当前,众多企业机构都必须针对网络攻击面进行防御, 网络攻击面是由系统中成千上万个潜在可利用攻击向量组成的。随着新技术和新应用的不断推出,新漏洞不断被发现,攻击面的规模与复杂性也随之增长。
基于基础架构建模与脆弱性评估技术,此方案可以自动计算给定系统的拓扑架构,实现资产、网络拓扑、安全访问控制、漏洞、威胁等要素的关联分析,进而对系统的安全状态做出客观评价,并运用可视化技术对网络攻击面进行实时监控和分类指标呈现。
安全团队对自身网络了解不深,软件漏洞、错误配置、宽松规则等脆弱性问题无法得到有效管控。
未知攻击手段快速更替,企业内网是否具备相应防护能力、是否具备快速响应能力、是否正在发生攻击事件不明确。
严峻的威胁形势催生了17大领域、61个细分领域的安全产品,安全团队不聚焦防护目标,而是盲目追求对未知威胁的防护,不断在网络上叠加各种安全产品,让安全运维变得难以承受。
网络暴露面分析
主机脆弱性评估
收敛与加固
已知威胁
未知威胁
封堵处置
行为溯源
操作溯源
完整流量回溯