Facebook Google Plus Twitter LinkedIn YouTube RSS Menu Search Resource - BlogResource - WebinarResource - ReportResource - Eventicons_066 icons_067icons_068icons_069icons_070

Tenable 博客

订阅

漏洞管理基础:您需要了解的要点

我们的漏洞管理基本原则系列分为五个部分,在第一部分中我们将探索 Cyber Exposure 生命周期的四个阶段。

真理从来都存在于简单之中,而不是事物的多样性与混乱。

—艾萨克·牛顿爵士

Tenable 在 Cyber Exposure 领域敢为人先,不断取得突破,帮助网络安全团队衡量和管理网络风险。对于向业务利益相关者传达网络风险,以及确保将网络安全作为关键输入变量纳入战略业务决策而言,Cyber Exposure 具有重要意义。 

实现 Cyber Exposure 的核心在于强大的漏洞管理 (VM) 计划。事实上,如果没有 VM 奠定的基础,Cyber Exposure 就无法起效。当今世界遍布安全威胁、新兴工具和不断延展的监管,我们很容易忽视安全的基本原则:即通过识别和修复最重要资产中的漏洞来降低网络风险。VM 过程包括识别和分类整个攻击面上的所有资产、评估这些资产的安全漏洞、确定缓解安全问题的优先级,并应用适当的修复措施。 

事实上,只要认真了解一下 Cyber Exposure 生命周期,就可以发现 VM 对 Cyber Exposure 的重要性。VM 有助于企业发现、评估、分析和修复整个攻击面中的风险。本博客系列分为五个部分,我们将研究这一生命周期的各个步骤,说明 VM 的基本原则如何帮助降低网络风险。我们首先做个简单的概述。 

漏洞管理基本原则: 一切须知

1. 发现 - 资产发现和分类 

正如古老的安全格言所说:“您无法保护看不到的东西。”维护全面的资产清单并持续更新是 VM 最基本也最重要的环节。当今日益复杂的 IT 环境涵盖了本地和云基础设施、移动设备、短期和临时资产、Web 应用程序、IoT 设备等,因此维护全面的资产清单绝非易事。这项工作始于根据业务影响和风险两方面进行全面的资产发现和分类。请切记,基础设施是不断变化的。因此必须持续进行资产发现和分类。

了解详情:参与我们即将举办的网络研讨会:“如何掌握漏洞管理的基本原则第 1 部分:资产发现和分类”,2019 年 7 月 31 日下午 2 点(美国东部时间),获取有关此话题的实用建议。

2. 评估 - 全面持续的漏洞评估 

拥有了全面的资产清单后,就可以评估资产中的漏洞,从而获得有关攻击面和风险的清晰图景。其中平衡漏洞评估的深度、广度和频率很重要,要在同一基础上全面实现这三个目标困难重重。深度评估涉及授权扫描和代理,能够提供丰富的漏洞数据,但可能会占用大量时间并消耗资产资源。广度和频率评估也会受到业务运营的限制。与其他安全活动一样,必须做到安全和业务需求间的平衡,并利用流程调整和工具来实现评估目标。 

3. 分析 - 漏洞分析和排序 

在此阶段,将遇到所有漏洞管理和安全计划的传统挑战:数据过载。漏洞评估所展示出的严重和高危漏洞数量,很可能远超合理时间内可以处理的范围。那么该如何确定漏洞修复的优先级?方法是专注于最有可能遭到利用的漏洞和资产。请注意:这并不意味着就应该忽略其余漏洞和资产,相反,应该根据业务影响和风险确定优先级。

4. 修复 - 漏洞修复和验证

漏洞修复和结果验证是 VM 生命周期的最后一步。大量数据外泄都是因长期未修补的已知漏洞所致。但与其他步骤一样,修补本身也存在挑战。其中的困难包括如何准确了解应用哪些补丁可以最大程度降低风险。同样困难的还有识别资产所有者,并敦促他们暂缓其他业务活动,优先完成修补工作。同时修补还会耗费大量时间,并导致部分资产停机。在进行修补时,可能需要利用其他安全系统来保护资产。最后,需要验证修补是否成功,业务风险是否已实际降低。

