当前,众多企业机构都必须针对网络攻击面进行防御, 网络攻击面是由系统中成千上万个潜在可利用攻击向量组成的。随着新技术和新应用的不断推出,新漏洞不断被发现,攻击面的规模与复杂性也随之增长。
基于基础架构建模与脆弱性评估技术,此方案可以自动计算给定系统的拓扑架构,实现资产、网络拓扑、安全访问控制、漏洞、威胁等要素的关联分析,进而对系统的安全状态做出客观评价,并运用可视化技术对网络攻击面进行实时监控和分类指标呈现。
核心资产数量不明,自身系统脆弱性未知,导致资产无法加固至最佳状态。
核心资产网络暴露面未知,无法明确防护方向。
传统安全设备检测日志过多且无法与主机资产安全状态关联,导致安全事件处置效率低下。
网络暴露面分析
主机脆弱性评估
收敛与加固
已知威胁
未知威胁
封堵处置
行为溯源
操作溯源
完整流量回溯