成人怡红院-成人怡红院视频在线观看-成人影视大全-成人影院203nnxyz-美女毛片在线看-美女免费黄

站長資訊網(wǎng)
最全最豐富的資訊網(wǎng)站

見微知著-綠盟科技全方位安全風(fēng)險(xiǎn)監(jiān)測技術(shù)洞析

  一只南美洲亞馬遜河流域熱帶雨林中的蝴蝶,偶爾扇動(dòng)幾下翅膀,可以在兩周以后引起美國得克薩斯州的一場龍卷風(fēng)。一個(gè)微小的動(dòng)態(tài)事件可能帶來異常巨大的變故。而在信息安全領(lǐng)域,亦是如此,一個(gè)微不足道的未及時(shí)修補(bǔ)的漏洞,一次視若無睹的不合規(guī)配置操作,都可能導(dǎo)致重大安全事件爆發(fā)。

  伴隨著網(wǎng)絡(luò)的發(fā)展,客戶IT資產(chǎn)迅速增加,而漏洞數(shù)量也在逐年攀升,這2年有爆發(fā)增長趨勢。為客戶服務(wù)多年,綠盟科技一直在思考:漏洞很多,風(fēng)險(xiǎn)總在,什么樣的漏洞在什么樣的場景更可能遭到攻擊呢?能解答這一疑問的方案,想必是會(huì)讓客戶趨之若鶩的。

  從這樣的切實(shí)疑問出發(fā),綠盟科技認(rèn)為有效地聚焦并管控系統(tǒng)關(guān)鍵安全風(fēng)險(xiǎn),才是標(biāo)本兼治的方案。該方案應(yīng)涵蓋關(guān)鍵風(fēng)險(xiǎn)的識(shí)別與感知,防范和修復(fù)、預(yù)防及分享等方面。全方位的風(fēng)險(xiǎn)監(jiān)測和防護(hù)機(jī)制,能幫助客戶有效識(shí)別關(guān)鍵風(fēng)險(xiǎn),便于及時(shí)修復(fù)風(fēng)險(xiǎn),在遭遇攻擊時(shí)能第一時(shí)間截?cái)喙翩湕l,為客戶避免更大的損失。

  一次成功的攻擊由資產(chǎn)、威脅、脆弱性三要素組成,參考下圖內(nèi)容所示。

見微知著-綠盟科技全方位安全風(fēng)險(xiǎn)監(jiān)測技術(shù)洞析

  圖1 安全風(fēng)險(xiǎn)構(gòu)成示意圖

  脆弱性來源則多種多樣,如系統(tǒng)漏洞、配置不合規(guī)、弱口令、應(yīng)用漏洞等。通常的脆弱性(例如CVE等),只有與客戶資產(chǎn)相關(guān)聯(lián),才會(huì)變成有實(shí)際載體的具體脆弱性,只有當(dāng)有實(shí)際載體的脆弱性被內(nèi)外部的某個(gè)威脅所利用,才會(huì)構(gòu)成一次成功的真實(shí)安全攻擊。由此可見,安全風(fēng)險(xiǎn)絕不是一成不變的,而當(dāng)某些特定事件發(fā)生時(shí),實(shí)際風(fēng)險(xiǎn)可能迅速提升。因此考量風(fēng)險(xiǎn)等級(jí),需要引入外部的威脅情報(bào),例如是否有POC,攻擊熱度等,以體現(xiàn)出漏洞或資產(chǎn)的實(shí)時(shí)風(fēng)險(xiǎn)狀況;此外,客戶資產(chǎn)狀況也與風(fēng)險(xiǎn)等級(jí)密切相關(guān),外部訪問度、價(jià)值等級(jí)、重要性等,都會(huì)影響漏洞或威脅在風(fēng)險(xiǎn)構(gòu)成維度的權(quán)重。

見微知著-綠盟科技全方位安全風(fēng)險(xiǎn)監(jiān)測技術(shù)洞析

  圖2綠盟TVM脆弱性管理系統(tǒng)架構(gòu)

