网络安全|为什么当前的网络安全事件响应工作失败了?( 二 )


这听起来很理想 , 并且直接推动了基于风险的事件响应流程的目标 。 安全419了解到 , 国内专注于攻击面管理的安全厂商华云安建立的灵洞·网络资产攻击面管理系统(Ai·Vul) , 将攻防视角信息通过安全分析引擎、数据分析引擎进行统一整合 , 以主动扫描、被动监测、情报预警和自动化评估等多种手段来及时发现内外部数字资产攻击面 , 并进行分析评估和响应处置 。
他们将传统漏洞扩展为弱点 , 包括配置缺陷、不当权限、泄漏数据、过期证书、钓鱼网站、供应链漏洞等 , 通过漏洞管理的方式缩小攻击面 , 打通弱点与资产、情报、响应间的关系 , 分析弱点可能产生的风险情况 , 识别弱点优先级 , 自动化进行标记和生命周期跟踪 。
捍卫企业关键任务应用程序
如今 , 威胁团伙拥有直接针对企业的关键任务应用程序并进行高度复杂攻击的知识和能力 。 只有那些做足准备充分的企业才能保护他们的核心资产并防止对这些系统攻击的长期影响 。
【网络安全|为什么当前的网络安全事件响应工作失败了?】安全团队和事件响应组的成员需要做好准备 , 将 IT 环境中其他地方存在的相同标准和相同的安全运营成熟度引入业务关键应用程序本身 。 先于攻击者了解数字化攻击手段和攻击路径 , 并采取针对性措施进行高效敏捷响应 , 帮助企业降低被攻击的可能性 , 保障数字业务安全 。