成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

一擊必中,秒速處置 奇安信正式發(fā)布漏洞情報服務

安全
11月16日,奇安信正式發(fā)布漏洞情報服務,從漏洞監(jiān)測、漏洞挖掘、漏洞分析、漏洞評價、漏洞通知以及漏洞處置進行全生命周期的閉環(huán)管理,旨在為各企事業(yè)單位提供高精準、高可用漏洞情報,有效提升對漏洞預警、分析、處置和響應的能力。

漏洞信息源雜亂,無法及時獲取重要情報?漏洞信息單一,無法“對癥下藥”?重要業(yè)務不能中斷,無法確定漏洞驗證是否無阻/無損?官方補丁未出,“空窗期”不知如何處置?……漏洞作為高懸在網(wǎng)絡安全之上的達摩克利斯之劍,如何正確處置一直是困擾政企機構的難題。

根據(jù)上述痛點,11月16日,奇安信正式發(fā)布漏洞情報服務,從漏洞監(jiān)測、漏洞挖掘、漏洞分析、漏洞評價、漏洞通知以及漏洞處置進行全生命周期的閉環(huán)管理,旨在為各企事業(yè)單位提供高精準、高可用漏洞情報,有效提升對漏洞預警、分析、處置和響應的能力。

漏洞防護的突破口是掌握真實風險

公開數(shù)據(jù)顯示,近年來國家信息安全漏洞共享平臺CNVD收錄的漏洞不斷突破新的記錄,2020年收錄的漏洞總數(shù)較2019年同比增長24.23%。面對如此龐大的漏洞數(shù)量,每當互聯(lián)網(wǎng)上暴露出新的漏洞,各家單位都如臨大敵,嚴陣以待。

因此在攻防交替的博弈中,只有率先掌握漏洞情報,才更加容易占據(jù)優(yōu)勢地位。然而,鋪天蓋地的“漏洞情報”卻沒有質(zhì)量保證,有未經(jīng)查驗的、低危的、信息單一的,甚至是虛假的,給漏洞防護造成了很大的困擾。

Gartner指出:漏洞所能導致的實際危害不僅僅取決于漏洞本身的技術特性,只有與威脅行為體和資產(chǎn)這兩個必要因素結合,才會形成事實上的風險。

對此,奇安信威脅情報中心負責人汪列軍表示,對用戶來說,單獨的漏洞信息實際上很難被應用,只有圍繞漏洞所能導致的真實風險來提供漏洞情報,才是現(xiàn)階段抵御漏洞威脅的突破口。

[[435351]]

奇安信漏洞情報服務采用自研漏洞感知處置引擎,聚合全面的多維漏洞信息,通過漏洞復現(xiàn)、標簽標定、補丁驗證、PoC|Exp測試等一系列的流程,對漏洞實際可產(chǎn)生的危害重新定級(更加符合國內(nèi)安全環(huán)境的定級標準),形成準確可靠的漏洞情報,實時推送給用戶。

五大優(yōu)勢助力客戶秒速完成漏洞處置

據(jù)汪列軍介紹,奇安信漏洞情報服務具備以下五大優(yōu)勢:

首先,全面的多維漏洞信息整合及屬性標定。奇安信威脅情報中心每天監(jiān)測的漏洞相關情報數(shù)量高達3萬條,全面覆蓋NVD、CNVD、CNNVD、Exploit-DB、Github、ZDI等國內(nèi)外主流漏洞發(fā)布渠道,同時國內(nèi)首創(chuàng)了“機器+人工”漏洞情報運營流程,通過機器學習技術快速對海量漏洞信息進行分析、篩選。

其次,準確的漏洞所導致實際安全風險判定。針對漏洞實際風險判定,奇安信制定了嚴格的流程。第一步需人工驗證漏洞的成因;第二步需對漏洞補丁的有效性及部署的安全性進行測試,提示可能存在的問題;第三步需對公開PoC的可用性進行測試確認,以及私有PoC的開發(fā)和輸出;最后一步是評估可能導致的真實風險,輸出準確的漏洞情報。

值得關注的是,奇安信威脅情報中心的漏洞評判標準在CVSS的基礎上,新增漏洞實際利用層面的評價,分別從漏洞觸發(fā)前置條件(用戶交互、用戶認證、其他條件)、漏洞成功利用條件(攻擊者控制能力之外的要求)、漏洞觸發(fā)方式、漏洞直接后果等維度進行判別。

