立即咨询

电话咨询

微信咨询

立即试用
商务合作

观安观哨漏洞安全管理平台

观安观哨漏洞安全管理平台以资产管理为核心,支持资产主动探测、自定义端口采集与周期性检测,实现漏洞与资产自动化关联匹配。平台对接威胁情报数据库,可快速检测高危漏洞,支持漏洞全生命周期自定义管理,全面覆盖资产梳理、漏洞发现、风险研判与闭环处置,助力企业高效提升安全防护能力。
立即咨询
icon漏洞管理面临的新问题icon
0day漏洞发现、验证困难
0DAY漏洞难以进行快速检测、快速发现、快速验证。
漏洞误报率高、整改效率低
运营商等系统环境下多采用非登录扫描方式,该方式漏洞误报率高,需要人工二次辨别与筛选。
资产指纹模糊
无法针对资产进行指纹的精细化搜集。
漏洞全生命周期管理困难
漏洞全生命周期管理的各环节存在漏洞信息传递失真、流转失控、难以督办、版本无序等问题。
资产缺少监测机制
内网,互联网上出现了不知道的数字资产。
缺乏集中管理威胁系统
漏洞预警,威胁情报,漏洞整改,安全部门如何进行统计分析。

 

icon主要功能icon
资产信息搜集与管理
针对客户给定资产范围进行资产发现与资产信息搜集,同时支持客户单独或批量增加资产信息,刻画用户资产画像。
高危漏洞快速检测
通过对当前网络边界的调研,针对性的设计轻量级高危漏洞检测引擎,实现高危漏洞的自适应快速检测。
漏洞误报管理
将资产规范形成资产信息表后,与漏洞误报规则库对比,并不断积累漏洞误报规则库、信息库以及知识库,实现安全漏洞误报自动化筛选。
漏洞信息库管理
对安全漏洞信息、资产漏洞信息的综合管理,通过对漏洞信息以及资产的关联,展现各类IT资产当前漏洞信息情况。
漏洞全生命周期管理
对人员、资产、漏洞实施全生命周期闭环管理,达到漏洞可识别、可指派、可跟踪、可追溯,确保漏洞管理的效率。
Github信息泄露检测
自定义关键字,及时发现企业员工将代码发布到GitHub的行为或其他代码泄露等操作。
icon产品架构icon

 

icon核心功能icon
资产管理
资产主动探测
漏洞与资产自动化关联匹配
自定义端口获取资产信息
自定义周检测资产。
漏洞管理
高危漏洞快速检测
对接威胁情报数据库
漏洞全生命周期自定义。

 

icon产品价值icon
资产管理
不知道有哪些资产
不知道新增资产有哪些
不知道资产上边有哪些应用/系统/软件。
0/1day漏洞检测
新出漏洞无能为力
0/1day漏洞无法快速定位受威胁资产
漏洞管理
缺少全面的漏洞管理机制
缺少符合自身的流程化动作
缺少漏洞生命周期的跟踪机制。
漏洞与资产关联
漏洞预警无法和资产相匹配
无法定位威胁情报中所受威胁资产面。
icon功能介绍 - 资产管理icon
资产发现
对接客户现有资产系统;
资产主动扫描;资产导入。
资产画像
针对资产的不同信息进行打标签,构建资产画像。
资产巡检
以定制时间任务的方式对资产进行指纹信息采集,可自定义时间周期进行采集。
资产数据
资产的历史指纹指纹信息进行存储;对资产数据的读写进行分级分权。

 

icon功能介绍 - 高危漏洞快速检测icon

近年来漏洞爆发具有突发性特点,如Struts框架严重漏洞,OpenSSL心脏出血,但是相关的扫描器未能快速提供插件,本系统支持自定义,离线更新,AP接口等漏洞插件更新,同时二三线提供漏洞检查插件,第一时间对相关资产进行检测,保护资产不受攻击。

 

 

icon功能介绍 - 漏洞误报管理一icon

基于误报筛选规则库,建立漏洞与资产强关联的误报规则,实现了漏洞误报筛选的自动化,解决了由于手工开展庞大的漏洞扫描数据误报筛选工作带来的耗时长、效率低下、准确性低的问题。

 

 

icon功能介绍 - 漏洞误报管理二icon
 
 
漏洞误报管理--开展误报筛选工作
将漏洞误报规则库与现网资产设备信息特征进行对比,以此开展漏洞自动化误报筛选,完成漏洞误报的判别工作。

漏洞误报管理--误报筛选结果文档
完成误报筛选结果工作后,输出的误报结果将包含以下内容:
漏洞编号、软件版本、漏洞等级
误报说明、影响资产、官方说明
icon功能介绍 - 漏洞信息库管理一icon

