《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 全量安全資產管理-進階實踐

全量安全資產管理-進階實踐

2022-12-21
來源:安全419
關鍵詞: 安全資產

  一、前言

  每一個做安全資產管理的同學們,都一個終極夢想,那就是掌握所有信息資產。為什么要掌握所有的安全資產呢,因為做防守的同學們有一個邏輯,掌握全量資產才有可能掌握資產上的風險和隱患。為什么說是夢想呢?每一代想挑戰安全資產管理的人也不少,關于安全資產管理的實踐也多如牛毛,但至今未見圈內有最佳實踐??梢娮龊冒踩Y產管理的難度不是一般的大。此前有些實踐基礎,文章定名進階實踐。

  二、為什么要做

  第一、解決安全度量中的覆蓋率計算問題。

  覆蓋率計算時,需要全量的資產作為分母。比如,終端上的網絡準入、防病毒、EDR等。服務器上的防病毒、HIDS等。統計安全度量數據時,資產是分母。沒有全量資產,統計出的度量數據,沒有公信力。

  第二、解決漏洞情報響應中的資產定位和影響分析問題。

  前兩年曾設想過,漏洞情報出現時,如果能直接關聯資產數據,可直接確定受影響范圍,再配合SOAR直接分發工單。受漏洞利用條件、資產數據不完整的影響,一直不曾實現。

  在響應過程中,還被質問「我的Java版本不受影響,為啥發工單給我?」。問題是收到漏洞情報響應時,需要有軟件、中間件、JAR包的版本號判斷影響范圍。需要有啟動用戶、關聯軟件版本、配置文件、插件版本等資產判斷是否可利用。需要互聯網開放情況判斷處置優先級。天知道你是啥配置啊?

  第三、解決告警處置中的人員、資產定位問題,為分析提供支撐。

  出現入侵告警時,需要有資產負責人的姓名、電話、IAM賬號、人員經理信息,溝通確認是否為攻擊行為,排查是否為誤報(有可能是員工操作)。若非員工操作,確認為攻擊者行為,排查被攻擊的漏洞是否存在(有可能是掃描器),需要有軟件、中間件、框架、組件、JAR包等資產信息支撐。

  第四、解決事件響應中的漏洞定位問題,為分析提供支撐。

  如有攻擊成功,進入響應階段。需要排查進程、端口、啟動項、文件Hash、文件簽名、系統日志等信息,確認是否被安裝后門。分析攻擊者是否橫向移動時,需要排查周邊設備的漏洞情況、安全防護情況,分析可能的影響范圍。

  第五、解決運營過程中資產無法自動化查詢的問題。

  較多的安全系統都會有資產查詢需求,無資產API查詢時,只能通過手工查詢定位系統的負責人信息。比如,自動化運營場景中,每個流程都有多個步驟,每個步驟有多個查詢,任意一個資產信息查詢無對應API時,均會導致流程自動化斷層,自動化運營系統的價值會大打折扣。

  第六、安全運營未來發展和進化支撐。

  安全運營的發展和進化,和打游戲時的科技樹一樣,沒有基礎能力時,很多高階能力是無法真正實現的。比如,近期的零信任,前期的態勢感知,由于沒有強有力的基礎能力支撐,被玩成了圈內的笑話。小到安全能力有效性、安全設備巡檢,大到實現零信任、安全大腦、智能決策、UEBA等,均會受到影響。

  三、解決方案思考

  事物發展循環:從無到有,從有到多,從多到合。安全資產管理階段:

  階段一,從無到有,各團隊詢問更新,自維護本地表格時代。2017

  階段二,表格量大無法維護,升級為簡單查詢的在線系統。2018

  階段三,系統數據源不夠,增加自主發現(掃描和監測)。2019

  階段四,系統+自主發現仍無法覆蓋全量資產提出SCMDB。2020

  階段五,大數據平臺式解決思路,安全資產管理中心。2021

  階段六,安全資產管理關聯漏洞、隱患等的攻擊面管理(ASM)。2022

  階段七,設備、用戶、系統畫像+攻擊者畫像,全景聯動分析。2023

  在2019年左右,我們處在階段四,向階段五進發,沒有理論上可行的思路。有個朋友興奮的向我介紹 2019年RASC創新沙盒冠軍 Axonius ,同時表示打通各系統是個非常難搞定的事,最終放棄了。2020年,我們完成SOAR上對接各種系統和設備,開始與國內多家創業公司接觸,期望能共同研發類似的產品,解決資產管理的大痛點。

