疫情当前,不要让“暗资产”成为你网络安全的“引爆点”

2020-03-17 08:14:28 来源:网络整理 作者:管理员

原标题:疫情当前,不要让“暗资产”成为你网络安全的“引爆点”

疫情当前,在举国将全部精力集中在抗击疫情,挽救生命的同时,众多境外黑客组织却趁机对我国众多重要信息系统发动攻击,意图进行网络攻击或者重要信息的窃取。而网络攻击的发起必须经由用户凭证和漏洞利用两种方式,在此情况下,“暗资产”无疑会成为攻击者的首选。

暗资产,就像宇宙中的暗物质,在网络空间中大量充斥。它们会被有图谋的攻击者发现,却很容易成为资产管理者或者所有者的盲点。暗资产仍有价值,但其风险远远高于价值,如果无法被发现和管理,将极易成为网络安全的“引爆点”。

以“永恒之蓝”漏洞为例,其爆发距今已有三年时间,它的利用不只出现在木马病毒传播中,甚至被部分APT组织纳入了自己的武器库,对大型基础设施的网络系统发起攻击,成功利用此漏洞构成攻击的案例仍时有发生。

再以新近爆出的SMB远程代码执行漏洞(CVE-2020-0796)为例,其综合风险不亚于永恒之蓝,目前全球受影响资产达2,862,418。以此推演,每年平均有万余新漏洞爆发,那么受到漏洞影响的资产将难以计数,辅以时间维度的影响,数量将更加庞大。

虽然不能断言所有漏洞都存在于暗资产中,但是,疏于发现和管理的特性,使处于盲区的“暗资产”对网络安全形成足以“致命”的威胁。

疫情当前,不要让“暗资产”成为你网络安全的“引爆点”

对于企业来说,暗资产是如何产生的呢?

网络空间资产交接不完全,或几经交接,无法一一核实,遗失资产即成为企业资产中的暗资产;重要保障时期,应急性服务开启,保障期过,无人管理也沦为暗资产;企业对外提供服务的业务系统,经历全生命周期,走向终结,却没有对服务端口进行关闭,对服务系统妥善处置,这样的系统也成为暗资产,凡此种种都造成了暗资产的产生。

那么,如何才可以有效的发现“暗资产”,消除网络安全隐患呢?

知道创宇ZoomEye BE网络空间资产安全管理系统力求帮助企业用户在攻击者发现“暗资产”的存在前,对“暗资产”进行发现,即为消除网络空间“暗资产”而生。

疫情当前,不要让“暗资产”成为你网络安全的“引爆点”

ZoomEye BE在研发伊始,即从以下方面着手进行全面的“暗资产”发现:

继承性极速探测满足探测时间需求

首先,ZoomEye BE延用ZoomEye 网络空间探测引擎,可以实现大范围网络空间资产的全面高速探测,可以承载多B段范围内的高速探测任务,满足企业对于现有资产发现的全面性需求,同时满足资产发现时效性要求,也是发现“暗资产”的基础。

创新性精准模式满足全面准确发现需求

其次,ZoomEye BE创新性实现极速和精准双模式探测,以极速引擎为基础,ZoomEye BE研发团队对其加以提升和优化,以更适应企业网络空间资产探测的全面性、精准性需求,可以提供全面且准确的资产探测结果,真正从根本上精准发现“暗资产”。

丰富设备指纹满足资产信息多维需求

再次,依赖于ZoomEye对全球网络空间资产探测的积累形成的设备120+大类,20000+设备指纹,大大提高了ZoomEye BE对于网络空间资产识别率和数据精度,目前,设备指纹覆盖多种设备、操作系统、数据库和Web应用,在即将发布的最新版本中,还将专门增加Web指纹识别功能,届时识别资产的数据维度将更多元,资产信息也更详实。

疫情当前,不要让“暗资产”成为你网络安全的“引爆点”

疫情当前,不要让“暗资产”成为你网络安全的“引爆点”

