绿盟互联网资产核查助力政务信息安全

VSole2023-02-17 10:23:18

 “聪者听于无声,明者见于未形”,习总书记在《网络安全和信息化工作座谈会》中提到,“维护网络安全,要全面加强网络安全检查,摸清家底,认清风险,找出漏洞,通报结果,督促整改。” “摸清家底”即需对网络空间资产梳理,是网络安全工作的基础。《关键信息基础设施安全保护要求》也提出识别互联网资产信息,减少内部信息对外暴露,收敛暴露面,对网络攻击行为进行主动防御。

随着数字政府的逐步建设与电子政务领域网络空间资产的增加,对相关资产进行识别、管理也变得更为重要。

绿盟互联网资产核查助力“摸清家底”

绿盟互联网资产核查服务,依托绿盟科技在网络空间测绘和威胁情报领域卓越的研究成果,在全网探测资产暴露面分布情况和数据泄露情况,能够帮助用户在日常安全运营、数据泄露检测、重大活动保障等工作中,扫除资产盲区、收敛暴露面,实现对电子政务网络空间资产的可管可控、资产风险提前预警,全面助力数字政府安全建设。

IP/域名资产核查

绿盟互联网资产核查服务,可帮助政务单位搜集、分析网络空间中的互联网资产数据,核查互联网主机开放端口、服务等信息,发现高风险主机。还能够与运营商、地理信息、URL、ICP备案库进行关联分析,获取指定IP关联的域名和子域名信息。

依托绿盟科技强大的威胁情报库,可有效发现恶意主机,提供处置建议。同时,还可为用户提供幽灵资产发现能力。

移动端资产核查

绿盟互联网资产核查服务,可核查与用户相关的公众号、小程序、手机APP等移动端资产。根据用户提供的关键字,利用自动化分析技术在全网检索移动端资产,由云端安全专家人工核查确认资产归属,判断是否仿冒,并基于人工验证结果进行信息标记。

敏感信息泄露核查

绿盟互联网资产核查服务还可对公开代码平台上的代码进行监控和发现,分析疑似泄露事件的代码;针对代码泄露事件,安全专家通过交叉身份信息对比,对代码泄露者进行溯源。同时,还可通过绿盟资产监控平台,随时发现暴露在网盘、文库的敏感信息,协助用户进行监测,及时发现敏感数据泄露事件,保障政务信息安全。

钓鱼/仿冒网站核查

针对钓鱼网站的特征和开发者惯用手法,绿盟互联网资产核查服务可基于被仿冒网站的图像、文字等特征进行匹配,帮助用户发现互联网中可能存在的钓鱼网站,降低用户因为钓鱼网站所带来的损失。

绿盟互联网资产核查服务优势

数据准确,摸清家底

绿盟互联网资产核查服务利用大数据分析引擎和关联分析引擎,基于绿盟科技丰富的指纹库、强大的威胁情报库等,实现扫描数据准确,误报率极低。

无需运维,降低成本

绿盟互联网资产核查服务支持SaaS服务模式,无需安装,免运维,无需任何专业技术人员,可满足用户在低成本中检查资产暴露面的需求,解决用户运维人员不足的难题。

无害扫描,快速交付

绿盟互联网资产核查服务为非原理性扫描,可在不影响正常业务的情况下进行,做到无感知。

绿盟互联网资产核查服务典型案例

代码泄露核查

案例介绍

某单位业务开发项目外包较多,涉及人员广,数据密级高,因难以进行有效安全管理而面临极大的安全风险。绿盟科技面向全网核查该单位代码泄露情况,及时预警,帮助用户收敛暴露面。

客户价值

1)及时采取措施进行处置,挽回损失。

2)全网排查,扫除代码泄露核查盲区。

3)发现安全薄弱点,强化安全体系。

资产核查

案例介绍

某单位开展应急演练,但因互联网资产繁多,陷入难以理清当前资产状况的困境,导致无法采取有针对性地解决措施。绿盟科技通过互联网资产核查服务帮助用户摸清家底,核查互联网暴露面,及时发现资产风险与威胁。

