通信网--中国通信行业门户网站 | 中国行业网站集群--通信行业电子商务唯一网站 设为首页 | 收藏本站
免费注册 商机无限 商务中心 行业展会 立即发布商机
网站首页 公司库 产品库 商机库 行业资讯 展会信息 招聘信息 招商加盟 下载中心 招标信息
关键词:
热门词汇: IP网络电话   语音识别   手机充电器   手机GPS   3G手机   传输设备   交换设备
  行业要闻 | 通信市场 | 通信技术 | 网络学院 | 5G前沿 | 4G前沿 | VoIP | IPTV | WiMAX | 呼叫中心 | IT制造 | IT就业  
  企业专栏 | 企业报道 | 通信标准 | 通信百科 | 分析预测 | 手机评测 | 增值通信 | 政策法规 | 专家观点 | 网商访谈 | 招标信息 | 物联网
网上展览:
综合厂商 | 手机 | IP电话 | 交换机 | 呼叫中心 | 网络 | 终端 | 电源 | 仪器 | 光纤 | 电缆 | 电脑 | 数码 | 软件 | 其他
中国通信网最新加盟企业: 
当前位置:网站首页 > 行业资讯 > 行业要闻
构建关基资产数字化全息地图,让安全始于洞察未知
中国通信网 时间:2023-06-05 信息来源:

中国信息安全测评中心发布的最新版《全球高级持续性威胁(APT)态势报告》中指出,针对我国的APT攻击持续上升,在主要攻击目标机构的分布占比中,政府、军事机构、金融、知名企业、能源行业位列前五,占比高达89%。关基单位仍是APT重要目标,并在未来有更明显趋势,将成为网络空间与物理社会相互影响的最为直接的体现。

2023年5月1日《关键信息基础设施安全保护要求》正式实施。面对以网络攻击、丧失功能、数据泄漏等为目的的关基风险,关基保护单位要做到关键业务连续运行及其重要数据不受破坏。

全面理清关键信息基础设施

是一切安全防护的基础

随着数字化转型不断深化,关基保护对象已不再是单一维度的可量化资产,而是动静结合、关联复杂、边界模糊、维度多样的资产集。企业安全中的漏洞管理正在向攻击面管理发展,要做好攻击面管理,关键信息基础设施的分析识别与管理是基础,决定了关基安全防护建设的成败。

关基单位资产识别范围

目前,随着企业资产边界不断扩大,物理资产、虚拟资产、云上资产等快速扩充让安全运营人员对资产的感知与变更越来越困难。当前的关基资产识别分析能力,仍以主动干扰式的扫描探测为主,此种方式有一定的局限性,具体表现在:

1、对于正处于静默状态的资产、不在端口列表中的非标准端口服务资产无法及时发现,会出现漏扫情况;

2、当资产较多,扫描中产生的大量数据包会降低网络性能,对业务造成影响;

3、主动扫描容易被安全措施阻断,导致重要资产漏扫情况发生;

4、在工业网络中,会对实时控制系统造成干扰,导致生产过程异常甚至停止。

不仅如此,庞大的暴露面因隐蔽传输、未知开放端口、错误配置等原因而无法有效收敛,网络的复杂性又导致攻击发生后难以还原入侵路径,监测存在滞后性。这些都会影响对风险的评估结果和资产管理。

解决上述问题,科来利用被动流量识别的方式,提供主动资产与业务分析识别,主动监测预警与防御,为关基安全保护提供价值。

构建关基资产数字化全息地图

对自身资产掌握越清晰、越详细,对暴露面的收敛效果越好。关键信息基础设施的业务识别、资产识别、风险识别和重大变更的感知,是后续安全防护、监测预警、主动防御等的基础能力。

【真实案例:某能源行业关基单位资产识别】

某重要能源关基单位进行资产梳理,通过被动流量资产识别方式发现一个流量极小的业务资产,在查看其资产端口流量趋势图后发现其开放80端口,疑似存在隐秘外联行为。

通过查询该资产的关联流量,在连续几天内被同网段境外IP访问,与资产间存在的http请求及加密数据通信,境外IP有恶意行为。随后资产管理人员对该资产纳入长期观察目标,避免该单位因此可能带来的安全问题和数据泄露、业务中断等风险。

面向关基业务和资产识别,科来支持1000种以上协议识别,3000种以上应用及42类应用类型的实时识别,并支持从流量中实时解析并还原流量元数据。自动化的全量资产实时发现和识别,解决资产发现难、感知难的问题,可视化的资产识别依据,让用户清晰掌握资产属性。