  綠盟科技全方位風(fēng)險(xiǎn)監(jiān)控涵蓋全面的脆弱性管理,從安全攻擊的構(gòu)成源頭入手,結(jié)合客戶資產(chǎn)狀況,從實(shí)時(shí)漏洞視角清晰跟蹤資產(chǎn)的安全狀態(tài)、感知整體的安全風(fēng)險(xiǎn)。在獲取實(shí)時(shí)的威脅情報(bào)數(shù)據(jù)同時(shí),綠盟分層風(fēng)險(xiǎn)量化模型可結(jié)合客戶情況定制,為客戶直觀展示整體風(fēng)險(xiǎn)狀況和細(xì)分風(fēng)險(xiǎn)優(yōu)先等級(jí),給出推薦修復(fù)范圍,以便客戶聚焦關(guān)鍵風(fēng)險(xiǎn),做到高風(fēng)險(xiǎn)的及時(shí)緩解和修復(fù)。此外,還能利用社區(qū)等分享機(jī)制,快速傳播解決方案、阻斷風(fēng)險(xiǎn)的擴(kuò)散。

  綠盟分層風(fēng)險(xiǎn)量化模型

  由于風(fēng)險(xiǎn)具有主觀相對(duì)性,風(fēng)險(xiǎn)評(píng)估模型要能適應(yīng)客戶環(huán)境條件方能保證結(jié)果的準(zhǔn)確合理性。一般的評(píng)估過程要素包括:評(píng)估者、模型、細(xì)分評(píng)估對(duì)象(風(fēng)險(xiǎn)構(gòu)成維度)、各維度評(píng)分區(qū)間。按照安全行業(yè)的定義,安全風(fēng)險(xiǎn)等同于安全潛在事故發(fā)生的可能性發(fā)生后果。其中的安全潛在事故就是一次成功的安全攻擊(successful exploit),其構(gòu)成三要素:資產(chǎn)、脆弱性、威脅?;诎踩粼u(píng)判發(fā)生可能性,及業(yè)務(wù)損失,得到一次潛在事故的風(fēng)險(xiǎn),如下圖示:

見微知著-綠盟科技全方位安全風(fēng)險(xiǎn)監(jiān)測技術(shù)洞析

  圖3 風(fēng)險(xiǎn)構(gòu)成示意圖

  模型中目前考慮漏洞本身CVSS的基本訪問性、時(shí)間、環(huán)境三個(gè)向量、漏洞外部熱度情報(bào)、漏洞是否有POC的情報(bào) 、資產(chǎn)權(quán)重、資產(chǎn)防護(hù)措施(暴露程度),另外,對(duì)于資產(chǎn),還區(qū)分單資產(chǎn)、多資產(chǎn),資產(chǎn)群組等情況進(jìn)行評(píng)估,這些因素被稱為權(quán)重因子,因子可以根據(jù)評(píng)估對(duì)象可考慮因素不同進(jìn)行擴(kuò)展。

  以下表格展示了綠盟TVM風(fēng)險(xiǎn)模型中各維度權(quán)重因子的示例

見微知著-綠盟科技全方位安全風(fēng)險(xiǎn)監(jiān)測技術(shù)洞析

  表1 風(fēng)險(xiǎn)模型各維度因子示意

  模型的基本原理就是基于各權(quán)重因子的影響,把原本基于CVSS的分值,向最高分值或最低分子邊際進(jìn)行聚集,比如一個(gè)漏洞的CVSS的分值為6,在某個(gè)時(shí)間段,突然其情報(bào)熱度大幅升高,則最終評(píng)分向10分最高分聚集。達(dá)到的效果就是,隨著漏洞熱度的提升,此漏洞的響應(yīng)級(jí)別也隨之快速增高,以期足夠引起注意。

