资产规模庞大,端口频繁变动,通信企业如何有效收敛攻击面?
(资料图片仅供参考)
案例亮点
1、每天全量6000+资产及端口实时监控,及时发现并展示高危端口开放情况,助力攻击面收敛。
2、基于资产数据建立漏洞及事件响应闭环,保证业务系统持续安全运营无事故。
客户背景
某通信行业客户主要从事通信网络的运营、维护,向公众提供通信服务,是通信行业国家关键信息基础设施的运营者。
在经济、政务数字化加速的大背景下,通信设施稳定安全运行成为经济发展、社会稳定的基础,通信网络设施运营者的安全责任重大。因此客户需按照《网络安全法》、《关键信息基础设施安全保护条例》等进行网络安全建设和管理,并接受总公司及行业监管。《关保条例》明确要求:关基运营者应识别和减少互联网和内网资产的协议地址、端口、应用服务等暴露面,压缩互联网出口数量。
该客户自身网络空间资产规模比较大,分布范围广,且大部分对外提供服务,极易成为公司网络攻击的入口,进而造成关键通信业务中断或者核心数据的泄露,产生直接经济损失,甚至导致恶劣的社会影响。
需求分析
针对自身网络空间资产规模较大,且大多需对外提供服务的实际情况,客户需要以网络资产全面梳理为基础,指导开展网络暴露面的收敛工作,对企业内部办公网及云主机风险进行发现和管控,并进一步建立以漏洞及安全事件应急响应为核心的网络安全体系。
01
对全量网络空间资产进行实时监控,
每天更新资产数据
客户需监控的是其暴露于互联网上的资产,资产规模较大,均对外开放端口提供服务,需每天对全量资产进行探测,要求可以快速准确进行资产探测,更新资产数据的同时,兼顾业务正常运行。
02
对网络空间资产端口变化情况进行
发现和集中展示,便于处置
客户网空资产对外提供服务,端口调整较为频繁,如无法及时发现暴露于互联网的高危端口,会造成极大的安全隐患。所以需要及时发现端口变化情况,并将端口变化尤其是高危端口变化情况进行统一的集中呈现,提醒安全管理员进行处置,提升安全运维效率。
03
应对新发漏洞和突发事件的能力,
提升安全管理水平
针对频繁爆发的新漏洞或者突发的安全事件,需要基于资产统计数据进行及时的响应处置和风险管理,推动安全应急能力提升,坚决有效防控全局性重大风险,应对各类突发事件。
方案实现
根据客户的需求,知道创宇采用ZoomEye Pro 网络资产动态普查与管理系统部署于客户的核心机房中,与其企业办公网及云主机全部网络可达,通过ZoomEye Pro每天对6000+ IP资产进行全面的实时监控,及时识别并呈现攻击面动态变化。
1、高效探测引擎及丰富的指纹积累,支撑快速获取详细准确的资产信息
ZoomEye Pro针对大规模网络空间资产安全管理而设计,其资产探测引擎是基于ZoomEye高速网络空间侦测引擎专项改造后的引擎,在扫描速率和探测策略的控制上具备极强的伸缩性,适应网络情况,最大限度快速扫描,且不影响正常业务。
基于ZoomEye丰富的指纹积累,ZoomEye Pro可以进行精准的网络空间资产信息获取,支持提供端口、协议、服务、组件、操作系统、Banner信息、SSL证书、防护信息、地理位置、经纬度、区域编码、邮编、时区、组织信息、ASN、运营商等多维的细粒度资产数据。
2、针对高危端口和高危组件等设置专门监控并实时展示
攻击者通常会用扫描器对目标的端口进行扫描,探测可能存在的漏洞,进而对那些存在漏洞的端口,特别是高危端口进行入侵,所以ZoomEye Pro特别针对高危特征端口进行实时监测,直观呈现当前所有资产存在的高危特征信息,包括存在高危端口、高危服务、高危组件的资产情况。
3、构建漏洞及安全事件驱动的应急响应闭环
通用漏洞不断爆发,资产所受威胁不断变化,网络空间资产自身状态不断更新,更需要进行持续的检测与响应,ZoomEye Pro将漏洞情报集成入资产安全管理系统中,由情报驱动整个资产安全管理系统,完成情报接收、响应、通知归属人、归属人进行资产维护的整个闭环响应流程。
价值收益
1
每日全量资产监控,实时监测高危端口情况,
呈现攻击面变化
通过周期性资产探测任务的设置,ZoomEye Pro每天对客户6000+IP资产进行全量监控,日均用时3小时左右,即可对全部资产是否开放高危端口进行发现,并通过资产信息仪表盘对开放高危端口的资产进行实时的呈现,极大方便客户对于高危端口资产的管控。
2
操作方便,提升客户的使用体验
当资产变化很大,沿用之前资产信息容易产生数据混淆时,客户希望可以重建整个资产列表,一键清空历史资产数据,进行数据的重新导入和数据重建,来保证新的资产数据的准确性。ZoomEye Pro针对客户的需求,给出多个解决方案,方便了客户使用,保障了客户的应用体验。
3
应急响应保障奠定网络安全体系基础,
部署以来零安全事件发生
基于ZoomEye Pro建立的网络空间资产底图,客户可以迅速定位漏洞或事件影响资产,找到对应负责人,进行漏洞修复和事件处置,极大增强了风险控制能力,提高了安全水平,避免重保期成为攻击者跳板沦为攻击入口,产品部署以来从未有重大安全事件发生。
如有ZoomEyePro相关需求
请扫码联系我们
标签:
- 资产规模庞大,端口频繁变动,通信企业如何有效收敛攻击面?