科来进一步对业务和资产形成全景可视化画像,即在网络底层刻画网络实体的通信特性,在网络顶层刻画网络实体的业务行为。对登记的所有资产的网络通讯行为、威胁信息、组件信息、硬件信息等进行综合展示,亦可对任意资产通讯全景进行可视化展示和分析,对资产通讯行为进行标签化描述。

对于业务和资产的风险识别和重大变更,科来对风险资产数量及趋势进行可视化监控,综合展示威胁事件类型、攻击手法类型,进行下钻分析、取证和快速处置,在历史观察、追踪、累积之上构建行为基线,对资产行为进行合规性检测,从而发现资产的异常行为,形成预警,防止异常行为导致的数据泄露及内部泄密操作行为的发生。

科来资产全景画像库

安全防御的能力取决于安全感知能力,安全感知能力的重点在于对未知安全威胁的感知。科来形成在网络关键节点、关键业务、系统资产及基于多类型安全模型、安全日志的监测预警,形成基于监测预警的安全态势感知,对整体安全态势进行分析与预测。

科来关基安全保护方案,有效收敛暴露面,提供攻击手段溯源取证分析,能够对告警进行完整和深度研判,是网络攻击追溯和取证最直接、最重要的证据。同时提供供应链安全、通信网络安全及数据安全保障能力,为关基保护全面构建防护安全体系。

相关资讯
· 中国联通全面承接国家人工智能应用中试基地(医疗领域) (2025-09-12)
· 恩施联通来凤分公司全力做好网络通信保障助力首届藤茶啤酒节圆满落幕 (2025-09-12)
· 5500名跑者畅享清凉赛事恩施联通用心护航巴东野三关半程马拉松 (2025-09-12)
· 恩施联通全力扩容新建校园基站 筑牢迎新网络“高速路” (2025-09-12)
· 中国电信手机直连卫星业务上市已两周年 (2025-09-12)
发表评论
昵   称:   匿名发表
验证码: 
 
热门资讯
【创心服务 联通你我】青春逢盛... (2009-09-15)
【创心服务 联通你我】青春逢盛... (2011-04-28)
【创心服务 联通你我】青春逢盛... (2009-09-16)
【创心服务 联通你我】青春逢盛... (2008-07-15)
【创心服务 联通你我】青春逢盛... (2008-05-23)
【创心服务 联通你我】青春逢盛... (2008-07-31)
【创心服务 联通你我】青春逢盛... (2008-07-31)
【创心服务 联通你我】青春逢盛... (2012-01-09)
【创心服务 联通你我】青春逢盛... (2011-01-30)
【创心服务 联通你我】青春逢盛... (2010-05-28)
【创心服务 联通你我】青春逢盛... (2008-07-31)
【创心服务 联通你我】青春逢盛... (2011-02-17)
【创心服务 联通你我】青春逢盛... (2008-07-31)
【创心服务 联通你我】青春逢盛... (2009-08-13)
【创心服务 联通你我】青春逢盛... (2011-05-03)
【创心服务 联通你我】青春逢盛... (2008-07-31)
【创心服务 联通你我】青春逢盛... (2009-08-12)
【创心服务 联通你我】青春逢盛... (2008-07-31)
【创心服务 联通你我】青春逢盛... (2008-07-31)
【创心服务 联通你我】青春逢盛... (2010-07-20)
【创心服务 联通你我】青春逢盛... (2009-08-12)
【创心服务 联通你我】青春逢盛... (2010-08-27)
【创心服务 联通你我】青春逢盛... (2009-10-11)
【创心服务 联通你我】青春逢盛... (2009-08-12)
【创心服务 联通你我】青春逢盛... (2009-07-24)
国之鑫科技 | 泰尔网 | 中华网科技 | 信息产业网 | 通讯世界 | 数字通信世界 | 文传商讯 | 中华英才网 | 电话视频会议 | 凤凰科技 | 呼叫中心 | 新浪科技 | 新传媒网 | 和讯科技 | 中国科技网 | 通信英才网 | 江苏星光发电设备 | 中劳网 | 赛迪网 | MSCBSC移动通信网 | 中国软件网 | 新华网 | 腾讯科技 | 3G通信网 | 千龙网 | 光通信人才招聘网 | 通信人才网 | 中商顾问网
返回首页 | 网站简介 | 企业理念 | 免责声明 | 广告服务 | 代理政策 | 联系我们 | 铭万网 | 中国产品推广联盟
南京国之鑫科技有限公司版权所有©2008-2016 客户服务热线:025-83752991, 客户服务邮箱:gzx@gzxinfo.com
苏ICP备18005078号-1
本站图片及文字仅供功能演示,本站保留对本演示内容及功能的最终解释权

加入铭万联盟中国行业网站集群独家技术供应商