Facebook Google Plus Twitter LinkedIn YouTube RSS Menu Search Resource - BlogResource - WebinarResource - ReportResource - Eventicons_066 icons_067icons_068icons_069icons_070

现代网络攻击面

各种规模的企业都积极接纳数字化转型,以建立新的业务模式和生态系统、提供新的产品和服务,并在数字经济中更高效地运营。新型数字计算平台和发展转型,比如云、移动设备、SaaS 和 DevOps,使得概念向实际能力的变换成为家常便饭。从公司会议系统到电网等所有类型的实体设备和系统,现在都已联网并可编程,为数字化转型带来更多机会。

有人认为这些数字化技术就是未来。但真相是,未来就在此时此地。到 2019 年,企业内部署的 IoT 设备将超过 90 亿,而且 90% 以上的企业将在今天的云中运行应用程序。

Cyber Exposure 缺口图

这一弹性攻击面已形成一个巨大的缺口,让企业无力真正了解自身在任何特定时间的 Cyber Exposure。我们称之为 Cyber Exposure 缺口。

数字化转型开启了一个充满机遇的崭新世界,但这也成为需要进行防御的新网络攻击面。

其发展呈爆炸态势。

Cyber Exposure 缺口

企业用以了解网络风险的各种工具和方法,对于旧时代的客户端/服务器、本地数据中心和线性软件开发生命周期而言,即便其复杂性更低、安全控制程度更高,也已经作用尽失。资产不再只是一台笔记本电脑或服务器那么简单。它们是数字计算平台和资产的复杂组合,构成您的现代网络攻击面,其中的资产及相应漏洞就像活生生的有机体,不断延伸、收缩和演化。

这一弹性攻击面已形成一个巨大的缺口,让企业无力真正了解自身在任何特定时间的 Cyber Exposure。我们称之为 Cyber Exposure 缺口。

一些企业试图通过几种方法消弭 Cyber Exposure 缺口

锁形图标

遇到问题时,就用成百上千的安全工具进行狂轰滥炸,想着防御“当周威胁”,但却无法洞悉全貌、徒增管理开支,防患未然更无从谈起。

CMDB 图标

依靠 CMDB 来了解资产配置,但这些项目 85% 都会失败,部分原因是数据陈旧,而 CMDB 也并非专用于发现及定位今日的现代化资产。

警告图标

以“扫描网络”的方式确定漏洞。虽然这是了解 Cyber Exposure 的基本措施,但这种老旧的“一刀切”技术及工具无法适应现代网络攻击面。

没有人能够针对现代网络攻击面提供可资消弭 Cyber Exposure 缺口的可视性和专注性。

直到现在,情况才得到改观。

欢迎来到 Cyber Exposure 的新时代

Cyber Exposure 是管理和衡量您现代网络攻击面的新兴方法,用以准确理解并降低网络风险。Cyber Exposure 将静态、孤立而无法洞悉全貌的安全机制,转型为可动态、全面掌握现代网络攻击面的安全能力。Cyber Exposure 凭借针对安全性而设的技术,让您实时掌控一切。了解 Cyber Exposure 可将安全机制从只是原始列出漏洞,转型为提出指标驱动的计划,从而量化并衡量网络风险及所有其他业务风险,继而成为一切业务战略决策的基础。了解 Cyber Exposure 不会阻碍数字化转型。相反,它会使其成为可能。

Cyber Exposure 植根于传统 IT 应用程序、端点及系统的漏洞管理,从识别错误及配置错误发展并扩展到以下方面:

实时发现任何计算环境中的所有现代化资产

持续了解每项资产的安全性及暴露风险,以及暴露的程度

针对风险暴露增加关联分析,以确定优先顺序,并选择适当的修复技术

以业务术语向业务部门准确呈现与传达网络风险

将 Cyber Exposure 数据用作关键风险指标,为战略决策提供支持

解决完整的
Cyber Exposure 生命周期

发现

识别及定位任何计算环境中的每项资产

评估

了解所有资产的状态,包括漏洞、错误配置以及其他健全指标

分析

了解暴露的因果关系,根据资产关键性、威胁环境及漏洞严重程度,确定修复的优先顺序

修复

确定需要首先修复的暴露(如果有),并运用适当的修复技术

度量

建立和分析 Cyber Exposure 模型,以做出更好的业务和技术决策

无论规模大小,每个组织
都能随时自信地回答这三个问题:

1
哪些资产暴露于风险之下?
2
我们应当根据怎样的优先顺序处理这些风险?
3
我们如何逐渐减少暴露风险?

The World’s First Cyber Exposure Platform

Tenable Cyber Exposure 平台是业内首个能够跨现代攻击面进行网络风险整体评估、管理与衡量的解决方案。这一平台能针对 IT、云端、IoT 和 OT 环境中的网络风险提供广泛的可见性并进行深度的分析,进而从商业角度衡量并沟通网络风险,最终实现战略决策优化。

平台优势

资产可见性

在任何计算平台上,即便是不为您所知的平台,实时发现传统及现代化资产,包括云、移动技术和容器。

可操作性强的洞见

自动评估每项资产的暴露风险和暴露的程度。通过智慧地利用业务关联分析,确定漏洞的优先顺序、衡量风险并加快进行修复。

灵活部署

在现代化的企业背景下为漏洞管理提供灵活部署选择。Tenable.sc(本地管理)与 Tenable.io(云端管理)。

主动与被动扫描

无限制的 Nessus 传感器,可进行主动和代理扫描以及被动网络监控,从而最大限度地扩大覆盖范围,并减少漏洞盲点。

在日益扩大的 Cyber Exposure 缺口中盲目飞行…
…这绝不是 Tenable 的风格。

加入行动。

Get Cyber Exposure Resources

降低从云到容器的 Cyber Exposure

Cyber Exposure 入门

量化攻击者的先发优势