Loading [MathJax]/jax/output/CommonHTML/config.js
前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >资产安全管理的“智胜法宝”|资产识别篇

资产安全管理的“智胜法宝”|资产识别篇

作者头像
FB客服
发布于 2018-08-21 02:51:21
发布于 2018-08-21 02:51:21
2K0
举报
文章被收录于专栏:FreeBufFreeBuf

早在2015年,斗象科技在首届FIT互联网安全创新大会上提出了以IT资产为核心构建企业安全风险检测防御体系,并以此为核心理念自主研发了全息智能安全威胁分析系统——「网藤风险感知」。彼时,许多人对此抱有疑问,很多企业都拥有专门的运维团队和管理系统负责信息资产数据等,为何还需要安全产品来梳理保护?经过几年来安全态势的演进和安全理念的发展,越来越多的人意识到,在企业安全运营体系中,资产安全是所有安全的基础。

那么,安全部门该如何有效地进行资产安全管理工作?接下来,我们将以网藤风险感知近年来在产品研发、实际应用案例等为蓝本,用系列文章与大家共同探讨企业信息资产管理问题。

资产安全管理工作一般包含资产识别、资产重要度定级、资产变更管理与监测、资产风险管理。

今天,我们就先以资产识别开篇。

有效的做好资产识别是企业资产安全建设的基石。对于安全能力成熟度非常高的企业,通常会有一套有效的资产安全生命周期管理办法。但是,对于绝大部分企业的安全团队而言,这几乎是一项不可能完美完成的工作。

首先,很多企业没有专门的资产管理部门负责梳理资产情况(实际上,即使有资产管理部门,通常也与安全团队各自独立,在管理过程中并不关注或极少去关注资产的安全状况)。

其次,安全团队往往需要通过主动探测,被动流量监测,配置管理数据库(CMDB),财务审批信息等多种资产识别方式的综合运用才能对资产信息进行全面识别。但现实情况,安全团队经常受到设备、人员、时间等因素掣肘,无法兼顾所有。

以企业信息资产为核心研发的网藤是如何对企业信息资产进行有效识别的呢?

主动扫描探测

网藤可通过自动化扫描加主动下发任务策略的方式对资产进行快速检索获取,综合运用多种手段(主机存活探测、智能端口检测、操作系统指纹识别等)全面、快速、准确的发现被扫描网络中的存活主机,准确识别其属性,包括主机名称、设备类型、端口情况、操作系统以及开放的服务等等。

被动流量监测

网藤产品目前能够支持万兆级别的流量镜像及多端口镜像流量汇聚,支持通过DPI(深度包检测)技术实现OSI模型中链路、网络、传输、应用层的流量分析,识别OSI 2~7层协议,实现资产的自动化发现,可识别资产信息包括:IP、端口、协议、服务应用、框架、组件、开发语言、账号、域名、UA、证书。