  實(shí)際上,系統(tǒng)的安全風(fēng)險(xiǎn)由多種潛在的安全事故所構(gòu)成,以上所述為一次潛在安全事故的風(fēng)險(xiǎn),實(shí)際使用的風(fēng)險(xiǎn)評(píng)估對(duì)象可為:

  單個(gè)資產(chǎn)風(fēng)險(xiǎn)值

  域(資產(chǎn)群組)風(fēng)險(xiǎn)值

  系統(tǒng)風(fēng)險(xiǎn)值

對(duì)于風(fēng)險(xiǎn)構(gòu)成中的維度和權(quán)重因子,系統(tǒng)提供默認(rèn)的配置,可由用戶定制和參與打分,風(fēng)險(xiǎn)評(píng)估結(jié)果為風(fēng)險(xiǎn)值,按照CVSS風(fēng)險(xiǎn)等級(jí)劃分評(píng)定風(fēng)險(xiǎn)類別。

見微知著-綠盟科技全方位安全風(fēng)險(xiǎn)監(jiān)測技術(shù)洞析

  圖4 綠盟TVM分層風(fēng)險(xiǎn)量化模型

  綠盟TVM系統(tǒng)采用CVSS安全等級(jí)劃分風(fēng)險(xiǎn)值,區(qū)間等級(jí)如下

見微知著-綠盟科技全方位安全風(fēng)險(xiǎn)監(jiān)測技術(shù)洞析

  這樣的風(fēng)險(xiǎn)模型使得整個(gè)系統(tǒng)的風(fēng)險(xiǎn)呈現(xiàn)通過橫向維度(風(fēng)險(xiǎn)值、威脅值、脆弱性值)和縱向維度(單資產(chǎn)維度、各層級(jí)的安全域維度、總體維度)立體呈現(xiàn),展現(xiàn)風(fēng)險(xiǎn)全貌,以求見微知著。綠盟科技所提出的安全風(fēng)險(xiǎn)評(píng)估算法,不僅僅是面向某個(gè)主機(jī)或者資產(chǎn),而是一個(gè)體系化的風(fēng)險(xiǎn)管理方案,方案納入全面脆弱性的同時(shí),還引入了各類外部威脅的實(shí)時(shí)影響,兼顧考慮了客戶資產(chǎn)等實(shí)際因素,給出了一個(gè)智能的從定性到定量的方法,從而使評(píng)估結(jié)果更能自適應(yīng)于網(wǎng)絡(luò)安全動(dòng)態(tài)變化的狀況。智能的模型給出明智的決定;明智的決定帶來更好的安全實(shí)踐;更好的安全實(shí)踐提高看待風(fēng)險(xiǎn)的視角;這些,就是高效率的、成功的安全管理過程。

特別提醒:本網(wǎng)內(nèi)容轉(zhuǎn)載自其他媒體,目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實(shí),對(duì)本文以及其中全部或者部分內(nèi)容、文字的真實(shí)性、完整性、及時(shí)性本站不作任何保證或承諾,并請(qǐng)自行核實(shí)相關(guān)內(nèi)容。本站不承擔(dān)此類作品侵權(quán)行為的直接責(zé)任及連帶責(zé)任。如若本網(wǎng)有任何內(nèi)容侵犯您的權(quán)益,請(qǐng)及時(shí)聯(lián)系我們,本站將會(huì)在24小時(shí)內(nèi)處理完畢。

