《网络产品安全漏洞管理规定》正式执行:提高网络漏洞治理

Ann2021-09-02 15:47:25

9月1日,由工业和信息化部、国家互联网信息办公室、公安部联合发布的《网络产品安全漏洞管理规定》(以下简称《规定》),正式开始施行。《规定》根据《中华人民共和国网络安全法》,针对网络产品安全漏洞的发现、报告、修补和发布等行为,制定相关规范。对于网络产品提供者和网络运营者,若未按照规定对网络产品安全漏洞进行相关管理工作,将承担法律责任。

《规定》的发布,对网络产品的漏洞治理提出了更高的管理要求,同时也给网络运营者的工作带来一定挑战。如何及时了解全网资产存在的漏洞?如何验证漏洞真实性和影响程度?如何有效采取修补措施?如何责任到人?漏洞管理不到位、管理手段不得当,都将面临《规定》中所涉及的处罚措施。

立足于网络运营者、网络管理者的视角,天融信脆弱性合规管理系统以网络安全日常合规运维管理为核心,为网络运营者打造一个对资产脆弱性进行全生命周期管理的平台,并提供以下六大漏洞治理能力:

  • 资产全息画像:规范化描述各类设备,结合业务、人员等形成资产全息画像,帮助客户全面梳理资产、多维评估资产价值;
  • 多引擎驱动:驱动多个厂商的十余种漏洞、基线扫描工具,可进行灵活策略调整、统一下发扫描任务、智能化获取扫描结果;
  • 脆弱性全生命周期管理:内置可视化流程,实时监测脆弱性的发现、验证、加固、消除以及备案,从而实现对脆弱性全生命周期的管理;
  • 脆弱性情报预警:实时关联公共漏洞库、厂商安全通告及第三方漏洞社区等情报信息,迅速获悉影响面,聚焦关键风险点;
  • 完善知识库:包含丰富的法律法规、漏洞验证方案、漏洞加固方案,在合规运维之余还可不断迭代形成符合企业自身实际情况的知识库。
  • 多维度统计分析:提供渗透测试报告和综合报表,对全网资产脆弱性的发现情况、验证结果、分布特点、整改进度等进行多维的统计分析。


天融信脆弱性合规管理系统,覆盖漏洞治理的全流程、多角度,有力保障网络产品安全性,是企事业单位网络安全合法合规的有效利器。

在网络安全运营体系的建设中,天融信不断夯实技术,同时认真落实国家政策法规指导,将脆弱性合规管理与态势感知、大数据分析进行联动,加强网络安全运营工作中的漏洞治理能力,也让围绕资产的安全运营数据更加丰富,实现更全面的安全运营。

信息安全网络安全
本作品采用《CC 协议》,转载必须注明作者和本文链接
中国信息产业商会秘书长张安安为此次总决赛致开幕词。大赛经预赛、复赛,全国80所高校队伍、450名师生会师本次总决赛。活动最后,出席本次大会的沈昌祥院士、黄殿中院士以及来自福州新区管委会、中国信息安全测评中心、西普科技和神州数码的专家领导,为本届大赛中表现优异的院校代表队进行了颁奖。
尽管如此,Combs和其他专家预测,未来一年对网络安全岗位的招聘需求仍将保持稳定。虽然不一定大幅增长,但Combs表示,招聘重点将转向更具战略价值、更关键的职位。Combs和其他职业战略师建议网络安全工作的申请人花更多时间准备面试,抓住机会使自己脱颖而出。如今开源学习机会和职业发展资源之多前所未有,Combs建议行业新人充分利用所有这些资源,但要远离那些声称保证就业的训练营。
SANS Institute遭受数据泄露,包含个人身份信息(PII)的28,000个用户记录被曝光。 8月6日,在审查电子邮件配置和规则时,SANS Institute的工作人员发现了一个安全漏洞。28,000条个人身份信息(PII)记录已转发至未知...
标准规范是对法律法规的支撑,细化具体行业或领域要求,量化具体行为,确保其活动和结果能够符合需要。自2020年以来,我国有关电信运营商、航空公司等单位的内网和信息系统先后多次出现越权登录、数据外传等异常网络行为,疑似遭受网络攻击。通过进一步深入调查证实,相关攻击活动是由某境外间谍情报机关精心策划、秘密实施的。在此阶段需防止无授权入侵以及数据泄露。
近日,全国信息安全标准化技术委员会秘书处发布了《信息安全技术 网络安全产品互联互通 告警信息格式》《信息安全技术 信息安全风险管理指导》《信息安全技术 信息安全管理体系 要求》《信息安全技术 网络安全产品互联互通 资产信息格式》四项国家标准征求意见稿。
全国信息安全标准化技术委员会归口的国家标准《信息安全技术网络安全信息共享指南》现已形成标准征求意见稿。 根据《全国信息安全标准化技术委员会标准制修订工作程序》要求,现将该标准征求意见稿面向社会公开征求意见。标准相关材料已发布在信安标委网站,如有意见或建议请于2022年2月15日24:00前反馈秘书处。
2023年9月13日,全国信息安全标准化技术委员会秘书处发布《信息安全技术 网络安全保险应用指南》(以下简称《应用指南》)征求意见稿。
Ann
暂无描述