跳到主要内容
技术研究

摄星在网络安全自查和监管检查工作场景中的应用

2019.01.03

随着网络安全监管力度越来越大,安全检查成为了重要手段并常态化。同时,检查结果正在逐步与被检单位KPI考核挂钩,因此对检查的质量、效率、深度、全面性要求越来越高。给现场检查工作带来了很大的压力。 漏洞扫描、渗透测试成为了企业自查、监管检查过程中不可或缺的工具和手段。但是传统的、简单的工具和手段难以满足要求,需要有能够满足不同场景的全面的解决方案,充分释放人力、整合数据,提供丰富的辅助手段和情报,充分全面的整合安全数据,并提供充分的自动化手段。 摄星漏洞管控平台通过顾问版在过去的2018年为多个国家级和省级的自查和检查工作提供了支撑服务。解决了工作中碎片化的难点和痛点。并在支撑服务中进一步的完善了场景化方案的细节,期待在2019年能够提供更加专业更加完善的方案。

 监管检查和企业自查

正在快速推动网络安全 ”

随着网络安全监管力度越来越大,安全检查成为了重要手段并常态化。同时,检查结果正在逐步与被检单位KPI考核挂钩,因此对检查的质量、效率、深度、全面性要求越来越高。给现场检查工作带来了很大的压力。

漏洞扫描、渗透测试成为了企业自查、监管检查过程中不可或缺的工具和手段。但是传统的、简单的工具和手段难以满足要求,需要有能够满足不同场景的全面的解决方案,充分释放人力、整合数据,提供丰富的辅助手段和情报,充分全面的整合安全数据,并提供充分的自动化手段。

摄星漏洞管控平台通过顾问版在过去的2018年为多个国家级和省级的自查和检查工作提供了支撑服务。解决了工作中碎片化的难点和痛点。并在支撑服务中进一步的完善了场景化方案的细节,期待在2019年能够提供更加专业更加完善的方案。

自查与检查所面临的共性问题

不管是企业自查、监管检查,都会面临一些共性的问题,主要有以下三个方面:

  1

资产不清的问题

习总书记419讲话就指出要摸清家底,认清风险。资产是网络安全的基础,在零信任的模型下,资产就是边界。尽管大部分用户都有CMDB或资产表,但在现网环境下,在自查和检查的过程中会出现未知资产、资产权属不清、资产属性不明等问题。要想实时监测资产变化、准确的描述资产的安全数据,需要完善的资产安全管理方案。

2

漏洞数据处理的问题

大都缺少统一的漏洞管理平台,漏洞数据分散,缺少积累和统一管理:

  • 漏洞来源渠道多,数据格式多,缺乏整合和标准化;

  • 资产数量多,漏洞数量巨大,缺少处理方法;

  • 在原始数据基础上分析,数据质量需要提升;

  • 对周期性的或历史漏洞数据缺乏关联分析,从而能够进行持续监测;

  • 标准漏洞与用户实际的情境数据缺少结合;

3

漏洞工具管理的问题

企业和测评机构都有不同类型的工具,不同种类CMDB、资产探测、漏洞扫描等都是孤立的工具,缺少统一管理调度,缺少工具间的协同,缺少自动化的联动手段,没有形成整体去解决一揽子问题,在效率和能力上亟需提高。

案例分享

案例1. 某重大活动前夕安全检查支撑

1.工作场景:

5人的检查队伍,在一周内对300多个网络单元,共约1000个业务系统进行扫描和重点系统的渗透测试,并输出报告。

2.场景重点需求:

时间紧,任务重。需要对现场渗透测试工作提供支持;减少人员在报告输出上的时间,使得人员能够专心在核心工作上。

3.摄星技术方案:

  • 在检查人员笔记本安装摄星顾问版,并通过摄星驱动扫描,自动接收扫描数据,并进行后续处理,定制监管机构报告模版,自动输出多维度报告;

  • 自动化关联漏洞利用情报,自动化为现场渗透测试人员提供目标、多种可选择的方法和程序;

4. 摄星效能分析:

极大提高了渗透测试的覆盖面、质量和效率,同时减少95%以上报告输出工作量,最大限度保证安全检查任务圆满成功。

案例2. 某省行业客户安全检查

1.工作场景:

对某一个垂直行业客户进行漏洞扫描,160多个业务系统,约2万余IP地址,共产生一百多万漏洞数据;

2.场景重点需求

  • 扫描任务IP地址与业务系统的自动化关联。扫描任务使用IP地址段建立,输出报告需要按照系统归属关系来输出,因此在扫描结果中需要建立IP地址和系统的对应关系;

  • 在扫描结果中去掉干扰性的数据,低危漏洞。

3.摄星技术方案:

从2万多份离线文件中,自动化读取并自动建立隶属和对应关系;扫描任务中的IP地址与组织和系统的隶属关系的建立,是评估和检查工作中普遍的需求。但也是比较繁杂和工作量比较大的地方。

4.摄星效能分析:

  • 按需过滤掉约35%的干扰性和低危漏洞,提高数据质量;

  • 自动化的为每个地址和每个系统自动化生成报告。

案例3. 某省份监管机构安全检查 

1.工作场景:

检查对象覆盖全省。共有9支检查队伍,使用四个厂家的漏洞扫描设备。

2.场景重点需求:

需要汇总9支队伍不同格式的漏洞扫描数据,提供全省不同行业、区域的漏洞态势图。

3.摄星技术方案:

  • 对四个厂家不同格式的漏洞数据进行标准化、去重合并;

  • 清洗和过滤原始漏洞数据中的干扰数据;

  • 提供丰富维度视图,并按照省级行政地图绘制漏洞态势图。

4.摄星效能分析:

通过摄星,压缩原始数据40%左右。提供整体态势图和不同维度的分析报告,首次报告的整体输出从一个月时间缩短到3天,后续提供即时报告。为监管机构提供了标准、有效、多维、快捷的数据分析采集和分析平台。

网络运营者自查、监管单位检查的都是为了督促网络安全工作进展,使得网络更加安全,这项工作也正在由粗放向精细化转变,从单纯的检查向为被检单位提供有价值的服务转变。在2019年,摄星将为更多的网络运营者自查、监管检查工作提供更加完善的产品和服务。

喜欢记得来一个