在今年的國家網絡安全宣傳周上,一家十分低調的網絡空間測繪頭部企業——華順信安竟然火了!
曾幾何時,人們對于“網絡空間測繪”還十分陌生——“測繪?地理信息系統么?”現如今,網絡安全圈里,幾乎是言必稱“網絡空間測繪”、“網絡資產安全”,包括很多網絡安全大廠在內,似乎如果沒有“網絡空間測繪”類安全產品或相關能力的話,就不好意思和用戶去談網絡空間安全建設了。
火熱的網絡空間測繪
網絡空間測繪,一個貌似小眾領域里的新興藍海,今年為何會如此火爆?又是一輪炒作嘛?可怎么看都不像。那么真相只有一個,是甲方用戶、是網絡空間里的安全態勢,倒逼催化了網絡空間測繪市場。嚴峻的網絡空間安全威脅,促使人們不得不回過頭來把網絡安全建設的基石——網絡空間測繪做好、做扎實。
“目標式防護”是網絡安全建設的核心,攻擊者們會,確定目標,展開攻擊;防守者們會,確認目標,展開防護。可是網絡空間大千世界發展實在太快了,隨著全球網絡空間建設步伐的加快,各類基礎IT硬件資產、IT軟件資產被大量部署,支撐起更為廣闊的網絡空間,云大物移智等新興技術則激發了更多的連網硬件設施、軟件應用的涌現,越來越繁華的網絡世界逐漸呈現在人們眼前,不可計數的數據資產在網絡空間里不停流動。
那么到此,我們必須要說出這個詞了——但是,始終緊密追隨網絡空間發展步伐的網絡安全,卻由于防護目標發現等方面能力的不足,而接連遭受永恒之藍、Log4j2漏洞類威脅的重擊。越來越多的防守者們發出驚呼,“這臺服務器/交換機是什么時候暴露在公網上的!這些攝像頭什么時候買的,怎么沒有在公司臺賬里!”
知己知彼,方能百戰不殆。可網絡安全防守者們尷尬的發現,我們在努力的知“彼”,卻在知“己”上日益落后——有時甚至還沒有攻擊者更了解我們自己,怎一個“汗”字了得。
確保網絡空間資產安全 國家是認真的
如今,“數據”已經成為我國第五類生產要素,十四五規劃提出需“加強重要領域數據資源、重要網絡和信息系統安全保障”,《關鍵信息基礎設施安全保護條例》明確了關鍵信息基礎設施的保護權責。而且,自從《數據安全法》等相關法律頒發之后,今年已經有企業由于“數據”資產違法問題,而被處以億元級巨額罰款。
由上可見,國家層面已經通過法律規范的方式,為我國的網絡空間安全建設指明了方向,并在逐步給出更為詳盡的建設指導。從國家發展規劃到各項網絡安全法律規范,都明確指出,數據資產和各類關鍵信息基礎設施(IT軟件、IT硬件)資產是當前我國網絡空間安全建設的重點保護目標。那么做好網絡安全防護建設第一步——防護目標的發現,其重要性已經毋庸置疑。這就需要充分發揮網絡空間測繪技術能力,全面、精準繪制出網絡空間資產地圖,并據此來布設網絡空間安全防線。
新時代下的新網絡空間測繪
日前,有這樣一家網絡空間測繪領域里的重磅企業召開發布會,告訴大家“嗨,朋友們,我們需要重繪網絡空間資產新邊界啦”。“重繪”?“新邊界”?發生了什么事兒?