再次,可信的綜合性漏洞處理的優(yōu)先級排序。奇安信威脅情報中心能夠識別出關鍵漏洞(已經(jīng)或有可能導致實際危害的漏洞),并且為每個漏洞收集、整理相關安全事件,包括:漏洞披露、漏洞POC發(fā)布、漏洞EXP發(fā)布、漏洞補丁發(fā)布、利用漏洞的攻擊事件、用戶對漏洞的技術討論等,輸出關鍵漏洞列表與可信的綜合性漏洞處理的優(yōu)先級排序,為用戶下一步的漏洞處置順序提供優(yōu)先級參考。

第四,可行的包含詳細操作步驟的處置措施。需要注意的是,漏洞的處置并非簡單的補丁安裝,比如有的漏洞補丁只在個別場景下可用,甚至可能造成重要服務中斷等。面對漏洞修復的難題,有效的臨時解決方案和威脅規(guī)避方法非常必要。因此,奇安信漏洞情報服務能夠提供驗證過的“傻瓜式”的操作步驟和漏洞利用的檢測方案,真實有效的幫助系統(tǒng)管理員處理安全威脅事件。

最后,及時的與組織自身相關漏洞風險通知。奇安信漏洞情報服務提供支持模糊匹配的搜索列表,實時更新漏洞狀態(tài),主動推送通知與組織自身相關的漏洞與風險,幫助用戶及時修復漏洞/防御威脅,完成“強身健體”最為重要的環(huán)節(jié)。

汪列軍說,奇安信漏洞情報服務能夠始終站在用戶的視角去評估風險,為用戶第一時間提供精準的漏洞情報,了解自身網(wǎng)絡安全狀態(tài),使用戶具有充分的時間進行風險處置,幫助企業(yè)真正地做到防患于未然。

責任編輯:Blue 來源: 網(wǎng)絡
相關推薦

2021-12-15 15:56:22

威脅情報

2022-03-01 11:04:03

安全漏洞網(wǎng)絡安全威脅情報

2015-03-26 10:40:59

2015-08-21 18:15:27

2020-04-02 20:36:57

瀏覽器奇安信

2021-12-28 11:42:33

威脅情報

2024-03-05 20:01:10

2021-08-27 15:39:46

網(wǎng)絡安全/Q-SASE

2021-08-27 09:49:57

威脅情報

2020-03-14 19:51:33

漏洞系統(tǒng)安全

2021-09-06 17:04:22

數(shù)字城市網(wǎng)絡安全

2012-04-09 22:16:41

Google 眼鏡

2011-04-12 15:42:33

2011 IDF云計算Cloud Build

2010-12-20 13:40:02

2022-03-14 17:35:51

信創(chuàng)網(wǎng)絡安全

2022-01-20 17:14:24

網(wǎng)絡安全應急響應

2013-03-04 16:01:00

2023-07-10 15:50:51

2020-01-17 15:07:00

安全引擎第三代安全引擎奇安信
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 中文字幕人成乱码在线观看 | 国产一区二区三区在线 | 一二三四在线视频观看社区 | 欧美精品日韩 | 国产精品1区| 亚洲一区二区在线 | 亚洲黄色成人网 | 亚洲成人免费视频在线 | 国产激情视频在线观看 | 国产中文字幕在线观看 | 久在线观看 | 伊人在线 | 国产欧美一区二区三区在线播放 | 久久精品无码一区二区三区 | 欧美www在线观看 | 一区二区三区av | 欧美日韩一区二区三区四区五区 | 亚洲va在线va天堂va狼色在线 | 一区二区在线免费观看 | 成人综合一区二区 | 久久精品亚洲欧美日韩久久 | 国产偷录视频叫床高潮对白 | 亚洲成人一区二区三区 | 91在线视频一区 | 欧美日韩高清在线观看 | 色视频在线播放 | 毛片高清| 91精品国产一区二区三区 | 免费黄色a视频 | 精品欧美激情在线观看 | 欧美精品久久 | 搞av.com| 国产精品99久久久久久www | 精品久久久久久久 | 中文一区 | 免费一区二区 | 国产精品视频一区二区三区 | 天天干,夜夜操 | 中文字幕高清av | 午夜影院在线视频 | av福利网站 |