日前,华顺校长正式召开重绘网络资产新边界产品发布会整个发布会在线直播,分享公司在网络空间测绘技术和资产安全领域的最新思想和成果,并发布了全新的产品矩阵体系
新时代,新界限
在本次大会上,华顺校长解决方案部总监王玉峰提出数字时代的典型特征是网络空间的可视化,网络空间中的软件,硬件和数据资产都需要通过可视化和精确的测量来描绘,而唯一的测量就是网络空间测绘。
伴随着云,大,物,动,智,链等技术的铺天盖地应用,我国工业信息化水平逐步走在世界前列庞大的网络资产体系为数字经济的发展奠定了基础,但也使整个体系面临更多的安全风险
受疫情等因素影响,全球网络空间安全环境逐渐恶化,大量有组织的黑客攻击开始在全球范围内频繁出现,特别是在国际冲突中对电力,水利等国家关键基础设施的攻击成为网络攻击的主要目标
在此背景下,网络空间测绘技术成为防御方寄予厚望的重要网络安全技术方向,逐渐成为现在和未来网络战的测绘工具,也是国家网络空间战略的核心能力之一。
伴随着网络资产数量的爆炸式增长和新型网络资产的涌入,网络空间的测绘产品面临着巨大的挑战核心竞争力的指纹库不仅要完整,还要准确只有测绘技术绘制的内容丰富,信息详实的地图,才能真正帮助安全人员以全局的姿态,从整体上对抗网络安全
最佳实践:资产安全
网络测绘技术的应用主要围绕资产安全管理层面,构建完整,准确的资产库,最直观地展示保护对象,而自动PoC检测能力将最准确地检测风险漏洞,确保各类资产的合规性和风险检测场景的建立,实现自动扫描,自动识别,自动预警,自动验证,自动通知和处置的闭环管理能力。
王玉峰表示:资产安全管理的新能力边界是根据资产保护范围的需要,利用测绘技术拓展防御边界,控制内部资产风险,同时资产管理和安全保护能力具备。
现实中,企业在收到监管单位发布的漏洞预警后,需要进行大量的人工排查,往往会因受影响资产过多而导致遗漏此外,更多的企业缺乏安全技术人员,这使得报告调查和处置工作非常困难,甚至导致处理此事时不小心,留下巨大的风险
王玉峰列出了两个关键能力,资产可视化和自动化资产的可见性能力不仅仅是区分协议,端口,服务等以IP地址为核心,但要让资产落到真实的业务场景中,包括资产所属的业务系统,物理位置,安全域/防线位置,部门/权限,责任人等安全运维人员看到这样的信息,是对安全工作最直接的支持,也是平台最直观的价值为了应对安全人员的稀缺,平台对于一些流程和场景的自动化功能是必不可少的,包括任务分配,扫描动作,漏洞验证,工单对接,其他部门之间的协作等自动化不仅提高了效率,也是安全操作过程中快速发现风险并处置的关键,从而最大化止损
整体来看,最近几年来在网络安全市场上,网络空间测绘只是识别资产和发现风险漏洞的主要方法但是在今天的安全运营中,资产已经成为除了日志和流量之外的关键要素,通过资产的可视化属性,安全运营的能力和水平将会大大提高,而资产的度量就是网络空间映射
六大产品体系
在重绘网络空间资产新边界的主题演讲后,来自华顺校长的商业战略部总监刘洋介绍了公司目前的六大产品体系这也是C轮融资后,公司首次正式公布最新产品矩阵
据刘洋介绍,目前,华顺校长以FOFA为基础,推出了FOEYE,FORadar,DCC,FOASP,VulFocus,Goby共六大企业级产品体系,满足不同类型用户的个性化需求。
FOEYE:指纹识别数据库超过30万,帮助客户全面准确识别资产FORadar:一个针对互联网已知和未知资产的攻击面管理工具DCC:对多源资产数据和多源漏洞结果进行统一,合并和去重,用于资产安全管理FOASP:帮助安全管理部门和机构管理所辖资产的风险VulFocus:为资产安全运营平台提供高效便捷的漏洞威胁分析能力Goby:提升安全管理者实战水平和效率的安全工具
据刘洋介绍,华顺信安的资产安全运营平台已经全面实现除了提供落地支持的六大产品系统,平台还拥有丰富的南北接口,不仅可以收集和管理各系统的资产和风险数据,还可以为态势感知,安全大脑等上层管理平台赋能
华顺新安介绍,经过近几年的快速发展,网络空间测绘已逐渐成为当前安全体系建设的必要组成部分在用户和资本市场的双重考验下,其价值越来越重要后续,公司还将加大对相关技术和产品研发的投入,保持行业先发优势,锻造和打磨市场认可的优质产品,推动国内网络空间资产安全产业发展,为全行业数字化转型提供可信可靠的专业服务支持
。声明:本网转发此文章,旨在为读者提供更多信息资讯,所涉内容不构成投资、消费建议。文章事实如有疑问,请与有关方核实,文章观点非本网观点,仅供读者参考。