据天融信(002212)《2022年网络空间安全漏洞分析研究报告》显示,国家信息安全漏洞共享平台(CNVD)披露的高危漏洞数量仍持续增长。
当前,高危漏洞依旧是网络安全防护的最大威胁之一。信息化的快速发展促使IT环境日益复杂,在传统的漏洞扫描和管理方法基础上,还需综合运用资产梳理、多维度漏洞检测能力、漏洞风险优先级评估、漏洞自动化管理各项能力,才能更全面、更及时、更高效地完成漏洞检测发现及响应处置工作。
1
资产梳理全面性:数字化转型浪潮下,云计算、移动互联网、物联网、工业互联网等技术的发展使各类资产暴露面不断扩大,高效、全面、准确完成资产发现、识别和梳理工作,是进一步完成漏洞检测发现的基础和必要条件。
2
漏洞检测能力多维度:随着数字技术的变更,云计算、物联网等多种新兴业务场景让漏洞检测方式更为复杂,需要将漏洞的概念扩展,纳入包括系统漏洞、Web漏洞、弱口令、不安全配置、敏感信息泄露、容器镜像漏洞、API漏洞等多方面。
3
漏洞风险优先级评估:单一采用CVSS评分标准(通用漏洞评分系统),使超过半数的漏洞识别为中、高危险,无法根据业务情况判断漏洞真实影响,导致漏洞修复工作负荷大,需要建立漏洞修复优先级机制,及时确定关键威胁漏洞,提高修复效率。
4
漏洞检测与响应自动化程度:通常情况下,漏洞处置工作需要人工导出报告,再进行针对性修补,耗费不少人力、物力进行沟通和报告整理,导致漏洞修复周期长,已无法满足实际漏洞管理需要。
//
天融信紧跟安全技术发展,深入研究客户脆弱性检测需求,结合各行业漏洞管理的成功实践,全面优化天融信脆弱性扫描与管理系统。新一代漏扫升级动态资产检测、多引擎融合扫描、动态漏洞评分、漏洞情报关联、PoC脚本验证、IAST灰盒扫描、漏洞生命周期管理七大能力,构建静态扫描、动态评估、修复验证的漏洞闭环管理体系。
动态资产管理
资产梳理是漏洞管理的基础。产品支持服务器、网络设备、安全设备和终端电脑等传统的资产识别,同时支持虚拟化资产、云资产、物联网资产等新类型资产的识别,通过资产标签自动归集,为客户提供全面资产识别和动态梳理分析能力。
全面扫描能力
在原有的系统扫描、Web扫描、数据库扫描、基线检查、弱口令等扫描能力基础上,升级镜像扫描、配置审计、API扫描等能力,可以高效、全方位地检测网络中的各类脆弱性风险以及配置合规性状况,同时生成风险分析报告和修补建议,满足不同客户的多样化需求。
聚焦关键风险
结合威胁情报、漏洞信息、资产重要性等上下文信息,产品聚焦业务关键风险,并能随着威胁环境的变化实时更新漏洞风险修复优先级,有助于第一时间识别出最需修复的漏洞。
漏洞风险预警
通过漏洞威胁情报联动,在当新漏洞暴发后,产品可通过静态扫描能力,发现受新漏洞影响的资产,进行资产漏洞预警,协助客户第一时间对受影响资产进行防护,降低被攻击利用的可能性。
专项漏洞检测
内置大量漏洞PoC验证脚本。产品通过构造真实可控的请求报文,对目标进行无害化漏洞验证,具备误报率低、发包量少、检测速度快等特点。同时客户可依据业务场景编写符合自身需求的PoC验证脚本,有效提升漏洞检测水平。
IAST赋能安全左移
提供IAST灰盒扫描功能。产品将漏洞检测无感融入软件开发阶段,从软件内部实时检测应用漏洞,更快更准地暴露漏洞,减少应用发布时的漏洞,提高应用安全性,降低客户安全性风险。
漏洞生命周期管理
从资产梳理、漏洞检测、风险评估、漏洞修复、漏洞验证、处置归档等方面出发,产品建立一整套体系化、流程化、持续化的漏洞管理机制,实现漏洞闭环的集中处置,提高工作效率与漏洞响应处置速度。
作为国内首家成立的网络安全企业,天融信始终以捍卫国家网络空间安全为己任,积极投身网络安全建设,在漏洞挖掘、分析、排查、修复等方面有丰富的实战经验与积累。至今,天融信已连续九年获得国家信息安全漏洞库(CNNVD)技术支撑单位(一级),连续四届获得国家信息安全漏洞共享平台(CNVD)原创漏洞发现突出贡献单位,首批获得信创政务产品安全漏洞专业库(CITIVD)技术支撑单位、工业和信息化部移动互联网APP安全漏洞库(CAPPVD),连续多年荣获CNVD技术组成员单位以及CICSVD、CAPPVD、CITIVD等多个权威国家平台技术支撑单位等荣誉。
2023·TOPSEC
未来,天融信将持续深入开展漏洞生态体系技术研究,依托丰富的实践经验与雄厚技术研发实力,为各行业客户提供全方位的网络安全解决方案,快速提升客户整体网络安全性,为建设网络强国保驾护航。
● 短期趋势:短期的强势行情可能结束,投资者及时短线卖出、离场观望为宜。
● 中期趋势:
● 长期趋势:已有3家主力机构披露2022-12-31报告期持股数据,持仓量总计279.72万股,占流通A股0.24%
综合诊断:天融信近期的平均成本为11.10元。该股资金方面受到市场关注,多方势头较强。该公司运营状况尚可,多数机构认为该股长期投资价值较高,投资者可加强关注。由于股市估值过高,伯恩斯坦将印度股市的评级由中性下调至低配。与此同时,该券商预测,在政策刺激下,中国股市有进一步的上涨空间。周四,伯恩斯坦法兴银行集团的亚洲量化策略师Rupal Agarwal和Cheng Zhang发布报告称,印度市场...
要点1今日资本先后减持三只松鼠、良品铺子,这背后除了自身在资金方面的需求外,更大的原因可能来自休闲零食行业本身竞争激烈、增速下滑的行业性特点。要点2主攻下沉市场、主打极致性价比,传统零食品牌面对量贩零食店的崛...
要点1其财务部门初步测算,预计2024年前三季度实现营业收入58.36亿元到63.58亿元,同比增长48.02%到61.26%;要点2海光信息表示,市场需求的不断增加,进一步带动了公司营业收入的快速增长。《科创板日报》10月10日讯(记者 郭辉)...
要点1福成股份董事长李良在公司业绩说明会上表示,市场竞争激烈程度加剧,重要客户流失是公司董事会及管理层的责任;要点2部分投资者对公司不满的原因除了业绩表现不佳,或与公司多年频出内控问题相关。财联社10月10日讯(记者...
要点1受下游工业客户投融资不利影响,南模生物近年来业绩持续承压,董事长费俭透露,国内产能的总体利用率水平接近80%,未来将进一步提升产能利用率;要点22024年上半年,海外业务收入占比已经提升至14%,费俭直言海外是拓展重点,下...
本文“高危漏洞持续增长!天融信新一代漏扫系统7大升级聚焦实战化场景”由壹米财经整理发布,欢迎转载收藏,转载请带上本文链接。
免责声明:【壹米财经】发布的所有信息,并不代表本站赞同其观点和对其真实性负责,投资者据此操作,风险请自担。部分内容文章及图片来自互联网或自媒体,版权归属于原作者,不保证该信息(包括但不限 于文字、图片、图表及数据)的准确性、真实性、完整性、有效性、及时性、原创性等,如有问题,请联系我们!