
传统漏洞管理存在的普遍问题
漏洞管控平台产品介绍
将资产和漏洞检测能力、管理流程、内部数据、外部情报、各环节人员、事务(方法)等资产和漏洞相关的资源整合和管理。体系化解决由于数据分散、能力分散、流程松散、缺少决策、缺少协同而造成的各种碎片化的痛点和问题。构建网络安全核心竞争力,以组织整体的力量去应对实战化、体系化、常态化的网络攻击和监管

平台能力(一)——网络安全基础设施集成能力
成熟的对接框架,丰富的已对接系统类型和品牌,快速形成资产台账、漏洞台账,轻松融入既有运营体系,形成安全协同机制
多种接口满足漏洞管理中人工录入、文件导入、数据同步、安全工具调度、数据共享、安全运营管理需要

平台能力(二)——扫描任务调度能力
扫描任务调度保证数据获取及时性、完整性和准确性,尤其是在资产数量庞大、技术融合、跨网络、跨部门、跨地域、跨应用等复杂场景下
扫描任务管理闭环与任务编排:6个流程22个子任务形成闭环,整个闭环可实现自动化运转。同时对多个任务可剧本编排,制定剧本执行计划并监控状态
任务管理:任务状态管理、任务结果对比、任务优先级 性能和容错:单套可管理1000+扫描工具,具备任务负载与容错机制,支持规模化扫描工具、规模化资产自动化扫描调度管理
评价指标与扫描态势:扫描工具漏洞库过期提醒,扫描工具、扫描任务运行态势,基于实际运行数据的39个评价指标,进行扫描能力优化

平台能力(三)——多源异构数据治理能力
多源数据是带来全面性、及时性的好处,但也由于数据标准和格式不一致带来数据重复、冲突和管理问题。多源资产和漏洞数据治理至关重要


多源漏洞数据治理能力

平台能力四——基于XVD+的威胁导向、场景化漏洞优先级能力

XVD+体系化解决漏洞运营中的基础数据问题

漏洞优先级管理的平台实现
调优工具:除提供最佳实践的权重配置模版外,同时提供优先级权重调优计算工具,最佳适配不同用户环境
自动化与手动结合:优先级自动化计算,同时支持对部分漏洞优先级进行手动调整
适用范围可配置:可灵活配置优先级对IP、Web.代码仓库、组件、容器等资产对象的适用范围

同样漏洞级别优先级可能不同,低级别漏洞优先级可能很高。使用优先级将漏洞级别、威胁、用户环境、运营惯性统一起来

不同优先级漏洞在生命周期流转过程的统计分析

平台能力六——适应复杂协同场景的权限管理模型

平台能力七——漏洞全生命周期管理能力

平台能力八——更多标准化,更少定制
平台能力九——多样化漏洞分析图表输出
漏洞数量状态统计——漏洞分类
漏洞数量状态统计——部门用户
漏洞数量状态统计——漏洞优先级
资产来源对比数据统计
分组修复完成率统计
应用系统修复完成率统计
漏洞影响资产数量变化趋势
漏洞数量变化趋势——漏洞分类

某股份制商业银行漏洞管理平台案例

某地方性商业银行漏洞管理平台案例
某银行资产漏洞管控平台主要是管理内外网的资产和资产上的漏洞信息,资产包括IP资产、Web资产,漏洞包括IP类、Web类、组件类、合规类的漏洞,对资产和漏洞进行持续发现和跟踪,对漏洞整个生命周期涉及到的人员进行协同管理



