跳到主要内容
技术研究

开源与商业共舞,资产和漏洞管理平台应聚焦三种能力

2019.12.26

摄星漏洞管控平台已经在多个国家和行业大型监管机构、运营商、金融、能源、军队等客户成功部署应用。并经过了长期的运营检验。帮助用户形成螺旋改进的资产和漏洞管控能力。

1平台应具备的三方面能力

大型机构为加强网络安全管理能力,实现对资产和漏洞的持续监测。正在建设资产和漏洞的统一管控平台。摄星依据多年服务大型机构建设资产和漏洞管理平台的经验,总结在平台建设中,应重点考虑三方面的能力:

01  检测工具组合及工作管理能力

应形成不依赖于某种技术或某个厂家的检测能力。用户应该能够灵活的选择和组合多种技术和工具,从而能够突破某种技术和品牌的天花板。

应形成自动化的检测工作事务管理能力。大型机构在网络安全管理方面普遍存在人力资源不足、工作事务繁重的问题。平台建设在提升能力同时,要达到减轻负担,提高工作效率的效果。

02   资产和漏洞数据治理能力

大型机构普遍存在资产和漏洞数据来源多、类型多、格式多、数据多的现状。且由此导致了多种多样的安全和管理问题。资产和漏洞数据治理能力今后将会是衡量用户网络安全能力一个很重要的指标。

03 闭环资产和漏洞管理运维能力

联动资产和漏洞管理运维整个工作链条上的设备、资源、数据、流程和人员,明确责任、贯通协作通道,凝聚整个组织的力量,进行资产和漏洞的各项治理工作。

应重点

2摄星漏洞管控平台赋能用户

摄星漏洞管控平台已经在多个国家和行业大型监管机构、运营商、金融、能源、军队等客户成功部署应用。并经过了长期的运营检验。帮助用户形成螺旋改进的资产和漏洞管控能力。

2-1 多源异构、商业开源工具支持能力

摄星漏洞管控平台对资产和漏洞检测工具的支持有三个特点:

  • 提倡多源异构工具的使用

  • 商业工具与开源工具互补

  • 资产、漏洞、弱口令、漏洞自动验证闭环检测能力

为什么要提倡使用多源异构检测工具 

NIST早已对漏洞检测工具的能力和情况进行数据统计和分析。不同的工具识别不同的问题,没有超级工具,每种工具都有其强项和弱项。只有构建自己的检测工具矩阵,不依赖于单一工具和能力,才能适应当前的攻击和监管形势。

商业工具与开源工具互补 

开源工具具有商业工具所缺乏的使用灵活、低成本优势。可以大规模复制,完成特定的工作内容。与商业工具形成互补。

摄星漏洞管控平台目前支持通过API接口统一调度管理以下检测工具:

商业工具厂家

Tenable、Rapid7、绿盟、安恒、AWVS、白帽汇

开源工具

Nmap、Zmap、Masscan、OpenVas、W3af、Brutespray、MSF


闭环检测能力工具支持 

商业和开源资产和端口探测工具、商业和开源(主机和网站)漏洞扫描工具、商业和开源弱口令检测工具、开源漏洞验证工具的全面支持。用户可以随需随时构建自己的能力模型。

2-2自动化调度管理框架实现全程全网无人值守检测能力

摄星漏洞管控平台检测场景流程化、模版化、可配置、精细化、自动化。能够满足企业级各种复杂的组合检测需求和场景。典型的能力如一周内完成机构内/省内/行业内/全国XXX万资产的探测、识别、漏洞检测、分析工作。

通过摄星的管理框架,让用户不再关注工具,而是关注业务需求和管理目标,从繁杂的重复性的事务工作中解放出来。同时消除大规模检测中的学习、配置、响应、运维成本和效率问题。

2-3资产和漏洞数据治理能力

对检测工具的支持,不光是基础的API接口对接。也不是后续的事务管理。这些只是功能的实现。更重要的是对数据的治理能力。

通过数据治理,用户能够统一数据标准、减少误判、沟通成本和重复性劳动。快速抓住主要问题和风险。通过数据治理形成高质量的基础数据,解决用户用户在风险评估、漏洞运维、态势感知、SOC等工作中依赖原始数据而造成的种种安全和管理问题。

闭环知识库

与日志数据的治理不同,资产和漏洞数据治理需要基准的知识库做支撑。摄星闭环知识库本身就是数据治理的结果,其结构如下:

通过摄星闭环知识库支撑资产和漏洞管理平台  

  • 资产、漏洞、利用情报、修复数据形成完整的知识链条,覆盖面广、信息全面且互相关联

  • 解决多源资产和漏洞数据情况下,缺少标准、标准化手段、缺少基准数据的问题

  • 支撑数据标准化、异构漏洞数据聚合、数据关联、数据清洗、优先级排序等数据治理能力

全场景数据采集能力

摄星集中数据采集能力。解决场景碎片化导致的数据分散在各个工具和场景中,无法集中汇总的问题。赋予用户持续的数据采集能力,形成全景的资产和漏洞态势数据。

可配置及自动化的数据治理流程

通过工作流的业务规则配置对数据治理策略,使用内置的流程、算法和模型自动化对资产和漏洞数据进行治理。通过数据治理流程能够帮助用户迅速找到和定位最有风险10%的漏洞数据。

2-4 典型部署和应用场景

通过摄星联结用户原本分散的力量,改变传统的工作模式,形成完整的、持续改进的、快速高效的检测、分析、响应闭环。能够掌握全局的资产和漏洞风险态势。提升整体的网络安全管理水平。

END

往期回顾