Facebook Google Plus Twitter LinkedIn YouTube RSS Menu Search Resource - BlogResource - WebinarResource - ReportResource - Eventicons_066 icons_067icons_068icons_069icons_070

Tenable 博客

订阅

如何发现和持续评估整个攻击面

要消除网络盲点并充分了解您的整个攻击面,确定针对每种资产类型需要使用哪些发现和评估工具非常重要。

如果您多年都在从事安全方面的工作,您必定见证了网络从仅仅包含传统的本地 IT 资产演变为包含各式各样资产类型的本地环境和云环境,其中包含虚拟平台、云服务、容器、Web 应用程序、运营技术 (OT) 和物联网 (IoT)。虽然安全人员能够充分理解这样的演变,但还是难以做出适当的修改,让他们能够充分发现和正确评估各种现代数字资产。

在过去,网络只不过是各种内部部署 IT 资产的物理集合,这些资产大都位于企业严格控制的数据中心和 IP 地址空间,只要运行网络漏洞扫描程序,就足以了解您有哪些风险暴露以及这些风险暴露位于在何处。 在评估哪些地方可能存在攻击者会利用的漏洞时,最常见的就是采取“面面俱到”的方法。然而,当今的应用资产类型各式各样,您需要使用专门打造的工具才能安全、精确地获取整个攻击面的可见性,并且深入了解位于环境中任何地点的每一项资产的安全态势。

大多数的现代资产类型都需要特定的方法和/或工具集才能发现和准确评估。以下是一些示例:

  • 云连接器:因为云环境并不是以物理方式连接到网络的,所以就有必要使用连接器将其与漏洞管理环境连接在一起。
  • Agent: 像笔记本计算机等资产会在例行扫描期间常常与网络断开连接,造成其漏洞长期被忽视。在主机本地安装 Agent,当资产连接到网络时,通过持续监控与回报发现结果,就可以解决这项挑战。
  • 适用于 OT 设备的主动问询传感器:OT 和 IoT 环境中的大多数资产通常都是些专业系统,其工作方式和传统的 IT 资产不同。基于此原因,最好使用能够安全地问询 (而非扫描) 它们的传感器来执行漏洞评估,利用其本机命令语言来确定是否存在漏洞或错误设置。这样不仅能持续监控潜在攻击,还可找出与设置和阈值中的错误配置。

  • Web 应用程序扫描器: 基于各种原因,Web 应用程序和传统 IT 资产的外观和行为表现都很不一样。它们的漏洞通常分类为 Common Weakness Enumerations (CWE) 而不是 Common Vulnerabilities and Exposures (CVE)。因此,Web 应用程序需要专门打造的扫描器来发现和评估,以便让您了解 Web 应用程序的安全态势。

  • 容器安全: 现代数字资产(如容器 image)不能使用传统的方式加以评估。专为容器所设计的安全设备能够在映像构建时存储和扫描容器的 image,并提供漏洞和恶意软件检测,以及持续监控和验证容器映像的功能。

当然,现今安全专业人员所面临的主要问题是,他们检测到的漏洞数量远超其处理能力。对于大多数企业而言,由于资源和时间有限,采取“面面俱到”的方式根本行不通。反之,您必须找出哪些漏洞实际上会对您最重要的系统构成潜在的最大的威胁,这样才能有效地对修复工作进行优先级分析。

要执行有效的漏洞优先级分析,您必须分析安全数据才能在上下文中彻底了解每一个漏洞。但问题是,您要分析的数据可能太多了,而且很可能是采用手动方式进行分析。上面所强调的每一种安全工具都会产生更多数据,使得问题雪上加霜。这也就是为什么您需要一个全面的漏洞管理平台,能够采集所有类型的安全数据,然后以自动化的方式立即处理和分析这些数据。以这种方式,您便可以按既定的速度获得所需的安全情报。

简而言之,使用符合每一种资产类型的合适发现和评估工具,就能让您通过消除网络中的盲点充分了解整个攻击面。而使用能够从上述工具采集数据的漏洞管理工具会助您在统一视图中评估各种资产,因此您就能对漏洞修复工作进行正确的优先级分析。