贊(0)
分享到: 更多 (0)
?
網(wǎng)站地圖   滬ICP備18035694號(hào)-2    滬公網(wǎng)安備31011702889846號(hào)
中文字幕精品第一区二区三区| 一二三四免费观看视频中国 | 国内精品视频在线观看九九 | 中国MACBOOKPRO高清| 纯肉高H爽文粗大| 交换玩弄两个美妇教师韩国电影 | 国产精品视频一区二区三区四| 久久精品人妻一区二区三区| 人妻少妇精品久久| 亚洲AV永久无码精品无码少妇| 中国亚洲女人69内射少妇| 各种少妇BBW撒尿| 久久无码AV三级| 少妇午夜啪爽嗷嗷叫视频| 亚洲欧美另类在线视频| 宝宝下面都湿透了还嘴硬疼| 护士人妻HD中文字幕| 欧美一级 片内射黑人i| 亚洲 欧美 国产 制服 动漫| 8Ⅹ8X擦拨擦拨成人免费视频| 国产精品高潮AV久久无码| 美美女高清毛片视频免费观看| 色五月丁香五月综合五月4438| 亚洲最新无码成AV人| 粉嫩被粗大进进出出视频| 久久精品AⅤ无码中文字字幕重口 久久精品AⅤ无码中文字字幕蜜桃 | 亚欧免费无码AⅤ在线观看| 综合亚洲另类欧美久久成人精品 | 乖我们在办公室试试 | 亚洲第一AV无码专区| 办公室的秘密2中文字幕| 久久97人妻AⅤ无码一区| 日本高清在线一区二区三区| 亚洲爆乳精品无码一区二区三区| 必看无人区一码二码三码| 久久精品久久久久久久精品| 四川妇女BBBWBBBWM| 坐公交车居然被弄了2个小时小说| 国产区精品福利在线社区| 欧美人与禽Z0ZO牲伦交| 亚洲国产成人乱码| 俄罗斯大荫蒂女人毛茸茸| 伦理电线在2019| 亚洲AV无码专区国产乱码电影| 成年女人喷潮毛片免费播放| 久久综合亚洲色HEZYO社区| 午夜无码免费福利视频网址 | 亚洲人成精品久久久久| 国产成人精品久久一区二区 | 一边喘气一边说疼的视频| 国产无套内射又大又猛又粗又爽| 日本无人区码一码二码三码四码 | 波多野美乳人妻HD电影欧美| 两性午夜刺激性视频2345| 亚洲AV纯肉无码精品动漫| 豆国产96在线 | 亚洲| 欧美丰满熟妇性XXXX偷拍偷拍| 亚洲欧美中文日韩V在线观看| 国产高清不卡一区二区| 日本MACBOOKPRO高清| 18禁黄污无遮挡无码网站| 精品国产一区二区亚洲人成毛片| 深入浅出TXL金银花讲的什么| WWWらだ天堂中文在线| 麻豆国产一卡二卡三卡 | 免费污站18禁的刺激| 亚洲人成人无码www在线观看| 国产精品无码AV在线播放| 日韩精品无码区免费专区| 99精品国产兔费观看久久99| 久久香蕉国产线看观看怡红院妓院| 亚洲AV熟女高潮30P| 国产精品成人观看视频国产奇米| 日产乱码一二三区别免费一| 99久久国产综合精品五月天喷水| 久久亚洲中文字幕精品一区| 亚洲精品无码永久中文字幕| 国产在线精品无码二区二区| 太平公主秘史在线观看免费| 成人毛片无码一区二区| 人鲁交YAZHONGHUCXX| 99999久久久久久亚洲| 久久伊人五月丁香狠狠色 | 女人被弄到高潮的免费视频APP| 已婚丰满少妇潮喷21P| 久激情内射婷内射蜜桃| 亚洲大尺度无码专区尤物| 国产午夜亚洲精品午夜鲁丝片| 无码成人AAAAA毛片| 国产成人一卡2卡3卡4卡| 少妇下蹲露大唇无遮挡| 成人午夜精品久久久久久久 | 18禁黄网站禁片免费观看在线 | 老赵抱着媛媛在厨房做| 用嘴巴吃鸡的好处| 乱中年女人伦AV三区| 