網絡資產是IT信息系統的基本組成單元,每個資產都承載著組織內的各類業務系統,維持著組織的正常運營。如果資產存在安全風險,組織業務的安全穩定將會受到直接影響,風險一旦爆發,將會造成重大的經濟損失。想要預防資產安全風險,組織需要未雨綢繆,需要高效、實時的了解全網資產狀況。
天融信風險探知系統采用主動掃描和被動感知的方式,依托大數據分析建模,結合各種安全情報機制,探測并繪制資產基礎信息底圖,幫助用戶全面、準確掌握自己網絡資產的基本情況和安全狀態,杜絕因資產疏于管理而成為攻擊獵物的隱患,及時發現網絡中潛在風險資產,維護網絡安全。
采用豐富的主被動探測技術,在保證對目標網絡正常業務運行最低限度影響的前提下,高效完成對目標網絡的資產信息探測,為客戶構建全面的資產基礎信息庫。
基于內置的指紋庫、特征庫、IP地址信息庫等,實現對網絡資產詳細信息的精準識別畫像,實現對網絡內部各類資產的設備類型和型號、操作系統類型和版本、設備硬件版本、設備軟件版本、Web組件類型和版本、中間件類型和版本等信息的識別。
利用大數據分析技術對海量數據進行深度挖掘與分析,結合強大的威脅情報輸出能力,多維度、多視角、全方位對資產進行專題分析,貼合客戶業務、直觀明了展示資產情況及風險分布。
系統內置資產檢索引擎,基于資產屬性信息庫數據,對探測到的資產進行多維度檢索,快速定位符合條件的目標網絡節點,支持多種信息檢索維度,如國家、城市、IP、端口、服務、設備類型、操作系統類型等,并通過多維度搜索查看目標網絡節點的詳細信息,精準定位風險資產。
小型企業單級部署模式適用于網絡規模較小,資產分布集中的政府、企業等行業單位,實現網內資產盤點和梳理。
大型企業多級分布式部署模式適用于網絡規模較大,資產分布較分散的客戶,通過平臺+探針的分布式部署,構建全網資產基礎信息庫,生成資產底圖,實時掌握全網資產態勢。
采用多種探測方式,獲取安全設備、網絡設備、主機設備、工控設備、物聯網設備、應用類型等各類資產基礎信息,構建資產信息底圖。
對探測到的資產進行集中管理,在解決客戶資產統管難等問題的同時,也為安全監控、檢查和考核提供決策依據。
多維度快速定位、查看相關資產詳細信息,有效解決客戶人工定位風險資產難的問題。
結合資產信息庫、應用分類庫,構建資產的信息底圖,宏觀展示當前資產的位置分布、應用類型統計、操作系統版本統計等,供客戶直觀了解全網資產情況。