加入收藏 | 设为首页 | 会员中心 | 我要投稿 桂林站长网 (https://www.0773zz.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 站长资讯 > 评论 > 正文

暴露面资产管理的“柳暗“与”花明”

发布时间:2021-02-25 14:13:51 所属栏目:评论 来源:互联网
导读:成为国家安全的新挑战,关键信息基础设施可能时时刻刻受到来自外界网络的各种安全威胁。国家层面,通过制定《中华人民共和国网络安全法》、《信息安全技术网络安全等级保护基本要求》等法律法规,在法律层面明确了关键基础设施信息安全的重要性、紧迫性以及

成为国家安全的新挑战,关键信息基础设施可能时时刻刻受到来自外界网络的各种安全威胁。国家层面,通过制定《中华人民共和国网络安全法》、《信息安全技术网络安全等级保护基本要求》等法律法规,在法律层面明确了关键基础设施信息安全的重要性、紧迫性以及建设参与单位需要承担的重要责任和法律义务。而在关键基础设施信息安全中,精准的资产管控是网络安全精细化管理的基础,互联网暴露面资产的网络安全管理又是重中之重。

目前,仍有大量企业采用人工录入的方式或者使用半本地化管理系统对互联网暴露面IT资产进行管理维护,缺乏主动发现新接入IT资产的技术手段,无法通过技术手段进行核查和管理,无法及时发现私自变更设备用途、私自部署软件、私开公网接口等问题。因此关键基础设施责任相关企业只有通过建立有效的资产管控秩序,掌握完整、动态更新的资产档案信息,才能更有效的开展风险识别、风险分析和风险处置工作。

另一方面,针对拥有海量互联网暴露面IT资产的企业,开展漏洞风险检测工作也是一项巨大挑战。如何能够在短时间内对互联网暴露面的IT资产进行快速且准确的漏洞风险排查,最大限度的缩减漏洞风险影响窗口期,也成为了企业网络安全管理人员面临的一大挑战课题。因此,互联网暴露面资产远程检测技术,对于推进通过远程扫描技术对IT资产进行检测,建立完整且及时的企业互联网暴露面IT资产信息库、风险库,提升各运营商对在暴露面资产安全风险的掌控力度具有重要价值。

1. 三大困惑

互联网暴露面资产直接面向外部攻击者的威胁。相对于企业内部资产,所面临的安全风险更高。如何快速、准确的掌握互联网资产变化情况,高效的感知资产安全状态成为了互联网资产安全管理工作的重要工作内容。


 

(编辑:桂林站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    热点阅读