三方数据导入

网藤提供第三方资产导入功能(如CMDB数据),可快速补全企业新增或已有资产。

另外,基于大数据技术,网藤可对资产历史访问关系进行统计分析,进而绘制出资产角色,如网络设备,服务器设备,终端设备等。

同时网藤还提供了资产检索,资产编辑,资产类别标识,资产标签定义,资产组定义等资产属性标识功能,为安全团队的资产管理工作带来更多的便利。

资产识别,网藤提供了一套足够完善的方案,深度发现企业IT资产边界与被遗忘资产。但是,网藤能做的却远不止于此。

后续我们还将陆续带来:资产变更管理与监测、核心资产基线监控、资产风险管理、资产信息与应急响应等内容的更新,敬请关注。

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2018-08-07,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
论漏洞管理平台的自我修养
对于企业内部的安全负责人来说,漏洞管理就像一个无底洞。新的应用不断上线,老系统更新版本,让漏洞源源不断。长久下来,好像漏洞无穷无尽,怎么都修不完。漏洞挖掘和漏洞管理就像一个无底洞,是一个永远不能填平的坑。
零零信安
2021/07/20
1K0
论漏洞管理平台的自我修养
浅谈甲方企业信息安全建设的方法论
从目前了解的情况来看,甲方安全团队规模在一个企业内部的人员占比还是非常低的,在企业安全建设中,大部分安全措施的落地都是由系统、业务和开发团队来实施。这时候,对于安全团队来说,就非常需要注意安全工作的方式方法了,以便将企业的信息安全建设逐步走向正轨。本文就是我对企业信息安全建设的方法论的一些思考。
FB客服
2020/03/06
9950
紧握IoT+AI安全机遇 | 对话京东安全首席架构师程岩
今年,组委会邀请了超过60位来自国内安全厂家、企业安全部门、政府相关单位、研究机构、行业协会、专业媒体的信息安全知名专家和学者组成专家评委团队,全方位、多角度综合分析、公正评判每一个参评对象。
FB客服
2018/12/18
1.5K0
紧握IoT+AI安全机遇 | 对话京东安全首席架构师程岩
智库说 | VIPKID朱模卿:浅论数据安全的“点线面位体”和7个习惯
FreeBuf咨询TTSP智库专家 VIPKID安全负责人朱模卿,在2021数据安全与数据治理高峰论坛上分享了议题《浅论数据安全的“点线面位体”和7个习惯》。本文对其分享内容进行梳理和展示。
FB客服
2021/05/19
1.1K0
企业安全检查指南
《中华人民共和国网络安全法》、《中华人民共和国数据安全法》、《关键信息基础设施安全保护条例》等法律法规的相继出台,为企业压实了网络安全主体责任,均要求企业应当至少一年做一次风险评估.
FB客服
2021/09/16
1.6K0
央视网黄乐:媒体行业风险管理体系设计与实现
风险管理是一个比较大的概念,对于央视网来说,我们并不是在进行安全建设之初就设计了风险管理的目标,而是在大量基础工作和频繁对抗的过程中,逐步积累而形成的体系的雏形,再将这个雏形不断的完善,才形成了一个相对完整的风险管理体系。本文将先从风险的三个基本要素(资产、脆弱性和威胁)分别展开管理思路,最后再将这三要素整合到一起。
FB客服
2019/07/24
7170
央视网黄乐:媒体行业风险管理体系设计与实现
DCMM标准之数据安全域解读(二):数据安全管理
《数据管理能力成熟度评估模型》(以下简称DCMM)是我国在数据管理领域首个正式发布的国家标准,旨在帮助企业利用先进的数据管理理念和方法,建立和评价自身数据管理能力,持续完善数据管理组织、程序和制度,充分发挥数据在促进企业向信息化、数字化、智能化发展方面的价值。
AIGC新知
2024/10/08
5160
DCMM标准之数据安全域解读(二):数据安全管理
合规基线:让安全大检查更顺利
说起安全检查,安全从业人员可能都非常熟悉“安全标准”概念。所有企事业单位网络安全建设都需要满足来自于国家或监管单位的安全标准,如等保2.0、CIS安全标准等。安全标准,还有一个叫法就是“安全基线”。字典上对“基线”的解释是:一种在测量、计算或定位中的基本参照,如海岸基线,是水位到达的水位线。因此,可以认为安全基线就是最低的安全要求。
德迅云安全--陈琦琦
2024/04/29
3880
【共读】企业信息安全建设与运维指南(二)
IDC(Internet Data Center)即互联网数据中心,为企业用户或客户提供服务,如网站应用服务、App应用后台服务等等,IDC中存储着各类敏感信息和数据资产,所以IDC安全是企业信息安全的重中之重,需重点投入进行建设和运营。
释然IT杂谈
2022/10/27
9910
【共读】企业信息安全建设与运维指南(二)
攻防实战之蓝队视角下的战前准备
