<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    高危漏洞持續增長!天融信新一代漏掃系統7大升級聚焦實戰化場景

    VSole2023-02-03 10:13:19

    據天融信《2022年網絡空間安全漏洞分析研究報告》顯示,國家信息安全漏洞共享平臺(CNVD)披露的高危漏洞數量仍持續增長。

    當前,高危漏洞依舊是網絡安全防護的最大威脅之一。信息化的快速發展促使IT環境日益復雜,在傳統的漏洞掃描和管理方法基礎上,還需綜合運用資產梳理、多維度漏洞檢測能力、漏洞風險優先級評估、漏洞自動化管理各項能力,才能更全面、更及時、更高效地完成漏洞檢測發現及響應處置工作。

    資產梳理全面性:數字化轉型浪潮下,云計算、移動互聯網、物聯網、工業互聯網等技術的發展使各類資產暴露面不斷擴大,高效、全面、準確完成資產發現、識別和梳理工作,是進一步完成漏洞檢測發現的基礎和必要條件。

    漏洞檢測能力多維度:隨著數字技術的變更,云計算、物聯網等多種新興業務場景讓漏洞檢測方式更為復雜,需要將漏洞的概念擴展,納入包括系統漏洞、Web漏洞、弱口令、不安全配置、敏感信息泄露、容器鏡像漏洞、API漏洞等多方面。

    漏洞風險優先級評估:單一采用CVSS評分標準(通用漏洞評分系統),使超過半數的漏洞識別為中、高危險,無法根據業務情況判斷漏洞真實影響,導致漏洞修復工作負荷大,需要建立漏洞修復優先級機制,及時確定關鍵威脅漏洞,提高修復效率。

    漏洞檢測與響應自動化程度:通常情況下,漏洞處置工作需要人工導出報告,再進行針對性修補,耗費不少人力、物力進行溝通和報告整理,導致漏洞修復周期長,已無法滿足實際漏洞管理需要。 

    天融信緊跟安全技術發展,深入研究客戶脆弱性檢測需求,結合各行業漏洞管理的成功實踐,全面優化天融信脆弱性掃描與管理系統。新一代漏掃升級動態資產檢測、多引擎融合掃描、動態漏洞評分、漏洞情報關聯、PoC腳本驗證、IAST灰盒掃描、漏洞生命周期管理七大能力,構建靜態掃描、動態評估、修復驗證的漏洞閉環管理體系。

    動態資產管理

    資產梳理是漏洞管理的基礎。產品支持服務器、網絡設備、安全設備和終端電腦等傳統的資產識別,同時支持虛擬化資產、云資產、物聯網資產等新類型資產的識別,通過資產標簽自動歸集,為客戶提供全面資產識別和動態梳理分析能力。

    全面掃描能力

    在原有的系統掃描、Web掃描、數據庫掃描、基線檢查、弱口令等掃描能力基礎上,升級鏡像掃描、配置審計、API掃描等能力,可以高效、全方位地檢測網絡中的各類脆弱性風險以及配置合規性狀況,同時生成風險分析報告和修補建議,滿足不同客戶的多樣化需求。

    聚焦關鍵風險

    結合威脅情報、漏洞信息、資產重要性等上下文信息,產品聚焦業務關鍵風險,并能隨著威脅環境的變化實時更新漏洞風險修復優先級,有助于第一時間識別出最需修復的漏洞。

    漏洞風險預警

    通過漏洞威脅情報聯動,在當新漏洞暴發后,產品可通過靜態掃描能力,發現受新漏洞影響的資產,進行資產漏洞預警,協助客戶第一時間對受影響資產進行防護,降低被攻擊利用的可能性。

    專項漏洞檢測

    內置大量漏洞PoC驗證腳本。產品通過構造真實可控的請求報文,對目標進行無害化漏洞驗證,具備誤報率低、發包量少、檢測速度快等特點。同時客戶可依據業務場景編寫符合自身需求的PoC驗證腳本,有效提升漏洞檢測水平。

    IAST賦能安全左移

    提供IAST灰盒掃描功能。產品將漏洞檢測無感融入軟件開發階段,從軟件內部實時檢測應用漏洞,更快更準地暴露漏洞,減少應用發布時的漏洞,提高應用安全性,降低客戶安全性風險。

    漏洞生命周期管理

    從資產梳理、漏洞檢測、風險評估、漏洞修復、漏洞驗證、處置歸檔等方面出發,產品建立一整套體系化、流程化、持續化的漏洞管理機制,實現漏洞閉環的集中處置,提高工作效率與漏洞響應處置速度。