请切记,VM 是一个持续性的过程。本博客中探讨的漏洞管理生命周期步骤必须持续反复进行,才能确保 Cyber Exposure 实践取得效果。在后续的博客文章中,我们将深入探讨 VM 生命周期的各个步骤。敬请期待。 

相关文章

您可加以利用的网络安全新闻

输入您的电子邮件,绝不要错过 Tenable 专家的及时提醒和安全指导。

Tenable Vulnerability Management

可全面访问基于云的现代化漏洞管理平台,从而以无可比拟的精确度发现并追踪所有资产。

Tenable Vulnerability Management 试用版还包含 Tenable Lumin 和 Tenable Web App Scanning。

Tenable Vulnerability Management

可全面访问基于云的现代化漏洞管理平台,从而以无可比拟的精确度发现并追踪所有资产。 立即购买年度订阅。

100 项资产

选择您的订阅选项:

立即购买

Tenable Vulnerability Management

可全面访问基于云的现代化漏洞管理平台,从而以无可比拟的精确度发现并追踪所有资产。

Tenable Vulnerability Management 试用版还包含 Tenable Lumin 和 Tenable Web App Scanning。

Tenable Vulnerability Management

可全面访问基于云的现代化漏洞管理平台,从而以无可比拟的精确度发现并追踪所有资产。 立即购买年度订阅。

100 项资产

选择您的订阅选项:

立即购买

Tenable Vulnerability Management

可全面访问基于云的现代化漏洞管理平台,从而以无可比拟的精确度发现并追踪所有资产。

Tenable Vulnerability Management 试用版还包含 Tenable Lumin 和 Tenable Web App Scanning。

Tenable Vulnerability Management

可全面访问基于云的现代化漏洞管理平台,从而以无可比拟的精确度发现并追踪所有资产。 立即购买年度订阅。

100 项资产

选择您的订阅选项:

立即购买

试用 Tenable Web App Scanning

您可以通过 Tenable One 风险暴露管理平台完全访问我们专为现代应用程序量身打造的最新 Web 应用程序扫描产品。可安全扫描全部在线资产组合的漏洞,具有高度准确性,而且无需繁重的手动操作或中断关键的 Web 应用程序。立即注册。

Tenable Web App Scanning 试用版还包含 Tenable Vulnerability Management 和 Tenable Lumin。

购买 Tenable Web App Scanning

可全面访问基于云的现代化漏洞管理平台,从而以无可比拟的精确度发现并追踪所有资产。 立即购买年度订阅。

5 个 FQDN

$3,578

立即购买

试用 Tenable Lumin

使用 Tenable Lumin 直观呈现及探索您的风险暴露管理,长期追踪风险降低状况,并比照同行业者进行基准衡量。

Tenable Lumin 试用版还包括 Tenable Vulnerability Management 和 Tenable Web App Scanning。

购买 Tenable Lumin

联系销售代表,了解 Tenable Lumin 如何帮助您获取整个企业的洞见并管理网络安全风险。

免费试用 Tenable Nessus Professional

免费试用 7 天

Tenable Nessus 是当今市场上功能最全面的漏洞扫描器。

新 - Tenable Nessus Expert
不可用

Nessus Expert 添加了更多功能,包括外部攻击面扫描,以及添加域和扫描云基础设施的功能。单击此处试用 Nessus Expert。

填写下面的表格可继续试用 Nessus Pro。

购买 Tenable Nessus Professional

Tenable Nessus 是当今市场上功能最全面的漏洞扫描器。Tenable Nessus Professional 可帮助自动化漏洞扫描流程、节省合规周期的时间,并调动起 IT 团队的积极性。

购买多年期许可,即享优惠价格添加高级支持功能,获取一年 365 天、一天 24 小时的电话、社区和聊天支持。

选择您的许可证

购买多年期许可,即享优惠价格

添加支持和培训

免费试用 Tenable Nessus Expert

免费试用 7 天

Nessus Expert 针对现代攻击面而量身打造,可以查看更多信息,保护企业免遭从 IT 到云中漏洞的攻击。

已经有 Tenable Nessus Professional?
升级到 Nessus Expert,免费试用 7 天。

购买 Tenable Nessus Expert

Nessus Expert 针对现代攻击面而量身打造,可以查看更多信息,保护企业免遭从 IT 到云中漏洞的攻击。

选择您的许可证

购买多年许可证,节省幅度更大。

添加支持和培训