1、情报采集途径:主动采集外界各类途径所提供的漏洞情报信息,加工整理成可管理的漏洞情报;采集工作支持手动添加、自动多数据源采集和公司内部提供的采集数据源。
2、情报通知方式:支持自定义配置采集间隔以及信息通知方式,其中包括页面通知、邮件通知以及短信通知,支持对接4A等公司内部工单系统;支持全局允许或禁止采集。
3、 接口设计:提供标准API数据接口,与其他系统交互传输漏洞情报信息,实现系统互动。

情报数据采集
· 爬虫获取国内各大权威机构漏洞情报,CVE、SecurityFocus、CNNVD等。
· 安全实验室研究情报。
· 合作白帽子共享的情报。
情报数据处理
· 针对各数据源做统一格式化处理。
· 人工或自动化对情报进行验证核实。
情报数据存档
· 根据漏洞情报分类,例如可以分为紧急、高、中、低等级。
· 影响目标类型等建立不同标识。
icon功能介绍 - 漏洞信息库管理二icon

通过对情报关键字段进行分析,如上图中的名称tomcat,以及版本号信息等,与资产管理系统进行。匹配分析,实现对潜在风险资产的筛选排查。
系统支持对本地资产信息进行深度探测探测的常见服务包括:系统版本、组件信息等细粒度信息,从而实现漏洞情报与资产的精确关联。

 

icon功能介绍 - 漏洞生命周期管理一icon
漏洞登记整理
通过工具扫描或渗透测试快速发现安全漏洞;
导入第三方漏洞报告。
漏洞分析确认
梳理安全漏洞扫描结果,对比误报规则库与系统软件版本安装情况,确认是否存在误报。
漏洞加固跟踪
开发人员或运维人员对漏洞进行修复;
修复完成后在漏洞管理系统中修改漏洞跟踪状态。
漏洞关闭
漏洞审核人员确认漏洞真实修复
后,关闭漏洞。

 

icon功能介绍 - 漏洞生命周期管理二icon

通过系统支撑以资产与漏洞为核心的漏洞管理,将原有离散的漏洞管理工作进行有机结合,并运用趋势化的分析,实现漏洞管理的电子化、系统化、自动化,整体提升漏洞管理的效率和质量实现安全。漏洞全生命周期闭环管理。

漏洞指派
漏洞指派是漏洞生命周期管理中的起点,即将某个漏洞指派给指定的支撑人员。
漏洞关闭
漏洞关闭是漏洞全生命周期管理中的终点,安全经理将此漏洞状态设置为“修复已关闭,从而完成整个漏洞生命周期闭环管理。
漏洞整改
漏洞整改是漏洞全生命周期中对漏洞进行修复的环节,也是整个漏洞全生命周期管理中的重要环节。
漏洞复测
当安全管理员提交漏洞修复状态后,安全经理对此漏洞状态进行操作,漏洞已修复则关闭;修复未成功则继续整改。

 

iconGithub信息监测icon
 
 
· 针对特定关键词搜索,搜索结果中的仓库,wiki类型的结果以及所有者账号保存到数据库;

· 对数据库中的账号下的其它仓库继续进行搜索;
· 对结果进行分类、排序后保存到数据库;
· 展示搜索与处理后的数据。
icon传统漏洞信息管理icon
漏洞种类多
· 各类型设备、应用等多样化资产的漏洞,要保证资产版本和漏洞的覆盖面
· 需要有接入管理多类漏洞数据的能力,知识库丰富,能够支撑后续管理和决策工作的展开。
漏洞来源多
不同漏洞扫描设备,监管通告、外部测评和服务机构等各类漏洞信息。
需要对不同来源、不同格式的数据进行标准化、聚合、去重合并等处理。
漏洞数量多
海量的漏洞数据带来管理、效率、安全、成本问题。
需要具有漏洞数据治理的能力,如标准化、聚合、关联、清洗等。

 

icon对外部输入及内部产生的数据标准化icon
数据标准化、聚合
国内外多源漏洞库数据融合,保障漏洞情报的全面性和及时性。

数据来源广
多源利用情报的融合,保障漏洞信息覆盖的广度和及时性。

漏洞情报信息全
中间件、数据库、安全设备、应用系统侧漏洞缓解和厂家漏洞修复数据,更精确、更多修复方案。

漏洞与资产相关联
资产版本库、漏洞库、漏洞利用情报库、修复信息库多方关联。

 

icon漏洞全生命周期管理示意icon
 
 
· 漏洞发现数据来源
· 生命周期管理和节点
· 角色和权限
· 自定义管理流程

《信息安全技术网络安全漏洞管理规范》

 

icon漏管产品经典成功案例 - 运营商行业/某省运营商漏洞管理一期建设项目icon

项目背景
1、业务系统繁杂:400多个业务系统,资产类型和数量多、漏洞多,用户数量多,导致管理异常复杂;

