虛擬機(jī)漏洞掃描、Web漏洞掃描、網(wǎng)站安全監(jiān)測(cè)、數(shù)據(jù)庫(kù)安全掃描、安全基線核查、工控漏洞掃描、WiFi安全檢測(cè)、App安全掃描、大數(shù)據(jù)平臺(tái)漏洞掃描、Windows安全加固、等保合規(guī)關(guān)聯(lián)、分布式管理等功能,可以全面、精準(zhǔn)地檢測(cè)信息系統(tǒng)中存在的各種脆弱性問(wèn)題,提供專(zhuān)業(yè)、有效的漏洞分析和修補(bǔ)建議。同時(shí),結(jié)合可信的漏洞管理流程對(duì)漏洞進(jìn)行預(yù)警、掃描、修復(fù)、審計(jì)。目前該平臺(tái)已經(jīng)應(yīng)用于互聯(lián)網(wǎng)、局域網(wǎng)、工業(yè)互聯(lián)網(wǎng)、云環(huán)境、大數(shù)據(jù)中心等多個(gè)客戶(hù)的不同環(huán)境。

關(guān)于國(guó)聯(lián)易安

北京國(guó)聯(lián)易安信息技術(shù)有限公司(原北京智恒聯(lián)盟科技有限公司)簡(jiǎn)稱(chēng)“國(guó)聯(lián)易安”,成立于2006年,擁有“國(guó)聯(lián)易安”和“智恒聯(lián)盟”兩個(gè)品牌,是國(guó)內(nèi)專(zhuān)注于保密與非密領(lǐng)域的分級(jí)保護(hù)、等級(jí)保護(hù)、業(yè)務(wù)連續(xù)性安全和大數(shù)據(jù)安全產(chǎn)品解決方案與相關(guān)技術(shù)研究開(kāi)發(fā)的領(lǐng)軍企業(yè)。公司多項(xiàng)安全技術(shù)補(bǔ)了國(guó)內(nèi)技術(shù)空白,并且在政府、金融、保密、電信運(yùn)營(yíng)商、軍隊(duì)軍工、大中型企業(yè)、能源、教育、醫(yī)療電商等領(lǐng)域得到廣泛應(yīng)用。

國(guó)聯(lián)易安除研發(fā)生產(chǎn)專(zhuān)業(yè)安全產(chǎn)品外,還為客戶(hù)提供全面的檢測(cè)與防護(hù)方案專(zhuān)家咨詢(xún)、源代碼安全評(píng)估、安全運(yùn)維值守、智能終端安全評(píng)估、安全滲透測(cè)試、專(zhuān)業(yè)安全培訓(xùn)等專(zhuān)業(yè)安全服務(wù)。

審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 安全
    +關(guān)注

    關(guān)注

    1

    文章

    340

    瀏覽量

    35703
  • 管理平臺(tái)
    +關(guān)注

    關(guān)注

    0

    文章

    232

    瀏覽量

    8878
  • 大數(shù)據(jù)
    +關(guān)注

    關(guān)注

    64

    文章

    8889

    瀏覽量

    137438
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    5G工業(yè)數(shù)據(jù)可視管理平臺(tái)是什么

    5G工業(yè)數(shù)據(jù)可視管理平臺(tái)種集成了數(shù)據(jù)采集、處理、分析和展示功能的綜合軟件系統(tǒng),它以其獨(dú)特
    的頭像 發(fā)表于 12-19 16:28 ?119次閱讀

    可與MES系統(tǒng)集成的數(shù)據(jù)采集監(jiān)控平臺(tái)

    可與MES系統(tǒng)集成的數(shù)據(jù)采集監(jiān)控平臺(tái),在制造業(yè)中扮演著至關(guān)重要的角色。這類(lèi)平臺(tái)通過(guò)實(shí)時(shí)采集各類(lèi)數(shù)據(jù)源,對(duì)數(shù)據(jù)進(jìn)行整合和統(tǒng)一管理,為MES系統(tǒng)
    發(fā)表于 12-16 15:08

    華納云:OpenStack是虛擬管理平臺(tái)嗎?其工作原理是什么?

    OpenStack 就是個(gè)虛擬管理平臺(tái)嗎?這樣說(shuō)并不準(zhǔn)確。它們存在很多相似,但并非完全相同。的確,OpenStack 和虛擬
    的頭像 發(fā)表于 09-23 14:20 ?317次閱讀

    “新代”漏洞掃描管理系統(tǒng):攻防演練不可或缺

    于保密與非密領(lǐng)域的分級(jí)保護(hù)、等級(jí)保護(hù)、業(yè)務(wù)連續(xù)安全和大數(shù)據(jù)安全產(chǎn)品解決方案與相關(guān)技術(shù)研究開(kāi)發(fā)的領(lǐng)軍企業(yè)——國(guó)聯(lián)易安自主研發(fā)出“新代”漏洞掃描管理系統(tǒng):國(guó)聯(lián)
    的頭像 發(fā)表于 09-18 17:21 ?327次閱讀

    《七劍下天山》之“七劍利刃”:“新代”漏洞掃描管理系統(tǒng)

    日前,國(guó)內(nèi)專(zhuān)注于保密與非密領(lǐng)域的分級(jí)保護(hù)、等級(jí)保護(hù)、業(yè)務(wù)連續(xù)安全和大數(shù)據(jù)安全產(chǎn)品解決方案與相關(guān)技術(shù)研究開(kāi)發(fā)的領(lǐng)軍企業(yè)——國(guó)聯(lián)易安自主研發(fā)推出“新代”漏洞掃描管理系統(tǒng):國(guó)聯(lián)
    的頭像 發(fā)表于 09-09 11:23 ?368次閱讀

    統(tǒng)一多云管理平臺(tái)怎么用?