  2021年與多家企業溝通后,在應用場景、產品定位、設計理念、核心能力、同步方式、數據結構等方面達成一致。直到2022年產品才得以落地,經過運營人員實際應用,又對產品進行打磨優化。

  四、最終實現效果

  第一、安全度量支撐,實現終端和服務器覆蓋率每日自動統計。

  將終端準入、終端防病毒、終端DLP、網絡掃描器等數據合并去重,作為分母。各系統自身數據作為分子,自動化計算和安全系統的覆蓋率。將HIDS、服務器防病毒、網絡掃描器、CMDB、運維自動化、運維監控、系統平臺等數據合并去重,作為分母。各系統自身數據作為分子,自動化計算覆蓋率。已實現的安全系統見下圖。

  第二、情報響應支撐,一鍵查詢漏洞情報的影響范圍。

  通過一條查詢語句,實現是否開放公網、操作系統版本、軟件版本、關聯軟件版本、啟動用戶等多條件查詢,直接定位實際受影響的資產,再通過SOAR自動化完成工單創建。再也怕別人反問「我的JAVA版本不受影響,為啥發給我?」查詢實現截圖如下。

  第三、告警處置支撐,自動富化工單一眼可知關鍵信息。

  通過SOAR聯動查詢安全資產管理系統,自動補充系統負責人、聯系方式信息,并自動創建告警工單,將判斷告警真偽需要的信息富化到工單中。自動化將樣本上傳至沙箱,獲取沙箱檢測報告到工單中。實現截圖如下。

  第四、事件響應支撐,一屏掌握資產和漏洞優化級。

  通過資產管理系統,一站式查詢問題資產的聚合信息,使用VPT功能分析快速定位入侵點。同時可一站式查詢周邊設備漏洞情況、防護情況,為下一步工作做好準備。實現截圖如下。

  第五、自動化運營支撐,未來一定是自動化、智能化的。

  安全資產管理系統提供全量API接口,配合SOAR,實現告警處置、安全巡檢的全流程自動化。解決流程因資產問題無法自動化的問題。節省人力的同時,讓自動化的想象空間可以更大。此處無圖。

  五、未來可期之展望

  第一、安全資產管理與BAS。進入安全運營階段后,安全能力有效性會成為一個焦點。在實踐的過程中,掌握資產的漏洞后,可與BAS聯動進行測試,實現風險管理的閉環。

  第二、安全資產管理與零信任或安全大腦。隨著安全運營成熟度的不斷提高,最后實現的一定是動態自適應安全,類似零信任的持續認證,動態調整策略。而零信任市場上,直到目前都沒有出現一個像樣的總控中心??梢灶惾怂伎?,基于攻擊者、應用、主機的畫像,實現動態的策略調整。