- 网剧《来自未来的你》热播中,聚焦二次元古风少女爱情故事
- 中远海运国际(00517.HK)拟8月22日举行董事会会议批准中期业绩
- 氢能行业发展势头强劲 这两只美股未来一年或涨超50%
- 包神铁路巴图塔信号设备改造工程顺利开通
- 富滇银行楚雄分行被罚30万:因向未竣工验收的商业用房发放按揭贷款
- 学生保险不在学校发生给报销吗?能够报销多少钱呢?
- 兖矿能源(600188)8月8日主力资金净卖出57.61万元
- 女子18岁生日被男友带去吸毒,许愿去滑冰却变成了“溜冰”
- 在洪水中逆行 每一步都走得胆战心惊
- 德商预测金价年底前升至2000美元,明年Q2将达2050美元!
- 被59岁苑琼丹惊艳到了,穿着简约却高级又气质,她是如何做到的?
- 最新婴儿身高体重对照表 2020婴幼儿身高体重标准表
- 北京丰台:北宫镇大灰厂社区基本恢复正常生产生活秩序
- 河南财经政法大学经济学在职研究生学费一览表(附缴费方式)
- cpi数据成加息风向标 黄金期货震荡筑底
- 河南推进郑州开封现房销售试点
- 张亮麻辣烫就羊肉掺假事件道歉 涉事门店保证金全部扣除
- 民爆光电:公司LED植物照明灯具可用于工业大麻种植
- 贵南高铁贵阳至荔波段正式通车运行
- 南宁市加快推进中药材全产业链发展 2022年年销售额达3.5亿元
- 宁德时代获北向资金连续10日净买入
- 苏美达:融资净偿还303.9万元,融资余额1.55亿元(08-07)
- OnePlus9智能手机的价格交易和购买地点
- 外媒统计索尼PS平台玩家7月热门游戏,《血缘诅咒》依然突出
- 手机相关知识:z5x微信视频如何美颜
- 在家喝红酒配什么吃的红酒在家喝配什么菜吃?
- 汤臣倍健2023上半年营收55.96亿元 净利润15.45亿元
- byd是什么梗(飞鸟症是什么梗)
- 广东4名公证员 今天出发前往西藏
- 昆仑万维回复深交所关注函:股东李琼将减持股份税后所得的50%借款给公司
- yy语音说话怎么调按键(yy语音如何设置按键说话)
- 宇脉LimHD330A(关于宇脉LimHD330A简述)
- 市值一夜蒸发15亿美元,一个落败的Me better故事
- EP成就穿越火线手游三连冠,“归零心态”功不可没
- 研发费用加计扣除新规落地 重庆减免企业所得税27亿元
- 定期存款的利息是否应该选择自动转存?自动转存有哪些优点?
- 河北区宝坻区入选全国城市一刻钟便民生活圈试点名单
- 犹豫了38天,终于要出手!湖人引援计划出炉,伍德仍是首选
- 睡觉爱流口水什么毛病?这5个“诱因”要多重视
- 前列腺保养固然重要, 医生提醒: 需避开这4个误区, 否则容易伤
- 打架轻微骨折怎么判刑和赔偿
- 逆水寒手游两相宜任务怎么完成 两相宜任务完成攻略
- 环县人民医院全面推行“床旁结算”服务
- 杭州吉利智能创新企业管理有限公司成立
- 金榜名传四海知
- 国家电网统筹调配应急抢修力量 全力以赴保障居民用电
- 沪深股通|赢合科技8月4日获外资买入0.03%股份
- 新款斯巴鲁WRX拉力赛车准备登上舞台
- 豪恩汽电:公司产品暂不涉及激光雷达
- 为黑龙江提供价值3100万元医疗捐赠!“韩红爱心·百人援龙江”启程
- 北化股份:公司的产品不涉及核废水污染防治
- 二建市政挂靠一年多少钱 二建市政
- 质子“身负”三大未解之谜
- 购物情景对话英语(对话英语)
- 毛晓彤陈翔分手多久了_毛晓彤陈翔分手真正原因是什么
- 广岛核爆78周年日本民众抗议现行安保政策
- 为什么 Sojourn 的“召唤”对于《守望先锋 2》的动画短片来说是一个令人兴奋的转变
- 邮储银行连城县支行:共谱银企合作新篇章
- 捷豹新款FPACESVR新车采用了更加运动的车身组件
- 16岁台湾少女夺健乔杯冠军!
