干货分享 | 企业网络资产安全管理探索

随着《网络安全法》的实施,网络安全已经上升为国家战略,成为国家安全的重要组成部分。保障网络安全是国家赋予企业的重大责任。在网信办发布的《关键信息基础设施安全保护条例》中,对资产安全治理提出了更高要求。

资产是企业进行生产经营所需的重要经济物资,其安全的重要性毋庸置疑。面对资产高度数字化的今天以及网络环境中日益增多的威胁和隐患,维护好企业资产的安全面临着重大挑战。

01 面临的问题

经过在各行各业的项目实践,鹏信科技对一般资产管理过程中遇到的问题进行了总结,主要分为以下几点:

1、资产暴露问题

资产暴露问题主要包括企业内部有多少资产、属于什么业务、哪些资产直接暴露在互联网上、这些资产是否合规等。这些问题在企业中或多或少都会存在,主要是企业内部资产范围管理不全的问题。

2、责任不清问题

责任不清问题主要表现为资产归属不清、整改责任不清。例如,资产属于A,但运维责任在B,如果资产出现问题,最后归责于谁。这些都会导致企业内部资产管理不规范、不安全等问题。

3、资产风险问题

资产风险问题主要包括不了解上线系统使用的组件和框架,缺乏快速定位问题资产的能力。例如struts2的漏洞,如果资产的指纹信息清晰,可以通过对比资产信息,快速且准确地识别出受影响的资产。另一个问题是设备之间的关系不明确,缺乏设备与设备、设备与业务之间的关系数据。例如,当一台设备发生故障时,该故障影响了哪些业务,业务的影响范围无法界定,进而导致故障处理时间较长,增加了资产风险。

4、发现整改问题

在资产风险发现整改的过程中,由于缺乏持续的监测手段,加上资产每日都在新增,老问题一直存在,新问题不断产生,资产的风险问题没有明确的解决方案,导致企业资产风险增加。

通过分析,鹏信科技知道资产是一切安全活动(安全检查、应急响应等)的基础,如何做好资产管理及其风险管理,是我们需要解决的主要问题。

02 解决思路

安全资产数据的完整性、准确性直接影响风险整改和应急效率。因此,需要以自动化的方式收集和维护资产信息,并对基础数据进行清洗、转换、协调和监控,为安全检测、风险分析和应急处置各流程提供各种业务场景支撑,如威胁检测、应急处置、弱点扫描、设备发现、安全告警等。

1、资产数据管理

资产数据管理,可分为3种方式:①自动采集,通过远程、登录、流量等方式发现资产,采集设备指纹信息;②需要根据企业现有安全建设情况进行对接。例如,已有的不完善的资产系统,可以考虑数据的补充对接;③资产电子化录入,这是一种比较被动的形式,如资产变动量大,人工运维成本高。因此,在上述方式中,从自动化管理角度来看,数据输入以人工录入为基础,后续通过自动采集进行资产滚动更新。

2、异常资产处理

异常资产的定义可以通过企业内部规则进行设置。例如,一台资产开放的端口/服务数量超过阈值(如超过100个)、开放多个远程运维类的端口/服务、由于后门、木马、病毒等恶意程序导致端口进程发生异常变化等,可通过定期开展核查任务,将已有的指纹信息与规则进行比对,输出异常资产,并委托具体责任方进行整改。在资产归属定位过程中,还可以参考资产拓扑,了解其风险所在位置,便于企业运维人员根据专业知识判断其是否存在其他受影响资产,便于进行全面的风险控制。将整改工作责任分配给个人,确保整体整改工作有序开展。

3、资产风险管控

资产的风险管控是基于资产的漏洞管理,对资产与漏洞进行关联性分析,进而精准定位漏洞。漏洞风险通常分为两类,一类是常规漏洞扫描。目前市场上有很多扫描器,通过扫描器获得的结果可以与资产的归属信息进行匹配,可以快速输出风险资产反馈给响应业务进行处置。另一类来源于威胁情报,例如一些0day漏洞,可以通过POC进行验证和扫描,与资产指纹库对比,输出可能受影响的资产,交由各业务部门自行排查处置。最终,通过复核检测流程对风险进行闭环管理。

03 总结

企业网络资产安全管理是网络安全领域的基础,要想保护好“看不见的资产”,就要持续发现和跟踪企业内外部网络安全资产,利用各类采集技术采集资产状态和指纹信息,持续跟踪资产变化,以“检测、验证、处置、整改”为主线,对企业漏洞治理现状和问题进行持续监控。通过采集引擎、异常分析、嵌入式流程化管控、风险闭环管控等环节,有效提升关键基础设施漏洞治理效率,降低网络安全风险,保障企业网络资产安全。

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 202,607评论 5 476
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,047评论 2 379
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 149,496评论 0 335
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,405评论 1 273
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,400评论 5 364
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,479评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,883评论 3 395
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,535评论 0 256
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,743评论 1 295
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,544评论 2 319
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,612评论 1 329
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,309评论 4 318
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,881评论 3 306
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,891评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,136评论 1 259
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 42,783评论 2 349
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,316评论 2 342

推荐阅读更多精彩内容