众多实用功能满足资产统计灵活性需求

最后,ZoomEye BE提供多项实用工具,帮助企业用户进行资产梳理和标记,周期性探测任务,可以自动启动资产探测,并对探测结果加以对比,及时发现新增“暗资产”;资产标签添加,可以结合企业自有资产管理体系,对资产进行标记分类和分级区分;手动导入资产,可以将资产备案情况与探测情况相互印证,统一管理,如此立体化功能设置,使得“暗资产”发现更加彻底,资产统计与管理更加完善。

凭借ZoomEye BE的能力彻底发现“暗资产”,使得整体的防御体系没有缺口,可以大大降低攻击者,经由“暗资产”入侵企业网络,引爆网络安全危机的可能性。

而持续关注漏洞对于资产的影响,尤其是新漏洞爆发时,对于受影响资产的评估和定位,是形成网络空间资产安全管理闭环的另一重要维度,ZoomEye BE在设计上,同样进行考虑和功能上的兼顾,我们在后续的介绍中会进行更详细的解读。

更多“ZoomEye BE灼见”内容,敬请期待。

显示全文
为您推荐
戴尔新电脑怎么激活
戴尔新电脑怎么激活

【导读】 戴尔新电脑怎么激活,下面是小编为你收集整理的,希望对你有帮助!戴尔新电脑的激活方法是:1、点击左下角的开始图标,然后点击设置,进入到电脑设置的界面。2、点击下方的更新和安全,然后点击激活,在激活界面,点击更改产品密钥,输入25个字符即可。戴尔公司(Dell,In......

发布时间:2023-10-17 01:01:13

蛋白粉怎么冲
蛋白粉怎么冲

【导读】 蛋白粉怎么冲,下面是小编为你收集整理的,希望对你有帮助!准备一杯温水,水的温度不要太高,在20度左右,太高的温度会让蛋白粉变质的,所以一定要凉一点比较好。一般来说一杯300ml的水配一勺子的蛋白粉是最好的,一勺满一点,这样泡出来的会比较有味道,接下来就是将......

发布时间:2023-10-17 00:01:12

怎么计算平年和闰年的公式
怎么计算平年和闰年的公式

【导读】 怎么计算平年和闰年的公式,下面是小编为你收集整理的,希望对你有帮助!计算平年和闰年的公式:用年份除以4,没余数的就是闰年,有余数的是平年,(其中,若年份最后两位都是0,则用年份除以400,如:1900年,1900/400有余数,所以1900年是平年)。平年是指阳历没有......

发布时间:2023-10-16 23:01:12

二战纳粹宝藏之谜,最有可能藏在托普利兹湖(4174箱文物)
二战纳粹宝藏之谜,最有可能藏在托普利兹湖(4174箱文物)

【导读】 二战纳粹宝藏之谜,最有可能藏在托普利兹湖(4174箱文物),下面是小编为你收集整理的,希望对你有帮助!导语:当时轰动全世界的由德意日法西斯发动的二战,给全世界人民造成了极大的灾难。不仅仅是侵占与屠杀,残暴的法西斯还进行大肆的财宝掠夺。那么到底纳粹德国究竟掠夺了多少奇珍异宝呢?它们现今被藏匿在哪里?一个......

发布时间:2023-10-16 22:01:26

怎么清炒山药
怎么清炒山药

【导读】 怎么清炒山药,下面是小编为你收集整理的,希望对你有帮助!清炒山药的主料:山药1根,黄色甜椒半个,胡萝卜半根,青椒半个。辅料:食用油适量,葱1段,盐1勺,鸡粉1小勺,大蒜3瓣。1、准备好所用食材。山药去皮清洗干净,为了防止山药氧化变色,把山药切成段泡在水里。......