了解详情

相关文章

您可加以利用的网络安全新闻

输入您的电子邮件,绝不要错过 Tenable 专家的及时提醒和安全指导。

Tenable Vulnerability Management

可全面访问基于云的现代化漏洞管理平台,从而以无可比拟的精确度发现并追踪所有资产。

Tenable Vulnerability Management 试用版还包含 Tenable Lumin 和 Tenable Web App Scanning。

Tenable Vulnerability Management

可全面访问基于云的现代化漏洞管理平台,从而以无可比拟的精确度发现并追踪所有资产。 立即购买年度订阅。

100 项资产

选择您的订阅选项:

立即购买

Tenable Vulnerability Management

可全面访问基于云的现代化漏洞管理平台,从而以无可比拟的精确度发现并追踪所有资产。

Tenable Vulnerability Management 试用版还包含 Tenable Lumin 和 Tenable Web App Scanning。

Tenable Vulnerability Management

可全面访问基于云的现代化漏洞管理平台,从而以无可比拟的精确度发现并追踪所有资产。 立即购买年度订阅。

100 项资产

选择您的订阅选项:

立即购买

Tenable Vulnerability Management

可全面访问基于云的现代化漏洞管理平台,从而以无可比拟的精确度发现并追踪所有资产。

Tenable Vulnerability Management 试用版还包含 Tenable Lumin 和 Tenable Web App Scanning。

Tenable Vulnerability Management

可全面访问基于云的现代化漏洞管理平台,从而以无可比拟的精确度发现并追踪所有资产。 立即购买年度订阅。

100 项资产

选择您的订阅选项:

立即购买

试用 Tenable Web App Scanning

您可以通过 Tenable One 风险暴露管理平台完全访问我们专为现代应用程序量身打造的最新 Web 应用程序扫描产品。可安全扫描全部在线资产组合的漏洞,具有高度准确性,而且无需繁重的手动操作或中断关键的 Web 应用程序。立即注册。

Tenable Web App Scanning 试用版还包含 Tenable Vulnerability Management 和 Tenable Lumin。

购买 Tenable Web App Scanning

可全面访问基于云的现代化漏洞管理平台,从而以无可比拟的精确度发现并追踪所有资产。 立即购买年度订阅。

5 个 FQDN

$3,578

立即购买

试用 Tenable Lumin

使用 Tenable Lumin 直观呈现及探索您的风险暴露管理,长期追踪风险降低状况,并比照同行业者进行基准衡量。

Tenable Lumin 试用版还包括 Tenable Vulnerability Management 和 Tenable Web App Scanning。

购买 Tenable Lumin

联系销售代表,了解 Tenable Lumin 如何帮助您获取整个企业的洞见并管理网络安全风险。

免费试用 Tenable Nessus Professional

免费试用 7 天

Tenable Nessus 是当今市场上功能最全面的漏洞扫描器。

新 - Tenable Nessus Expert
不可用

Nessus Expert 添加了更多功能,包括外部攻击面扫描,以及添加域和扫描云基础设施的功能。单击此处试用 Nessus Expert。

填写下面的表格可继续试用 Nessus Pro。

购买 Tenable Nessus Professional

Tenable Nessus 是当今市场上功能最全面的漏洞扫描器。Tenable Nessus Professional 可帮助自动化漏洞扫描流程、节省合规周期的时间,并调动起 IT 团队的积极性。

购买多年期许可,即享优惠价格添加高级支持功能,获取一年 365 天、一天 24 小时的电话、社区和聊天支持。

选择您的许可证

购买多年期许可,即享优惠价格

添加支持和培训

免费试用 Tenable Nessus Expert

免费试用 7 天

Nessus Expert 针对现代攻击面而量身打造,可以查看更多信息,保护企业免遭从 IT 到云中漏洞的攻击。

已经有 Tenable Nessus Professional?
升级到 Nessus Expert,免费试用 7 天。

购买 Tenable Nessus Expert

Nessus Expert 针对现代攻击面而量身打造,可以查看更多信息,保护企业免遭从 IT 到云中漏洞的攻击。

选择您的许可证

购买多年许可证,节省幅度更大。

添加支持和培训