绿盟科技推出满足等级保护要求的轻量级安全态势感知平台

Ann2021-09-07 16:39:02

针对政府、医疗、教育、企业等行业中的中小客户及企业单位,绿盟科技基于安全大数据平台应用基础,推出满足等级保护要求的轻量级安全态势感知平台——绿盟安全管理平台ESP,ESP集安全态势感知与预警、威胁检测与响应、漏洞发现与管理、日志收集与审计等全面的安全管理能力于一体,支持软硬一体化的形态,部署快捷,使用方便,维护简单。

作为面向中小企业的轻量级态势感知平台,绿盟安全管理平台ESP简单易用。如何把产品做得通俗易懂,ESP走出了自己的道路。

01 绿盟安全管理平台“三.三.三”安全模型

对中小企业来说,如何把复杂的安全说得简单明了,如何把黑盒转变成白盒,是中小企业的迫切需求。绿盟安全管理平台提出“三.三.三”安全模型,通过多种展示维度,直观体现安全风险。

  • “知己知彼知风险”三知分析模型轻松展示安全管理的全貌;
  • “黑白灰”三度分析模型有效识别网络中不同行为,及时发现风险;
  • “攻击链”三段分析模型对网络威胁进行全面监控,洞察外部/内部/外连不同维度的安全威胁。

02 安全管理:知己,知彼,知风险

“知己知彼知风险”模型的概念源自于《孙子兵法·谋攻篇》中“知彼知己,百战不殆”。“知己”是摸清家底,清楚要保护的资产和数据;“知彼”是洞察对手,了解攻击者画像,“知风险”是发现攻击及时响应,清楚风险所在。

在“知己”摸家底阶段,要详细了解企业网络有哪些资产,以及这些资产有哪些漏洞。

资产态势:

脆弱性态势:

“知己”之后,要“知彼”、“知风险”,对应的是下面的行为识别、威胁监控。

03 行为识别:黑,白,灰

“黑白灰”模型是以Gartner持续自适应风险与信任评估战略方法(CARTA)为基础,从用户视角,将行为分为“黑度”恶意攻击行为、“灰度”异常风险行为、“白度”正常访问行为,更好地发现隐蔽攻击。

首先,“灰度”异常风险行为能有效识别“弱口令、账号风险登陆、远程控制“等常见风险行为,发现潜在的威胁。

其次,“白度”正常访问行为展示访问行为的各种维度。

最后,“黑度”恶意攻击行为在下面的威胁监控中展示。

04 威胁监控:外部,横向,外连

“攻击链”模型是以洛克希德.马丁公司提出的网络杀伤链(Cyber Kill Chain)模型为基础,从外部对内部的外部攻击、内部对内部的横向渗透、内部对外部的外连泄露三个视角,进行细粒度分析和更好的呈现,方便迅速的发现常见的、影响大的攻击行为。通过多维度的场景化分析展示,将复杂变成简单,让产品自己“说话”。

1 外部威胁

外部威胁是从外部对内部的外部攻击视角展示威胁事件,能及时发现攻击来自哪里、哪些资产常被攻击、常见哪些攻击类型。

外部威胁态势:

外部威胁分析:

2 横向威胁

横向威胁是从内部对内部的横向渗透视角展示威胁事件,可以及时发现内网常见的僵木蠕、扫描探测等威胁行为。

横向威胁态势:

横向威胁分析:


3 外连威胁

外连威胁是从内部对外部的外连泄露视角展示威胁事件,能及时发现哪些资产发起外连、哪些资产被攻陷在后门外连。

外连威胁态势:

外连威胁分析:

绿盟安全管理平台ESP践行绿盟科技智慧安全3.0理念,以“简单易用”为核心定位,打造易部署、易使用、易运维的轻量级态势感知能力,构建“简单化、自动化、实战化”的中小企业安全管理平台,实现“智能预警、智能分析、智能响应”的体系化能力,覆盖中小企业安全场景和实战化安全运营需求,支撑等保建设和安全运营建设,打造中小企业可信赖的安全运营平台。

绿盟科技态势感知
本作品采用《CC 协议》,转载必须注明作者和本文链接
云安全知识深度解析
2022-01-07 07:42:17
边界内的主机防御主要是一些防恶意软件。但是网络边界上的防护措施并不能阻隔所有的威胁。IT基础资源集中化的趋势,以及客户的不断上云,将会使得云安全的变得愈来愈重要。如果云平台的安全等级以及防护出现问题,其结果将会是致命的。云安全与传统的信息安全所涉及的安全层次基本相同,包括物理安全、主机安全、网络安全、边界安全、应用安全、数据安全、管理安全7大类。
针对政府、医疗、教育、企业等行业中的中小客户及企业单位,绿盟科技基于安全大数据平台应用基础,推出满足等级保护要求的轻量级安全态势感知平台——绿盟安全管理平台ESP,ESP集安全态势感知与预警、威胁检测与响应、漏洞发现与管理、日志收集与审计等全面的安全管理能力于一体,支持软硬一体化的形态,部署快捷,使用方便,维护简单。
近日,在2022新一代信息技术融合应用创新云峰会上,绿盟科技“信创云下容器及虚拟机威胁态势分析”成功入选“2021年度信息技术应用创新典型解决方案”。
绿盟科技受邀出席并在内生安全融合产业生态分论坛发表题为《网空攻击技术新态势及对抗思考》的主题演讲。网络空间安全正面临极大不确定性的严重挑战,0day漏洞、隐蔽后门以及日新月异的攻击手段等成为网络空间的主要威胁。一直以来,绿盟科技高度重视安全研究和技术创新,致力于跟踪国内外最新网络安全攻防技术,发布了行业首个攻击技术发展趋势报告,对网络威胁的新型手段和热点技术给予解读。
绿盟科技出席首届“数据安全共同体计划成员大会”
以智为媒、以数为介,共谋发展、共话未来。
新征程、新思路、高质量发展
安全处置应将态势感知、监督管理、安全检查、应急处置、联防联控组成协同安全处置体系。网络撤销或变更安全保护等级的,应在10个工作日内向原备案公安机关撤销或变更,同步上报上级卫生健康行政部门。2)建立网络安全事件通报工作机制,及时通报网络安全事件。需要在贯彻落实《办法》的基础上进行重点保护。《办法》指出要建立防护、监测、处置、保障四个体系协同的综合防控格局。
7月15日,经西藏自治区通信管理局、西藏自治区经济和信息化厅、西藏自治区党委网信办、西藏自治区发展改革委指导,由自治区互联网协会主办的2022年首届西藏自治区“5G+智慧医疗”高峰论坛在拉萨成功举办,旨在探索全面建成覆盖全区各级公立医疗卫生机构的远程医疗服务体系,建立健全远程医疗服务运行机制,完善远程医疗配套政策,探索5G等新技术在远程诊疗中的应用,绿盟科技作为支撑单位受邀参加。
Ann
暂无描述