在合肥召開的國家網絡安全宣傳周上,深耕于網絡空間測繪的華順信安召開了主題為《重繪網絡資產新邊界》的產品發布會,正是在這個發布會里,人們突然發現,在網絡空間測繪領域里我們落伍了,我們正在火熱討論的網絡空間測繪還停留在1.0時代,而華順信安的專家說,現在其實已經進入了網絡空間測繪2.0時代。
數字轉型、智能升級、融合創新……好吧,不是我們落伍太快,而是這個世界發展太快。數字城市、數字經濟、車聯網、物聯網、工業互聯網,網絡世界在迅速的從二維、三維變成多維,網絡空間里資產的種類變得更多、數量變得更大。網絡空間里的新邊界被不斷勾畫形成,新的可攻擊面也在隨之大量暴露,量變引發質變,這就要求網絡空間測繪更全、更快、更準、更強,并由此解決網絡資產所面臨的4W安全問題:誰(Who)是入侵者——情報能力、誰(Who)需要保護——繪制能力、重要數據在哪兒(Where)——深度能力、誰(Who)易被攻擊——掃描能力。
數字新時代背景下面臨新挑戰的網絡空間測繪,其必須要有足夠的廣度能力和深度能力,即實現足夠全面的資產發現和足夠精準的資產識別。通過更加強大的網絡空間測繪進行更為深入的網絡空間度量,建立動態資產庫,才能幫助我們(用戶)看清楚全部需要被保護的目標,弄清楚目標需被保護的輕重程度,實時掌握資產變化情況、資產風險變動情況,為網絡空間的整體防護體系進行賦能,使得網絡安全防護能夠更為精準,讓網絡安全防護資源可以進行更加合理的分配。
讓網絡資產測繪新能力落地
網絡空間測繪的這些新能力能夠真實落地么?對于華順信安而言,這個答案是肯定的。作為網絡空間測繪領域里的金字塔塔尖,華順信安不僅看到了網絡空間測繪的未來,更在以其強悍的技術實力,實際落地新網絡空間測繪。
要想有效應對網絡空間里的安全新挑戰,就需要建立起資產可見、風險可控、能力可用的資產安全運營能力,以資產安全運營平臺的方式幫助客戶實現網絡資產測繪新能力的落地。在本次發布會上,華順信安正式向人們介紹了用于構筑資產安全運營平臺的FOEYE(明探)、FORadar(明見)、DCC、FOASP(明察)、Vulfocus、Goby六大產品體系,依托于以上產品,客戶能夠擁有從外網測繪到內網測繪、從攻擊面到防御面的完整資產安全管理能力。
特別是在強悍的FOFA引擎和極具凝聚力的白帽子社區助力下,客戶能夠擁有更加高效、實戰的網絡空間資產安全管控能力,同時也可通過將多種系統的資產及風險數據進行匯聚,賦能態勢感知、安全大腦等上層管理平臺,讓網絡空間測繪成為網絡安全體系建設的牢固基石。
驚喜還有更多
不得不說,之前的華順信安實在太低調了,許多網安圈老人對它的印象還僅僅停留在了“白帽匯”時代,而沒有意識到,曾經的“白帽匯”如今已經成長為了“華順信安”。在本次國家網絡安全宣傳周上,華順信安不僅第一次正式召開產品發布會,更在網信辦、工信部及合肥市等多方領導的見證下,與國家工業信息安全發展研究中心聯合發布信創版網絡資產測繪及風險分析系統產品,與華潤數科聯合展示深度融合華順信安網絡空間測繪能力的SmartSeco網絡安全生態產品家族。
還在國家網絡安全宣傳周的朋友,可以在華順信安的展位上看到屢被Gartner所提及的CAASM類產品,明澈·網絡資產攻擊面管理平臺(FOBrain),以及一款極為神秘的、具有劃時代意義的FOFAHUB產品。據悉,FOFAHUB的試用版早已是一KEY難求,甚至在某攻防演練活動中,有人用FOFAHUB試用KEY玩起了“釣魚”,由此可以見FOFAHUB的火爆。
驚訝!驚喜!精彩!
作為如今國內網絡空間測繪領域里絕對引領者之一的華順信安,首次正式發聲,就讓我們驚訝得嘴都合不攏,驚喜連連!在網絡空間測繪已經被網絡安全產業普遍接受、被頭部行業客戶深入認知的當下,就需要華順信安這類在網絡空間測繪領域里有著深厚累積的企業站出來,扛起網絡空間測繪的大旗,攜手生態伙伴共同保衛國家網絡空間邊疆安全!
推薦閱讀
別慫鴨品牌的快速擴張,主要得益于超級團隊打造、超級IP孵化和創新運營、管理及服務模式的三大要素。首先是團隊協作。別慫鴨品牌創始人都是家境不錯的90后,從小就彼此熟知,并>>>詳細閱讀
地址:http://www.brh9h.cn/a/05/314241.html