- 山东德州平原地震:省市县现场指挥部已开展救援指挥工作
- 格鲁吉亚山体滑坡死亡人数上升至17人
- 《博德之门 3》EULA 中隐藏着可怕的法则
- 淮南幼儿园转让可以怎么补偿
- 灾后防疫消杀 守护群众健康
- 虹口区福利院哪家好?虹口区福利院一览表
- 成都大运会丨重剑无锋 亦可披荆斩棘
- (成都大运会)女子自由体操决赛:欧钰珊获金牌
- 线程用户生活在帖子的循环中看不到任何新内容
- “抢”字头临客开出 千余名滞留人员平安撤离房山十渡
- 战洪峰 防洪灾 保安全 保稳定|直击静海抗洪一线:为了“7米高”的目标,他们风雨无阻!
- 徽州臭鳜鱼
- 周杰伦歌词做昵称6个字有哪些 周杰伦歌词做昵称
- 女生如何能长高 女生怎样才能长高个子
- 方哈儿演员表(方哈儿原型)
- 饶雪漫的小说离歌3 饶雪漫的小说
- 上半年陕西跨境人民币实现收付440.91亿元 同比增长90.93%
- “你点我检”,合力营造食品安全社会共治氛围
- 海外网评:美国打开了司法政治化的“潘多拉魔盒”
- 逆水寒英雄舞阳城攻略 逆水寒舞阳城黑天尊使,六尊使详细攻略
- 西班牙女足vs瑞士全场数据:射门25-2,西班牙控球率近6成
- 准备好!高温反扑,30℃+又回来了!
- 自由之刃2折扣包服神兽攻略 自由之刃2顶级神兽
- 水绣球绽放
- 上海土拍新规则:竞买价“触顶”后,增设竞“高品质建设”引导性指标
- 鸿蒙4、Mate60好戏登场 华为今年手机王者归来:出货将大涨25%
- 北京大兴往返沙特阿拉伯航线正式开通
- “双争”光荣榜丨杨普:用青春“编织”匠心
- 当年阳朔糖厂还没停产的时候,我在对岸玩,看见那个露天行车还挺稀罕的
- 大清河洪水抵达我市 防潮闸加大下泄流量
- 最活跃母基金又来了
- 滨州市再获省级节能奖补资金500万元
- 开展全区砂石企业专项整治
- 联创光电(600363)股东江西省电子集团有限公司质押238万股,占总股本0.52%
- 三鑫医疗:上半年净利润8947.99万元 同比降14.57%
- 金融报道|银行力推零钱理财:多款产品争相上新 快赎额度频频提升
- 身边的绿色丨51个单位附属绿地、58万平方米绿地向市民开放,让更多城市绿色空间可享可达
- 购买电动车要注意些什么(买电动车注意事项有什么)
- 松芝股份(002454.SZ):为包括比亚迪、蔚来、广汽、上汽、长安等在内的客户提供新能源汽车热管理产品
广告
广告
- 长治襄垣县增收11517万元 提前15天实现首季“开门红”
- 黑龙江讷河新增1例确诊4例无症状 病例详情公布
- 浙江宁波余姚奉化宁海三地开展核酸检测 结果均为阴性
- 浙江湖州南浔三处棋牌室经营者被行拘
- 那年今日 | 一张漫画涨知识之12月13日
- 在宁波乘火车跨省出行须持48小时内核酸阴性证明
- 浙江温州一地发现核酸弱阳性?复采复检结果均为阴性
- 浙江三门发现一名密接者:二次核酸检测结果均为阴性
- 贱卖的发电机 新买的制茶机——安徽水电供区改革两周年回访见闻
- 浙江杭州新增1例新冠肺炎确诊病例 为集中隔离人员
- 2022年研考在即,学硕缩招,专硕时代真的来了?
- 探访杭州核酸检测点:排队高峰多在夜间 医院24小时运转
- 浙江发挥零售药店“哨点”作用 织就疫情防控监测网
- 哈尔滨市本轮疫情首批1名确诊患者出院
- 宁波镇海第三轮全员核酸检测574181人 结果均为阴性
- 陕西新增本土确诊病例1例、境外输入无症状感染者2例
- 齐齐哈尔讷河一地调整为中风险地区
- 浙江新增新冠肺炎确诊病例75例 其中本土74例
- 内蒙古新增本土确诊病例5例 均在呼伦贝尔满洲里市
- 黑龙江无新增确诊病例 新增本土核酸检测初筛阳性人员5例