更多信息可以來這里獲取==>>電子技術應用-AET<<

二維碼.png


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲欧美日韩在线播放| 欧美成人午夜影院| 日韩视频在线一区二区三区| 久久精品99久久香蕉国产色戒| 亚洲欧美日韩国产中文| 亚洲四色影视在线观看| 日韩一区二区久久| 日韩视频三区| 日韩午夜三级在线| 一本色道久久综合狠狠躁篇怎么玩| 亚洲黄色精品| 亚洲精品一区二区三| 亚洲精品永久免费| 9l国产精品久久久久麻豆| 日韩手机在线导航| 一区二区三区蜜桃网| 一区二区成人精品| 亚洲一区影音先锋| 欧美尤物巨大精品爽| 久久精品理论片| 亚洲黄色免费电影| 亚洲人成在线免费观看| 亚洲欧洲免费视频| 99综合视频| 亚洲一区在线视频| 欧美亚洲网站| 久久婷婷久久| 欧美国产精品人人做人人爱| 欧美另类专区| 国产精品久久久久久久一区探花| 国产精品sss| 国产日韩欧美不卡| 激情亚洲一区二区三区四区| 亚洲国产精品一区制服丝袜| 亚洲精品美女| 亚洲永久在线观看| 久久精品久久综合| 99在线视频精品| 亚洲欧美视频在线| 久久久久欧美| 欧美精品在线观看播放| 国产精品福利网站| 国产一区亚洲| 亚洲精品少妇| 香蕉av777xxx色综合一区| 亚洲国产影院| 亚洲一区二区三区色| 欧美一区二区三区视频| 老司机久久99久久精品播放免费 | 日韩亚洲精品视频| 亚洲综合社区| 亚洲另类春色国产| 午夜精品久久久久久久蜜桃app| 久久夜色精品国产欧美乱极品| 欧美日本亚洲视频| 国产一区二区三区直播精品电影 | 国产精品99久久99久久久二8 | 国产一区再线| 亚洲乱码久久| 欧美在线日韩| 夜夜嗨av一区二区三区中文字幕 | 欧美亚洲一区| 一区二区三区黄色| 久久久久国产一区二区三区四区| 欧美电影免费观看大全| 国产精品一二三四区| 亚洲电影免费观看高清| 亚洲女优在线| 日韩一区二区免费高清| 久久九九99视频| 欧美日韩视频| 一区二区在线观看视频| 亚洲香蕉网站| 一本大道久久a久久精二百| 久久久久免费| 国产精品久久久久一区二区三区共| 在线成人激情视频| 亚洲综合欧美| 亚洲桃色在线一区| 免播放器亚洲一区| 国产日韩欧美综合| 一区二区三区欧美在线| 日韩午夜在线| 美女网站在线免费欧美精品| 国产欧美一区二区精品性 | 欧美一区二区视频在线| 亚洲一卡久久| 欧美日韩国产a| 在线播放国产一区中文字幕剧情欧美| 亚洲网站在线看| 99精品视频网| 欧美www在线| 狠狠爱成人网| 亚洲欧美日韩综合一区| 亚洲色图综合久久| 欧美激情在线免费观看| 伊人成年综合电影网| 欧美一区不卡| 久久超碰97中文字幕| 国产精品久久久久免费a∨| 亚洲日本视频| 亚洲欧洲综合另类在线| 久久青青草原一区二区| 国产情人节一区| 亚洲午夜精品| 亚洲免费在线看| 欧美日韩中文在线| 亚洲精品日本| av成人免费| 欧美精品久久一区二区| 亚洲高清视频在线观看| 亚洲国语精品自产拍在线观看| 久久精品91久久久久久再现| 国产精品欧美一区喷水| 亚洲午夜激情| 午夜宅男久久久| 国产精品人人爽人人做我的可爱| 在线视频欧美精品| 亚洲欧美卡通另类91av| 国产精品久久久久久一区二区三区| 99re6这里只有精品视频在线观看| 日韩亚洲欧美在线观看| 欧美日韩八区| 中文欧美字幕免费| 亚洲欧美视频一区| 国产精品外国| 亚洲欧美精品在线观看| 久久国产精品99国产精| 国产偷国产偷亚洲高清97cao| 亚洲欧美网站| 久久午夜电影网| 在线观看欧美日本| 亚洲精品久久久蜜桃| 欧美激情一区二区三区| 日韩一区二区精品葵司在线| 亚洲永久精品国产| 国产欧美日韩精品专区| 欧美亚洲免费在线| 麻豆91精品| 亚洲精品中文字幕在线观看| 亚洲永久在线| 国产无一区二区| 亚洲国产老妈| 欧美日韩国产美女| 亚洲一区二区网站| 久久欧美中文字幕| 亚洲欧洲日产国产网站| 亚洲视频一区在线| 国产欧美一区二区三区另类精品| 欧美在线播放| 欧美激情一区二区在线| 亚洲视屏在线播放| 久久免费观看视频| 亚洲三级影片| 欧美亚洲免费在线| 在线观看日韩av先锋影音电影院| 一区二区三区.www| 国产三级精品在线不卡| 亚洲国产一二三| 国产精品sm| 亚洲第一免费播放区| 欧美日韩国产三区| 性欧美xxxx视频在线观看| 欧美 日韩 国产 一区| 一本色道88久久加勒比精品| 久久精品中文| 日韩网站在线观看| 久久九九全国免费精品观看| 亚洲国产成人久久综合| 亚洲欧美综合一区| 怡红院av一区二区三区| 亚洲一区二区在线免费观看视频 | 精品粉嫩aⅴ一区二区三区四区| 9人人澡人人爽人人精品| 国产精品自拍一区| 亚洲伦理在线免费看| 国产美女在线精品免费观看| 久久激情久久| 国产精品福利网| 亚洲欧洲三级| 国产日韩欧美另类| 一本久久综合亚洲鲁鲁五月天| 国产手机视频精品| 一区二区三区四区精品| 国产一区二区三区四区五区美女 | 亚洲色图综合久久| 欧美成人蜜桃| 亚洲欧美在线一区| 欧美日韩在线一区二区三区| 亚洲国产成人91精品| 国产精品看片你懂得| 亚洲三级视频在线观看| 国产伦精品一区二区| 在线综合+亚洲+欧美中文字幕| 国内精品视频久久| 午夜激情综合网| 亚洲精品三级| 欧美a级片网站| 午夜在线视频观看日韩17c| 欧美日韩一级视频|