客户价值

1)发现安全薄弱点,强化安全体系。通过暴露面核查提前预知安全风险。

2)安全专家指导收敛暴露面,降低安全威胁。

信息泄露核查

案例介绍

某单位随着技术的进步,已拥有上千专利信息与上百软件著作信息,但所属核心数据仍不断增加。用户希望能够定期对敏感信息泄露情况进行核查,及时发现数据泄露情况。

客户价值

1)及时发现敏感数据泄露风险,减少经济损失。

2)安全专家指导用户收敛暴露面,避免违规事件发生。

信息安全数据与信息
本作品采用《CC 协议》,转载必须注明作者和本文链接
当前,以数字经济为代表的新经济成为经济增长新引擎,数据作为核心生产要素成为了基础战略资源,数据安全的基础保障作用也日益凸显。伴随而来的数据安全风险与日俱增,数据泄露、数据滥用等安全事件频发,为个人隐私、企业商业秘密、国家重要数据等带来了严重的安全隐患。近年来,国家对数据安全个人信息保护进行了前瞻性战略部署,开展了系统性的顶层设计。《中华人民共和国数据安全法》于2021年9月1日正式施行,《中华人
但目前我国对网络爬虫的法律规制尚处于起步阶段。因此,本文将在分析网络爬虫刑事风险的基础上,分析当前网络爬虫刑法规制的不足,明确刑法的基本立场,并提出相应对策。根据侵犯法益的不同,网络爬虫技术的刑事风险主要体现在以下几个方面。最后,在笔者检索到的 117 份涉网络爬虫犯罪判决书中,鲜有对网络爬虫的罪数问题进行讨论。法院在认定网络爬虫
信息安全合作对上合组织区域各国的政治稳定、经济发展和社会安全意义越来越凸显,被置于越来越重要的地位。
摘 要:云计算、大数据在为用户提供便捷服务的同时,也对用户数据进行统计分析,侵犯了用户隐私。而传统数据加密保护技术又导致数据难以被统计分析,不能为用户提供便捷服务。密态聚合是一类新型密码算法,能够对密文直接进行操作,实现数据可用而不可见。密态聚合技术需要同时考虑密文不落地、抗量子计算攻击、密文可验证等要素,具有较高的技术要求。对密态聚合处理技术的发展应用展开分析,提出对未来的展望。
数据分类分级,是开展数据安全治理的起始点。目前,在我国网络安全和数据安全相关的法律法规中,数据分类分级的要求多有体现,但基本上这些分类分级的思路和方案均站在组织内部的视角,目的是提升组织的数据安全管理能力和水平。本文将之称为“自下而上”的数据分类分级。而《数据安全法》创造性地提出了“自上而下”的数据分类分级路径,其第21条规定“国家建立数据分类分级保护制度”,其重要意义可以《网络安全法》第21
编者按: 关于企业上市全过程中的数据安全、网络安全和个人信息保护方面的监管重点、风险和应对,DPO社群中的很多同仁发表过一些文章: 企业上市过程面临的数据合规问题和相关风险:境外篇 2021版(DPO社群成员观点) 从墨迹IPO被否看拟境内上市企业的数据合规工作(DPO社群成员观点) 企业上市过程面临的数据合规问题和相关风险:境外篇(DPO社群成员观点) 企业上市过程面临的数据合规问题和相关风
新时代数据安全法治保障整体合力形成,数据安全国家治理开启新篇章。
《金融数据安全 数据安全分级指南JR/T 0197-2020》于近期发布,它是金融标准中第一个以“金融数据安全”族出现的标准,具有里程碑的意义,对于通用的信息安全数据分级也有一定借鉴价值。笔者由于工作需要,对该标准进行通读,并总结提炼出一些要点,分享给各位同行,欢迎讨论。
2015—2021年两会有关网络安全的提议提案整理,内容涵盖“物联网安全”、“工业互联网安全”、“数据安全”、“网络安全治理”等方面
数据时代,数据自身安全以及数据保护的安全成为关注的重点,工业化互联网数据安全成为工业互联网发展的重要基础,随着《数据安全法》的正式颁布,数据在安全体系中占据了核心地位。其中,数据信息安全强调保护数据资产不受意外或未经授权的访问、更改或破坏,确保其可用性、完整性和机密性。流入控制系统的信息必须受到充分保护,同时还要保护物理过程的安全性和弹性。
VSole
网络安全专家