其他
三招点亮“暗”资产!天融信助力企业构建资产安全管理闭环
资产安全管理是网络安全防护工作的基础,也是构建安全运营体系的初始环节。而在实际的信息系统建设、运行或运维过程中,往往会出现一些违反企业信息安全管理制度的现象,从而导致企业中存在大量未受管理的“暗”资产。
传统的资产台账、CMDB等资产信息管理手段,仅能涵盖企业的IT和安全团队已知的资产,很难满足当前实战攻防形势下对企业“暗”资产的管理要求。这些脱离企业管控视野的“暗”资产,通常也缺乏对应的安全监控与防护措施,会成为企业安全防线的“蚁穴”,进而成为攻击入侵的“捷径”。
在近年攻防演练行动中,“暗”资产已成为重要突破口,围绕“暗”资产的攻防争夺赛在实战对抗中备受关注。因此,如何厘清企业的信息资产,及时发现增量的“暗”资产,管控存量“暗”资产,已成为企业开展网络安全运营面临的首要挑战。
天融信“暗”资产安全管理解决方案
✓
自动探测,快速高效
天融信资产测绘系统具备资产发现识别、资产威胁分析、异常资产分析和资产信息管理能力。系统采用主动探测和被动感知相结合的方式,通过丰富的指纹库和威胁情报库,帮助企业持续快速地对网络设备、主机/服务器、Web应用、工控设备、物联网设备等各类资产的详细信息进行识别、分析和管理,及时点亮“暗”资产。天融信资产测绘系统分布式的部署方式可以适应各类型内网、专网与互联网场景需要,在政府、运营商等行业拥有大规模应用实践,得到了业界的充分认可,先后荣获中国计算机行业发展年度优秀产品奖、中国信通院网络空间资产管理平台检验证书(点击查看全文)。
✓
人工排查,不留死角
✓
规范秩序,有章可循
技术是基础、管理是保障。在技术手段方面“下功夫”的同时,天融信在管理手段方面“做文章”,从根源上防范企业资产沦陷为“暗”资产的可能性。天融信可协助企业梳理业务发布与变更的特点,帮助企业建立健全资产安全管理制度与流程,丰富资产信息维度,并与技术措施相结合,更有效地落实企业资产安全管理工作。天融信安全服务团队具备丰富的安全咨询服务经验,能够根据企业的组织架构、业务特点、合规特性、风险水平等制定贴合度高、落地性强的资产安全管理制度与流程,并根据企业发展变化适时更新,构建企业资产安全闭环管理的长效机制。
相关阅读