2、人员众多,追责难:安全管理团队、安全服务外包团队、开发团队缺少协同能力,难以保障资产系统安全高水平;
3、流程管理混乱:安全管理制度和规范难以落地,难以落实到人,管理指标难以体现;

4、漏洞状态难追踪:缺少管理手段对漏洞在不同阶段进行跟踪。缺少对整体应用风险态势的掌握。

解决方案

1、漏洞全周期漏洞管理:在漏洞发现、指派、修复和复测四个阶段,分别建立漏洞管控能力。包括漏洞报告文档、IP地址、应用站点;
2、IT资产数据同步与扩展:IT资产属性为基础,横向扩展漏洞管理属性,形成符合安全风险管理维度的安全资产数据库
3、漏洞工单流转:建立漏洞管理工单机制,协同安全管理人员、开发人员、安全服务人员三类角色对资产漏洞风险进行持续管控;

4、漏洞状态消息通告:通过邮件、站内信等方式,将资产漏洞安全指标与描述信息自动发送至相关责任人。实现所管理的资产漏洞状态消息快速通告。

5、安全指标分析:将内部安全管理制度落地系统,将安全管理指标落实到人。并以系统可视化分析的模式将管理指标进行自动展现。
项目成效

通过对人员、资产、漏洞建立精准关联,实施漏洞全生命周期管理,达到资产漏洞可识别、可定位、可跟踪、可追溯的闭环管理,提高漏洞管理效率;

将员工从大量的人工出报告的工作方式中解放出来,将漏洞数据可视化,标准化,并开通邮件自动派发漏洞处理告警,提供多维度的漏洞展示,将员工从大量的重复性劳动中解放出来,提高工作和协同效率。

 

icon漏管产品经典成功案例 - 运营商行业/某省移动公司漏洞管理二期建设项目icon

项目背景
1、《工业和信息化部国务院国有资产监督管理委员会关于开展基础电信企业网络与信息安全责任考核有关工作的指导意见》明确指出对于基础电信企业涉及经营电信业务的专业公司开展网络与信息安全责任考核工作。

2、《2018年省级基础电信企业网络与信息安全工作考核要点与评分标准》,明确指出电信主管部门每月分别对基础电信企业进行专项远程检测,对重点网络单元现场抽查。

解决方案
1、实现安全漏洞管理合理、规范、严格,提高漏洞自动化管控程度和水平,节省人力资源投入,降低在安全漏洞管理的成本投入;
2、提供安全漏洞管理的整体解决方案,缩短漏洞修复周期和漏洞解决时间,降低或规避安全漏洞对河南移动业务所造成的影响,保障业务安全稳定开展、保障广大用户通信业务的正常使用。
项目成效
缩短漏洞修复周期和漏洞解决时间,减少漏洞修复和加固方面的工作量和成本约80%,极大的减少漏洞暴露时间;
提高漏洞自动化管控程度和水平,节省人力投入,误报漏洞数量下降到5%,降低在安全漏洞管理的成本投入;
实现业务支撑网安全漏洞在“发现阶段-验证阶段-处置阶段-加固阶段”各环节的全生命周期自动化管控、闭环管理。

 

 

产品推荐

易泰电子数据中心建设服务平台
易泰电子数据中心建设服务平台,大幅提高应用可用性,只需几分钟而不是数天即可恢复应用,通用灾难恢复框架、独立于应用和操作系统、完全自动化、独立于硬件。保证应用服务级别,动态负载分布,提高基础架构利用率以降低成本,可以根据业务类型的不同如数据库类型虚拟机单独创建资源池独立保障其性能。
免费试用
查看详情
盟码抖音广告智投系统
盟码抖音广告智投系统,利用大数据策略算法模拟优秀投手,辅助投手全自动投流,提高人效300%,提升ROI效果20%。抖音电商或DP公司皆适用!
免费试用
查看详情
Oracle NetSuite全球企业云ERP管理软件
Oracle NetSuite全球企业云ERP管理软件为从快速发展的中小型企业到全球性大型企业,提供云端ERP、财务、CRM、电子商务以及专业服务自动化管理功能,所有组件均采用模块化设计,能够根据需要与客户现有系统进行协同部署并互相集成。此外,Oracle NetSuite OneWorld还提供全面的多分支机构管理功能,支持当地会计法规,能够随着客户全球业务的发展壮大而不断扩展。
免费试用
查看详情
腾讯乐享医疗大健康企业解决方案
腾讯乐享医疗大健康解决方案,搭载企业知识库管理系统与培训学习管理软件,沉淀医疗专业知识,搭建标准化医护培训体系,助力医疗机构完成数字化升级与能力提效。
免费试用
查看详情