新聞中心
“幽靈”資產(chǎn)使數(shù)據(jù)泄露事件增長78%,全棧網(wǎng)絡(luò)地圖幫您看清資產(chǎn)全貌
在一個(gè)暖洋洋的午后,網(wǎng)絡(luò)部小王正在享受難得的悠閑。
突然,一陣急促的電話鈴聲帶來了壞消息:由于未知原因,大量內(nèi)部數(shù)據(jù)被泄露到了網(wǎng)上!
小王立馬打起精神,第一時(shí)間開始排查……
漫長的下午過去了。
小王終于在不起眼的角落里發(fā)現(xiàn)了異常:一臺新接入的內(nèi)網(wǎng)服務(wù)器,它的配置和用途在資產(chǎn)管理系統(tǒng)中沒有任何記錄。
經(jīng)過更深入的安全審計(jì),確認(rèn)正是這個(gè)未被發(fā)現(xiàn)和管理的“幽靈”資產(chǎn),成為了數(shù)據(jù)泄露的源頭。
“幽靈”資產(chǎn),即未被正式記錄、管理和監(jiān)控的IT資產(chǎn)。它們像“幽靈”一樣存在于網(wǎng)絡(luò)中,增加了安全風(fēng)險(xiǎn)和管理復(fù)雜性。
有數(shù)據(jù)顯示,2023年全球數(shù)據(jù)泄露事件數(shù)量同比增長了78%,其中“幽靈”資產(chǎn)是數(shù)據(jù)泄露的重要原因之一。它導(dǎo)致企業(yè)的網(wǎng)絡(luò)攻擊面顯著擴(kuò)大,從而使攻擊者更容易滲透進(jìn)內(nèi)部網(wǎng)絡(luò)。
如何消滅“幽靈”資產(chǎn),實(shí)現(xiàn)網(wǎng)絡(luò)資產(chǎn)的動態(tài)盤點(diǎn)和快速定位?
就像現(xiàn)實(shí)世界的導(dǎo)航地圖一樣,在虛擬空間中也可以繪制“全棧網(wǎng)絡(luò)地圖”,關(guān)聯(lián)資產(chǎn)、位置、路徑、策略、流量、數(shù)據(jù)、事件等要素,看清整個(gè)網(wǎng)絡(luò)架構(gòu),掌握網(wǎng)絡(luò)運(yùn)行狀況,及時(shí)發(fā)現(xiàn)潛在的安全隱患,排除網(wǎng)絡(luò)故障、優(yōu)化網(wǎng)絡(luò)性能。
全棧網(wǎng)絡(luò)地圖
打造運(yùn)維和安全的底座
全棧網(wǎng)絡(luò)地圖,可以逐層映射設(shè)備連接、邏輯路徑、應(yīng)用訪問、數(shù)據(jù)流轉(zhuǎn),全面還原真實(shí)的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)。
繪制上述拓?fù)鋾r(shí),不僅基于標(biāo)準(zhǔn)協(xié)議,還同時(shí)采集設(shè)備配置和流量數(shù)據(jù)進(jìn)行計(jì)算,解決傳統(tǒng)拓?fù)涞募嫒菪圆?、?zhǔn)確性低、自動化程度不高等問題。
全棧網(wǎng)絡(luò)地圖面向網(wǎng)絡(luò)運(yùn)維、網(wǎng)絡(luò)安全、數(shù)據(jù)安全場景,除摸清資產(chǎn)家底外,還提供多樣化的高價(jià)值應(yīng)用:
1、網(wǎng)絡(luò)資產(chǎn):動態(tài)盤點(diǎn)+快速定位
· 發(fā)現(xiàn)隱藏資產(chǎn):支持分布式掃描、種子發(fā)現(xiàn)等多種資產(chǎn)盤點(diǎn)機(jī)制,將資產(chǎn)掃描和拓?fù)浞治鼋Y(jié)合,可與CMDB等資產(chǎn)臺賬動態(tài)對比,快速發(fā)現(xiàn)隱藏資產(chǎn)和違規(guī)資產(chǎn)。
· 一鍵定位資產(chǎn):支持以IP、MAC、Name等字段搜索主機(jī)、終端和網(wǎng)絡(luò)設(shè)備,基于拓?fù)鋵?shí)現(xiàn)資產(chǎn)的可視化定位,可定位到接入交換機(jī)端口。