在线永久无码不卡AV| 老头老太太GMBGMBGM| 伊人久久大香线蕉在观看| 老首长曰杨钰莹好爽| 中文字幕无码专区人妻系列| 免费人妻AV无码专区| 99国内精品久久久久影院| 欧美成人免费观看在线看| GAY2022空少被体育生暴菊| 欧洲亚洲国产成人综合色婷婷| А√最新版地址在线天堂| 人妻丰满熟妇av无码区免费蜜臀 | 把女的下面扒开添视频| 日本一道综合久久AⅤ久久| 夫妇联欢会回不去的夜晚| 天堂А√中文在线官网| 国产精品无码AV天天爽播放器| 午夜.DJ高清在线播放视频| 国产一区二区三区不卡AV | 两个病娇男友轮流爱我资源 | 84PAO国产成视频永久免费| 免费无码又爽又刺激高潮的动态图| 中文在线っと好きだった官网| 免费无码AⅤ片在线观看| A三级三级成人网站在线视频| 日本JAPANESE 30成熟| 动漫精品啪啪一区二区三区| 偷拍 亚洲 欧洲 综合| 国产一二三四2021精字窝| 亚洲精品无码午夜福利中文字幕 | 香蕉视频一直看一直爽| 国产一区二区精品久久岳| 亚洲精品成人无码| 亚洲中文字幕久久精品蜜桃| 成为人视频人的APP有哪些软件| 色婷婷亚洲十月十月色天| 国产精品 视频一区 二区三区| 性无码免费一区二区三区在线| 精品蜜臀久久久久99网站| 淫荡集团69视频在线观看| 欧美成人精品一区二区| 成人免费无码大片A毛片| 无码专区6080YY免费视频| 精品一区二区三区免费视频 | 狠狠爱俺也去去就色| 亚洲国产精品尤物YW在线观看| 久久偷看各类WC女厕嘘嘘偷窃| 99精品国产兔费观看久久99| 日韩欧群交P片内射中文| 欧美国产激情二区三区| ACTION对魔忍| 熟妇的荡欲乱色欲av浪潮| 好吊妞国产欧美日韩免费观看 | 国产手机精品一区二区| 亚洲综合精品成人| 人妻AV无码系列专区移动可看| 国产浮力第一页草草影院| 亚洲性无码AV中文字幕| 秋霞国产成人精品午夜视频APP| 国产精品亚洲色婷婷99久久精品 | 99久久国产福利自产拍| 天天做天天爱天天爽综合网| 精品无码一区二区Av蜜桃| FREE性欧美╳╳╳HD| 无码人妻精品一区二区三区免费 | 人妻一本久道久久综合久久鬼色 | 亚洲色欲色欲WWW在线看小说| 欧美又粗又大BBBB疯视频AV| 国产乱子经典视频在线观看| 中国内射XXXX6981少妇| 熟妇与小伙子MATUR老熟妇E| 久久精品成人免费国产片| 被夫の上司に犯中文字幕| 亚洲AV成人无码网站大全| 欧美大屁股XXXⅩOOOO| 国产精品丝袜高跟鞋| 中文字幕V亚洲ⅤV天堂| 天天澡夜夜澡狠狠久久| 狂猛欧美激情性XXXX大豆行情| 多毛小姐BGMBGMBGM| 亚洲日韩AV无码一区二区三区人| 人妻无码中文字幕| 精品人妻AV一区二区三区不卡| 差差差很疼视频无掩丰富| 亚洲日韩丝袜熟女变态夜夜爽| 日本强伦姧人妻一区二区| 国产成人无码一二三区视频| 怡红院亚洲第一综合久久| 试看AAAA啪啪片120秒| 久久久综合香蕉尹人综合网| 嗯~别停~用力点~再快点| 亚洲综合一区无码精品| AV中文无码乱人伦在线观看| 亚洲AV成人在线| 欧美在线三级艳情网站| 激情综合色综合久久综合| 成年女人毛片视频免费| 夜夜躁狠狠躁日日躁视频| 铜铜铜铜铜铜铜铜铜好大好深色| 免费网站正能量WWW正能量| 国产自偷在线拍精品热| 成人免费无码精品国产电影| 已婚少妇美妙人妻系列| 亚欧洲精品在线视频免费观看|