资产发现与管理系统功能介绍-主打ppt课件.pptx
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《资产发现与管理系统功能介绍-主打ppt课件.pptx》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 资产 发现 管理 系统 功能 介绍 主打 ppt 课件
- 资源描述:
-
1、资产发现与管理系统介绍Asset Exploration and Management目录客户痛点产品介绍产品价值现有手段工信部指导意见 工信部关于加强电信和互联网行业网络安全工作的指导意见中明确指出:深化网络基础设施和业务系统安全防护,加强网络和信息资产管理,全面梳理关键设备列表,明确每个网络、系统和关键设备的网络安全责任部门和责任人。集团规范要求实现统一数据格式,强化安全基本信息管理能力,并逐步具备自动发现新增和退网、自动更新属性等自动化功能。 全面推进网络安全漏洞/隐患与网络设施安全基本信息的关联、与外网IP地址相关联、与设备版本管理相结合。客户痛点-互联网暴露资产安全形势,依旧严峻l
2、随着“互联网+”的深入,针对互联网的攻击手段日趋多样化,安全威胁边界不断扩展,DDoS、僵木蠕等传统威胁有增无减,APT等新型攻击愈演愈烈。安全管理,存在盲区l 尽管安全风险排查力度不断增加,但尚未掌握暴露在互联网上的全量资产信息,安全巡检覆盖的盲点仍然很多,大量安全漏洞一直潜伏在系统中l 资产上运行的软件种类多,版本不一,在出现安全风险时,排查整改不彻底,同类问题反复出现,使得安全管理比较被动外部通报,名誉受损l “家丑不可外扬”,内部威胁可内部消化,但大量未掌握的,暴露在互联网上的资产漏洞及其被攻击事件被CNCERT和CNVD等第三方机构向社会公众通报,使企业面临重大的信誉危机当前现状资产
3、散列管理运维人员各自进行资产梳理,使用手工方式或文档管理,编外资产无主资产责任不清缺乏有效的资产关联性预知缺乏对设备、资产间通信方式,端口访问等业务掌握度,对突发安全事件关联影响度掌握不充分,缺乏应急响应信心依赖人工对比资产采集和自动发现能力偏弱,需要定期扫描和繁琐的人工比对,缺乏自动化手段且容易出错,维护效率低下且准确性不高资产更新效率低下设备版本、安装的操作系统、组件掌握程度不高,资产设备属性变更信息掌握不及时1234亟需多种手段结合的、自动化和智能化的资产全生命周期管理解决方案产品整体架构公网情报采集器情报信息资产采集器确认响应告警SOC平台态势感知网管系统agentagentagent
4、离线脚本产品流程介绍生成报告生成报告主动探测被动监听信息补全(可选) 深度扫描主动探测:探测网络上的主机,主动的端口探测扫描,硬件特效及版本信息被动监听:采集或镜像NetFlow、NetStream、jfow、ipfix等协议监听网络上的主机及开发的端口信息补全(可选):可选填,主要补全设备的用户登录信息,为深度扫描提供权限深度扫描:通过扫描补全资产属性,分为通用属性和特有属性。资产归档:对发现后的资产进行归档管理,形成持久化管理。资产归档产品采用分布式组件化设计,主动被动相结合,主动探测主要用于对未知网络下的发现探测,被动扫描主要用于7*24小时持续性的监听已知网络下的未发现资产,并通过信息
5、补全和深度扫描等方式完成资产属性的补全,最终实现未知资产的发现与管理。主动嗅探与被动监听主动主动嗅探主机探测:探测网络上的主机 例如列出响应TCP和ICMP请求、icmp请求、开放特别端口的主机。 端口扫描:探测目标主机所开放的端口。版本检测:探测目标主机的网络服务,判断其服务名称及版本号。 系统检测:探测目标主机的操作系统及网络设备的硬件特性。 主动嗅探被动监听(被动监听(7 7* *2424流量持续监听)流量持续监听) 通过采集或镜像NetFlow、NetStream、jfow、ipfix等协议监听网络上的主机及开发的端口。 被动监听主被动结合,7*24感知未知资产,实时对比资产库,同时两
6、者可以是并存关系,也可以是叠加关系。被动监听常用的*Flow分析协议Cisco Netflow v1,v5,v7,v8,v9Juniper cFlow v5 v8Foundry, HP, Alcatel, NEC, Extreme SFlow v4,v5Huawei NetStream v5,v8,v9RFC 3917 IPFIX Flow数据由网络设备输出,Flow数据类似于我们的手机话费清单,告诉我们每次会话发生的关键信息(不含通话具体内容),也就是手机通话行为中的被叫号码、被叫时间、持续时间等。 Flow数据可广泛的用于网络分析和流量分析。主被动结合的大规范发现能力信息补全 设施名称:可
7、发现,可自动填充,支持编辑 设施等级:不可发现,根据工信部对设施进行定级,例如3.1、3.2。 所属业务系统:不可发现,可定义IP地址字典来匹配,并支持重新指定 所属安全域:不可发现 。 所属地域:不可发现。 设施所处物理位置:不可发现。 所属单位:不可发现,如安徽电信。 所属部门:不可发现,设施所属的部门,如网运部。 所属专业:不可发现,设施所属的专业,如网络安全。 设施类别:可发现,支持用户指定,上述六大类中的一类,如主机、网络设备、安全设备等。 主识别IP:可发现 公网IP:可发现 私网IP:可发现,支持用户指定 浮动IP:可发现,支持用户指定 日志采集方式:不可发现,不需要填充,可通过
8、深度扫描填充,syslog,SNMP Trap 等。 设施远程维护登录方式:不可发现,不需要填充,可通过深度扫描填充SSH、TELNET、WEB 等。 操作系统类型:可发现如Windows、Linux、Unix、VMWare ESXiServer、KVM 等。通用属性:设备共有的属性主机: 防病毒属性:是否已经安装了防病毒软件,及软件版本。补补属性:已经安装的补补版本。承业务:主机的用用,如DNS 业务。漏洞属性:主机系统的漏洞,如CVE-XXXX。日志属性:采集日志是否否正实施。号口口令策:对号口口的配置的强强性要求。主机端口:开放的服务端口列表。动动配置:主机自动动动的相关配置情情,用于检
展开阅读全文