2、策略變更自動化,效率合規(guī)并重
· 接收并管理策略變更工單,根據(jù)工單需求對變更路徑進(jìn)行仿真,結(jié)合策略基線和風(fēng)險(xiǎn)分析輸出變更風(fēng)險(xiǎn)報(bào)告,自動生成滿足編寫規(guī)范的命令行配置,下發(fā)到目標(biāo)防火墻。管理員可進(jìn)行同意變更或打回操作,策略開通后再次驗(yàn)證準(zhǔn)確性,實(shí)現(xiàn)策略運(yùn)維的閉環(huán)管理。
· 批量策略的開通可在分鐘級完成,保證業(yè)務(wù)變更準(zhǔn)確的同時(shí),提升響應(yīng)與交付效率。
3、業(yè)務(wù)流量可視化,防患于未然
· 自動生成業(yè)務(wù)訪問關(guān)系圖,展示各應(yīng)用的影響范圍和依賴關(guān)系,從業(yè)務(wù)視角監(jiān)控訪問質(zhì)量。
· 支持對應(yīng)用訪問、訪問控制、路由走向、設(shè)備連接進(jìn)行逐層鉆取分析,可對路徑、時(shí)間進(jìn)行分段比對回溯,定位故障點(diǎn)。
4、收斂網(wǎng)絡(luò)暴露面,提高攻擊門檻
· 邏輯拓?fù)潢P(guān)聯(lián)資產(chǎn)重要性、脆弱性等級、內(nèi)部暴露風(fēng)險(xiǎn)與外部安全威脅,量化資產(chǎn)攻擊面指標(biāo),依據(jù)風(fēng)險(xiǎn)等級和業(yè)務(wù)場景要求,自動調(diào)度相關(guān)系統(tǒng)執(zhí)行漏洞修復(fù)、網(wǎng)絡(luò)控制、虛擬補(bǔ)丁等響應(yīng)策略,持續(xù)收斂網(wǎng)絡(luò)攻擊面,提高攻擊者門檻。
5、數(shù)據(jù)流轉(zhuǎn):全鏈路可視+安全管控
· 數(shù)據(jù)流動可視化:提供實(shí)時(shí)的網(wǎng)絡(luò)流量和數(shù)據(jù)流的可視化界面,幫助安全團(tuán)隊(duì)迅速識別數(shù)據(jù)的流動路徑。定位敏感數(shù)據(jù)的存儲位置、傳輸路徑及使用情況,確保數(shù)據(jù)在各個(gè)環(huán)節(jié)的安全。
· 風(fēng)險(xiǎn)識別與評估:進(jìn)行深度的漏洞掃描,分析出潛在的安全風(fēng)險(xiǎn),如數(shù)據(jù)泄露風(fēng)險(xiǎn)、未受保護(hù)的端口等,從而及時(shí)采取防范措施。
· 訪問控制與權(quán)限管理:設(shè)置精細(xì)化的訪問控制和權(quán)限管理策略,保障只有授權(quán)用戶才能訪問敏感數(shù)據(jù)。定期或不定期檢查用戶的權(quán)限設(shè)置,防止違規(guī)操作的發(fā)生。
· 數(shù)據(jù)脫敏與加密審計(jì):敏感數(shù)據(jù)存儲位置和流動路徑的可視化,為數(shù)據(jù)脫敏與加密提供準(zhǔn)確目標(biāo),讓數(shù)據(jù)的傳輸和存儲更安全。
智能運(yùn)維(AIOps)
賦能數(shù)字化轉(zhuǎn)型
過去十年,大規(guī)模的數(shù)字化轉(zhuǎn)型使得基于AI的智能運(yùn)維(AIOps)應(yīng)運(yùn)而生;未來十年,AIOps又將走向何方?
AIOps強(qiáng)調(diào)可觀測性與自動化,將預(yù)測、分析、響應(yīng)過程變得流程化、自動化、智能化;強(qiáng)調(diào)場景用例價(jià)值落地,致力于構(gòu)建能夠應(yīng)對普遍痛點(diǎn)的通用方案,再疊加敏捷適應(yīng)個(gè)性化的運(yùn)維能力。
基于AIOps理念,安博通全棧網(wǎng)絡(luò)地圖產(chǎn)品愿做網(wǎng)絡(luò)世界的電子地圖,賦能千行百業(yè)的數(shù)字化變革之路。