    作為國內首家成立的網絡安全企業,天融信始終以捍衛國家網絡空間安全為己任,積極投身網絡安全建設,在漏洞挖掘、分析、排查、修復等方面有豐富的實戰經驗與積累。至今,天融信已連續九年獲得國家信息安全漏洞庫(CNNVD)技術支撐單位(一級),連續四屆獲得國家信息安全漏洞共享平臺(CNVD)原創漏洞發現突出貢獻單位,首批獲得信創政務產品安全漏洞專業庫(CITIVD)技術支撐單位、工業和信息化部移動互聯網APP安全漏洞庫(CAPPVD),連續多年榮獲CNVD技術組成員單位以及CICSVD、CAPPVD、CITIVD等多個權威國家平臺技術支撐單位等榮譽。

    漏洞挖掘天融信
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    當前,高危漏洞依舊是網絡安全防護的最大威脅之一。專項漏洞檢測內置大量漏洞PoC驗證腳本。同時客戶可依據業務場景編寫符合自身需求的PoC驗證腳本,有效提升漏洞檢測水平。作為國內首家成立的網絡安全企業,天融信始終以捍衛國家網絡空間安全為己任,積極投身網絡安全建設,在漏洞挖掘、分析、排查、修復等方面有豐富的實戰經驗與積累。
    安全漏洞作為影響網絡安全的關鍵因素,相關情報的重要性不言而喻。多年來,阿爾法實驗室數次第一時間發布緊急重大安全漏洞威脅情報,幫助客戶規避安全風險,且多次獲得相關國家機構表彰致謝。此次獲2022年度CNNVD“漏洞通報”貢獻突出單位致謝,是繼CNNVD一級技術支撐單位、優秀技術支撐單位以來,天融信本年度第三次獲得來自CNNVD的致謝。
    天融信科技集團董事長兼CEO李雪瑩博士應邀出席“強網論壇”,與眾多業內專家、學者共話網絡空間安全問題。
    全面化資產管理借助天融信脆弱性掃描與管理系統對客戶資產全方位掃描探測,確保全面覆蓋漏洞管理對象。同時聯動天融信漏洞管理平臺對資產增刪、資產歸屬、工單流轉進行維護與管理。多年來,天融信積極參與并承擔多項國家級、省部級重點網絡安全科研項目,持續為國家互聯網應急響應中心、中國信息安全測評中心提供大量技術及攻關支撐。
    12月23-24日,由中汽創智科技有限公司主辦,鵬城實驗室、國汽(北京)智能網聯汽車研究院有限公司、中汽研軟件測評(天津)有限公司等聯合承辦的2021“創安杯”智能汽車信息安全公開賽在南京舉行。天融信科技集團亮相大賽,分享智能網聯汽車安全防護技術,并榮獲大賽“創安獎”。
    天融信科技集團副總裁寇增杰先生作為唯一網絡安全企業代表,出席生態高峰論壇,并接受人民網專訪,同與會專家、業界同仁共同探討信創產業建設發展趨勢、分享信創實踐成果。
    近年來,我國正不斷加強虛擬貨幣“挖礦”行為整治力度。2021年9月,國家發展改革委、中央宣傳部、中央網信辦等11部門印發《關于整治虛擬貨幣“挖礦”活動的通知》,要求加強虛擬貨幣“挖礦”活動上下游全產業鏈監管,嚴禁新增虛擬貨幣“挖礦”項目。同年11月10日,國家發改委組織召開虛擬貨幣“挖礦”治理專題視頻會議,要求各省市區要堅決貫徹落實好虛擬貨幣“挖礦”整治工作,全面對本地區虛擬貨幣“挖礦”活動進行清
    車聯網安全作為天融信重要戰略方向之一,2022年天融信將會在車聯網安全領域持續深耕,立足行業需求,為客戶提供最優質的方案與服務,進一步推動我國智能網聯汽車產業健康有序發展。
    為深入學習貫徹習近平總書記關于網絡強國的重要思想,全面落實習近平總書記對國家網絡安全宣傳周作出的重要指示,以賽促學,以賽促訓,匯聚網絡安全高端人才,培育網絡安全教育、技術、產業融合發展良性生態,為推動“十四五”時期鄭州市數字化發展提供堅強網絡安全支撐保障,鄭州市將于2021年9月至10月舉辦“綠城杯”網絡安全大賽。
    工業互聯網安全的落地第一步,是確保工控環境中的防護能力,之后是檢測/審計能力。本次《工業互聯網安全能力指南》的發布內容為報告中的工控防護能力部分,以及工控檢測/審計能力部分。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类