孙子兵法中曾讲到“知己知彼,百战不殆”。在攻防实战开始之前,充分了解自身安全状况是防守蓝队在备战前不可或缺的重要一步,从资产梳理、风险排查、安全管理等各方面有序进行,确定公司企业自身的安全防护能力,能够为后续工作提供强有力的支撑。下面就防守蓝队备战前的准备工作进行简要叙述。
FB客服
2020/06/16
9150
攻防实战之蓝队视角下的战前准备
基于不同视角的安全管理
常常被问到几个类似的问题“为什么国内很少听到真正CSO、CISO的职位与人员”、“如何做好一个企业的安全负责人”“一个企业安全负责人应该具备什么样的能力要素”等等。
FB客服
2018/07/31
1.1K0
基于不同视角的安全管理
FreeBuf甲方群话题讨论 | 聊聊企业资产安全管理
资产是企业开展生产经营所需的重要经济物资,其安全的重要性毋庸置疑,不同规模的企业,在保证企业资产的安全时可能需要多方配合与协调,往往涉及多个部门、层级甚至多个时段的监管控制。面对现今资产高度数字化、威胁隐患越来越多的网络环境,越发庞大的资产,安全性也显得越发脆弱,维护好企业资产安全面临着较大挑战。本期话题就围绕企业资产安全管理展开相关讨论:
FB客服
2022/06/08
5370
FreeBuf甲方群话题讨论 | 聊聊企业资产安全管理
安全从业人员的职业规划
工作日久,会接到一些朋友关于专业就业、职业规划的问题。自从开通“君哥的体历”以来,也会收到后台留言,提及职业规划,以及有关工作迷茫的问题。
信安之路
2019/08/20
2.5K0
安全从业人员的职业规划
握筹布画,料敌于安全运营之间!《2021企业安全运营实践研究报告》先导篇
话说安全大势,日新月异,东西贯通。前有勒索软件,后有漏洞追击。安全运营借势高楼起,横扫天下,人人趋之若鹜。四杰出世,引领风骚;零信任之父,独占鳌头。锦马超一枪决战攻防,孙伯符霸略溯源反制。握筹布画看周郎,赵子龙长枪横扫八方。伯言火烧七百里,傲骨狂血魏文长。群英荟萃,乱世争锋。安全运营谁堪伯仲间?风流人物,还看今朝。 安全虎将 世间豪杰英雄,三国周郎赤壁。火矢朝敌,东风助澜,樯橹灰飞烟灭。一世之雄,而今安在?握筹布画,料敌于安全运营之间。莫愁安全无保障,天下何人不识君。 人物台词: 多么精确完美的防守,燃起
FB客服
2023/03/30
3490
握筹布画,料敌于安全运营之间!《2021企业安全运营实践研究报告》先导篇
什么是主机安全,有什么作用?
当今数字化时代,网络安全威胁和风险日益突出,已成为企业面临的重大安全挑战。网络攻击者不断尝试利用各种技术和手段对企业网络资源进行探测和攻击,如:利用漏洞、木马、钓鱼、勒索等方式窃取数据、破坏系统、篡改信息。因此,企业也需要采取有效的防御措施保护自己的数据和业务安全。
用户10621382
2023/11/29
6880
产业安全专家谈 | 企业如何进行高效合规的专有云安全管理?
产业互联网时代的到来,让“云”成为承载企业核心业务和数据的重要载体和输出通道。其中一些企业出于灵活性和业务个性化等方面的考虑,选择了能让业务更加聚焦的专有云。同时,国家也出台了等保2.0标准,针对云计算平台提出了更为严格的安全要求。
腾讯安全
2020/04/22
1.4K0
产业安全专家谈 | 企业如何进行高效合规的专有云安全管理?
某运营者建立网络安全保障体系实践
笔者先前根据我国关键信息基础设施保护的相关政策、法律法规、标准规范等,从规范性角度,与各位读者分享了关键信息基础设施保护的相关内容。今天笔者从实践角度,与大家分享一下某运营者在保护关键信息基础设施方面,是如何建设网络安全保障体系的。
FB客服
2021/09/16
1.2K0
网藤PRS|解构NTA的发展与实践之路
随着越来越多的企业将业务迁移到云端,DevOps流程在企业内部逐渐开展与深入,物联网设备总量呈现爆炸式增长,仅限于预防、以外围为重点的安全手段已捉襟见肘。
FB客服
2019/07/24
3.4K0
网藤PRS|解构NTA的发展与实践之路
数据安全管理之基础技术篇
数据安全在广义上讲是一个很大的概念,依据《数据安全法》第三条,数据安全是指通过采取必要措施,确保数据处于有效保护和合法利用的状态,以及具备保障持续安全状态的能力。也就是说,一切保卫数据的安全措施,都可以看做是和数据安全有关的。
ICT系统集成阿祥
2024/12/03
3090
数据安全管理之基础技术篇
工业数据安全治理参考框架
工业数据是指工业企业在开展研发设计、生产制造、经营管理、应用服务等业务时,围绕客户需求、订单、计划、研发、设计、工艺、制造、采购、供应、库存、销售、交付、售后、运维、报废或回收等工业生产经营环节和过程所产生、采集、传输、存储、使用、共享的数据。随着工业企业数字化进程不断深化,工业数据作为新的生产要素,贯穿于工业全流程,其地位和重要性不言而喻。
Spark学习技巧
2023/03/21
1.4K0
工业数据安全治理参考框架
推荐阅读
相关推荐
论漏洞管理平台的自我修养
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档