资产管理在网络安全运营中的应用与实践.docxVIP

  • 25
  • 0
  • 约4.55千字
  • 约 9页
  • 2021-10-28 发布于重庆
  • 举报

资产管理在网络安全运营中的应用与实践.docx

资产管理在网络安全运营中的应用与实践,包括:资产管理在安全运营中的不足、资产管理在安全运营中的应用、资产管理平台部署与运营实践、泛数字化资产管理与保护等,适合编制项目解决方案和进行信息安全管理培训。

资产管理在网络安全运营中的应用与实践 目前大部分单位都无法准确地说出需要保护的资产数量,互联网暴露面很难梳理清楚,出现安全事件后无法第一时间定为到责任人,这些可以说是当前大部分组织的资产管理现状。 互联网暴露面收敛、安全漏洞修复与验证、威胁检测与分析、安全事件响应与处置,这些日常安全运营与攻防对抗中的关键活动,都需要完善的资产信息的支撑。 暴露面管理混乱、颗粒度粗放、运营机制缺失等资产管理问题,已经严重制约了网络安全水平提升,成为阻碍当前网络安全建设与运营的一道鸿沟。 一、资产管理在安全运营中的不足 1、传统资产管理过程普遍缺乏攻击者视角 提到资产管理,大部分人想到的是以“财务为视角”的固定资产管理,信息科技人员则更多地会认为是以“运维为视角”的CMDB中资产管理。固定资产管理系统、CMDB系统在满足各自支撑业务领域起到了很好的作用,但对于以“网络安全为出发点”的资产管理需求相差甚远。 之所以这么说是因为,无论是固定资产系统,还是CMDB系统,都没有从攻击者视角来考虑需求。黑客在进行网络攻击前需要收集被攻击对象的互联网暴露域名、IP、端口、应用版本、URL、VPN入口、后台入口等关键信息。这些信息在固定资产系统、CMDB系统设计时基本上都是没有考虑的。 2、传统资产管理要素数据颗粒度普遍不足 目前大部分单位无论是用系统,还是用表格对资产进行管理,基本上都是以硬件设备、主机操作系统、

文档评论(0)

1亿VIP精品文档

相关文档