发布时间:2023-10-16 21:01:06

占领村神秘药方之谜,神秘药方控制二胎性别(换花草秘方)
占领村神秘药方之谜,神秘药方控制二胎性别(换花草秘方)

【导读】 占领村神秘药方之谜,神秘药方控制二胎性别(换花草秘方),下面是小编为你收集整理的,希望对你有帮助!从古至今生男生女都不是自己可以决定的,包括在医学上都不敢肯定胎儿性别。但在贵州东南部一个叫占领村的村庄,有一种神奇药方能保证生男生女。神秘药方之谜人们好奇不已,后经科学探索神秘药方之谜,确定这是一种换......

发布时间:2023-10-16 20:01:08

一万年前是什么朝代 一万年之前中国是什么样子的
一万年前是什么朝代 一万年之前中国是什么样子的

【导读】 一万年前是什么朝代 一万年之前中国是什么样子的,下面是小编为你收集整理的,希望对你有帮助!说到这个一万年前是什么朝代这个问题还挺有意思的,毕竟一万这个年份还是比较有代表性的,所以问这个问题的人不少,最近很多人也都问了,这个一万年前到底是什么朝代呢?还有这个一万年之前中国又到底什么样子的呢?......

发布时间:2023-10-16 19:01:06

菠萝蜜是什么味道
菠萝蜜是什么味道

【导读】 菠萝蜜是什么味道,下面是小编为你收集整理的,希望对你有帮助!菠萝蜜吃起来会有麦芽糖、蜂蜜甜味。菠萝蜜有干包和湿包之分,干包菠萝蜜的果肉呈现一粒粒的模样,比较容易分离出来,果肉的味道比较爽口、较嫩、清香、甘甜,人们多数更喜欢干包,另一种则为湿包,果肉软滑不容易分......

发布时间:2023-10-16 18:01:08

巨型植食恐龙:长生天龙 脖子比例最长的恐龙(是身体2倍)
巨型植食恐龙:长生天龙 脖子比例最长的恐龙(是身体2倍)

【导读】 巨型植食恐龙:长生天龙 脖子比例最长的恐龙(是身体2倍),下面是小编为你收集整理的,希望对你有帮助!长生天龙是一种蜥脚下目类恐龙,属于食草型巨型恐龙的一种,诞生于白垩纪的早期,最大的特点就是它的颈椎非常的修长,据说能够占到身体的2倍还多,算是世界上脖子占比最大的恐龙之一。据说这种长生天龙的第一批化石......

发布时间:2023-10-16 17:47:29

大型食肉恐龙:艾雷拉龙 体型类似狮子(狩猎能力极强)
大型食肉恐龙:艾雷拉龙 体型类似狮子(狩猎能力极强)

【导读】 大型食肉恐龙:艾雷拉龙 体型类似狮子(狩猎能力极强),下面是小编为你收集整理的,希望对你有帮助!艾雷拉龙是一种兽脚亚目恐龙,诞生于2.3亿年前的三叠纪中末期,体长虽然只有5米,但体重可达180公斤,属于大型肉食恐龙的一种,长有非常锋利且尖锐的牙齿和指爪,并且强有力的后肢非常敏捷,且带有超强的听觉......

发布时间:2023-10-16 17:01:10

人类不是真正的地球人?人类只是一个程序吗?
人类不是真正的地球人?人类只是一个程序吗?

【导读】 人类不是真正的地球人?人类只是一个程序吗?,下面是小编为你收集整理的,希望对你有帮助!人类已经独霸地球很多年了,但是相比于地球所存在的时间,人类知识占据着很小很小的一部分时间。而且人类知道现在还对地球上的生存环境不太适应,所以就有很多专家开始脑洞大开的假设了,认为整个宇宙其实就是一个骗......

发布时间:2023-10-16 16:01:07

纤角龙(图片)
纤角龙(图片)

【导读】 纤角龙(图片),下面是小编为你收集整理的,希望对你有帮助!纤角龙纤角龙是一种角龙下目恐龙,属于植食性恐龙的一种,体长只有2米,诞生于6800万年-6500万年前的白垩纪末期,最大的特点就是颈部带有扁平状的颈盾,但是它属于原始角龙类,所以颈盾非常短,长有鹦鹉状......

发布时间:2023-10-16 15:01:18