     統(tǒng)一多云管理平臺(tái)的使用主要涉及資源納管、費(fèi)用控制和智能運(yùn)維等方面。統(tǒng)一多云管理平臺(tái)
    的頭像 發(fā)表于 08-14 11:28 ?231次閱讀

    智慧園區(qū)一體化管理平臺(tái)功能

    融合園區(qū)運(yùn)營(yíng)管理的實(shí)際需求,為園區(qū)的可持續(xù)發(fā)展注入強(qiáng)大動(dòng)力。 智慧園區(qū)一體化管理平臺(tái),集數(shù)據(jù)采集、分析、決策支持、服務(wù)提供等功能于體的綜合
    的頭像 發(fā)表于 08-13 16:53 ?297次閱讀

    智慧園區(qū)一體化管理平臺(tái)應(yīng)用

    隨著信息技術(shù)的迅猛發(fā)展,物聯(lián)網(wǎng)(IoT)已成為推動(dòng)各行各業(yè)創(chuàng)新的重要力量。管理平臺(tái)作為連接物理世界與數(shù)字世界的橋梁,其功能的豐富和多樣,對(duì)于實(shí)現(xiàn)物聯(lián)網(wǎng)的廣泛應(yīng)用至關(guān)重要。 智慧園區(qū)
    的頭像 發(fā)表于 07-03 16:23 ?292次閱讀

    高速公路建設(shè)管理系統(tǒng)在工地中的搭建和保障應(yīng)用

    高速公路建設(shè)管理系統(tǒng)在工地中的搭建和保障應(yīng)用 、在高速公路建設(shè)中搭建綜合管理
    的頭像 發(fā)表于 06-28 11:40 ?308次閱讀

    龍芯CPU統(tǒng)一系統(tǒng)架構(gòu)規(guī)范及參考設(shè)計(jì)下載

    *附件:LoongArch 系統(tǒng)調(diào)用(syscall)ABI.pdf *附件:龍芯 CPU 統(tǒng)一系統(tǒng)架構(gòu)規(guī)范(適用于 LA 架構(gòu)通用 PC、服務(wù)器系列)-v4.1.0.pdf *附件:龍芯CPU統(tǒng)一系統(tǒng)
    發(fā)表于 06-20 14:42

    全面介紹IBMS智能集成綜合管理平臺(tái)

    平臺(tái)是將安全監(jiān)控系統(tǒng)、卡通管理系統(tǒng)、建筑自動(dòng)控制系統(tǒng)、園區(qū)導(dǎo)航
    的頭像 發(fā)表于 05-23 14:38 ?620次閱讀

    “新代”漏洞掃描管理系統(tǒng)脆弱性管理平臺(tái)提高自身健壯

    。 正是如此,國(guó)內(nèi)專(zhuān)注于保密與非密領(lǐng)域的分級(jí)保護(hù)、等級(jí)保護(hù)、業(yè)務(wù)連續(xù)安全和大數(shù)據(jù)安全產(chǎn)品解決方案與相關(guān)技術(shù)研究開(kāi)發(fā)的領(lǐng)軍企業(yè)——國(guó)聯(lián)易安研究團(tuán)隊(duì)推出“新代”漏洞掃描管理系統(tǒng):國(guó)聯(lián)
    的頭像 發(fā)表于 04-16 11:16 ?315次閱讀

    智慧工地管理系統(tǒng)平臺(tái)架構(gòu)

    智慧工地管理系統(tǒng)根據(jù)工地業(yè)務(wù)管理的要求,搭建項(xiàng)目施工現(xiàn)場(chǎng)物聯(lián)網(wǎng)的整體應(yīng)用,實(shí)現(xiàn)遠(yuǎn)程可視化生產(chǎn)、安全質(zhì)量監(jiān)管、大型設(shè)備運(yùn)行監(jiān)控、拌合站生產(chǎn)監(jiān)控、施工現(xiàn)場(chǎng)人員監(jiān)控、計(jì)量支付
    的頭像 發(fā)表于 04-15 09:33 ?908次閱讀

    “新代”漏洞掃描管理系統(tǒng):網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管理利器

    專(zhuān)注于保密與非密領(lǐng)域的分級(jí)保護(hù)、等級(jí)保護(hù)、業(yè)務(wù)連續(xù)安全和大數(shù)據(jù)安全產(chǎn)品解決方案與相關(guān)技術(shù)研究開(kāi)發(fā)的領(lǐng)軍企業(yè)——國(guó)聯(lián)易安研究團(tuán)隊(duì)推出“新代”漏洞掃描管理系統(tǒng):國(guó)聯(lián)
    的頭像 發(fā)表于 04-07 17:30 ?475次閱讀

    搭建儲(chǔ)能監(jiān)控云平臺(tái):實(shí)現(xiàn)能源管理的智能

    搭建儲(chǔ)能監(jiān)控云平臺(tái):實(shí)現(xiàn)能源管理的智能 在全球能源變革的大背景下,儲(chǔ)能技術(shù)的重要日益凸顯。儲(chǔ)能監(jiān)控云
    的頭像 發(fā)表于 01-16 10:20 ?760次閱讀
    <b class='flag-5'>搭建</b>儲(chǔ)能監(jiān)控云<b class='flag-5'>平臺(tái)</b>:實(shí)現(xiàn)能源<b class='flag-5'>管理</b>的智能<b class='flag-5'>化</b>