4006428089

资产测绘

发布时间:2023-04-03 10:37:50

服务背景

随着全球信息化的发展,网络已经覆盖人类生产和生活的诸多领域。特别是近年来,5G网络、大数据、人工智能(AI)、物联网等新兴信息技术迅速普及和推广,进一步推动物理空间的信息化和网络化。网络空间(Cyberspace)逐渐成为物理空间的全息映射,成为继“陆海空天”后的第五大疆域。2016年12月发布的《国家网络空间安全战略》指出,网络空间由互联网、通信网、计算机系统、自动化控制系统、数字设备及其承载的应用、服务和数据等组成。网络空间所承载的分布广阔、数量庞大的信息资产,蕴藏着无数“瑰宝”,正不断激发人类的探索欲望。

没有网络安全就没有国家安全。国家领导人在“4.19讲话”中强调,“感知网络安全态势是基础的工作。要全面加强网络安全检查,摸清家底,认清风险,找出漏洞,通报结果,督促整改”。由于网络空间包含的信息量巨大,结构复杂,探索网络空间迫切需 要一个与百度地图、高德地图类似的工具,将网络世界中的“一草一木”有效标识出来。基于网络空间地图提供的方向标,人们可按图骥,快速寻觅到“宝藏”。

从攻击角度来讲,任何系统都存在被攻击的区别在于如何将攻击的成果最大化。此时网络空间“情报”的特性逐渐变得越发重 要。有了情报,才可以明确攻击目标、实现攻击价值。IP资产本身就具备一定价值,而资产上运行的业务系统更是高价值目标。通过对IP资产的多维度测绘,拿到其设备类型、开放端口、对应的组件和服务、地理位置等信息。消除战争迷雾,实现“知彼”后形成有的放矢,最大化攻击效果。

从防御角度来讲,随着大批反华势力的暗流涌动,我国重要信息系统、政府网站被攻击,留下大量反动言论,影响极其恶劣。同时,出于利益角度,大批黑客肆意攻击我国企业重要的信息系统,不仅造成用户信息泄露、核心业务受到影响,公司利益受到重大损失,还面临着被监管单位通报批评,乃至收到暂停业务以进行全方面整改的要求。因此,对内的资产测绘就显得格外重要,需要时刻明确我方有多少资产处于风险暴露面,这些资产都开放了哪些高危端口,这些端口上又运行着哪些高危组件等,实现“知己”后形成及时防御,以减少安全风险。




服务概述

凭澜网络资产测绘服务,利用资产探测平台可对辖区或集团内暴露在互联网上的服务器和设备进行:资产探测、端口探活、协议解析、应用识别。通过网络空间测绘技术,将地理空间、社会空间、网络空间相互映射,将虚拟的网络空间绘制成一幅动态、实时、有效的网络空间地图,实现互联网资产的可查、可定位,帮助客户解决互联资产暴露面梳理的难题。

  主动探测

主动探测类方法是指通过主动向目标网络资产发送构造的数据包,并从返回数据包的相关信息(包括各层协议内容、重传时间等)中提取目标指纹,与指纹进库中的指纹进行比对,来实现对开放端口、操作系统、服务及应用类型的探测。根据使用的指纹信息类型,主动探测类方法主要分为基于响应协议栈指纹的主动探测和基于单包响应时延统计两类。

  被动探测

被动探测方法是指采集目标网络的流量,对流量中应用HTTP,FTP,SMTP等协议数据包中的特殊字段banner或IP、TCP三次握手、DHCP等协议数据包的指纹特征进行分析,从而实现对网络资产信息的被动探测。

  基于搜索引擎的非入侵式探测

随着大数据、云计算等新技术的引入,搜索引擎的功能得到了加强和拓展,远超出了传统的网页检索,类型也日趋多样,除了常见的谷歌、百度、Bing等通用搜索引擎之外,还出现了Shodan、Censys及 ZoomEye等网络安全专用的搜索引擎。搜索引擎技术的发展为实现基于搜索引擎的非入侵式网络资产探测提供了基础。



服务内容
  • 等保定级

    了解客户网络拓扑结构,分解业务系统边界,针对业务系统填报定级备案表。

  • 提供一站式、全流程服务

    人跟进等保项目实施进程,免除企业频繁多点沟通。

  • 风险评估

    识别信息系统核心资产、脆弱性、威胁、已有安全措施有效性,按照规范进行风险评估。

  • 系统调研及需求分析

    凭澜将对涉密信息系统的物理环境、网络环境、软件环境、硬件环境、系统环境、管理制度等进行详细调研,对信息系统的规划、设计、建设、运维 等提出咨询指导意见,协助客户完成各关节环节工作。

  • 项目准备

    项目实施阶段分为项目准备、现状调研、风险评估、体系策划及建设、体系运行实施、外部审核、知识转移和项目验收等。

  • 项目准备

    项目实施阶段分为项目准备、现状调研、风险评估、体系策划及建设、体系运行实施、外部审核、知识转移和项目验收等。

  • 优势一

    凭澜拥有行业内全面、高等级的信息技术服务资质;

  • 服务背景

    一直以来,企业安全能力在需求和建设都存在较大差距。企业既需要应对不断增长的安全威胁,同时又必须面对专业人才匮乏、防护经验缺失、安全预算有限的现实。尤其是在实战化趋势下,安全防护必须做到常态化运营,企业想要通过自身能力实现安全事件的持续监测、构建安全风险主动闭环处置能力,难度很高。正因如此,托管安全服务MSS日益兴起,即...

  • 网络应用

    一直专注于多生物特征识别的核心技术、公安信息化综合应用、视频侦查技术和大数据综合应用等四大领域,利用人工智能实现“人”的发现、寻找、检验、认定,为公安打击犯罪,及公共安全防范提供综合解决方案。针对现场勘验工作相关的信息采集、信息处理、资料存储、卷宗制作、检验鉴定、物证保管、案件串并及信息发布等重要环节 刑事技术整体解决...

  • 等保备案

    按照定级备案要求,向公安网监处进行报备,获得备案回执。

服务优势
  • 等保定级
    了解客户网络拓扑结构,分解业务系统边界,针对业务系统填报定级备案表。
  • 提供一站式、全流程服务
    人跟进等保项目实施进程,免除企业频繁多点沟通。
  • 风险评估
    识别信息系统核心资产、脆弱性、威胁、已有安全措施有效性,按照规范进行风险评估。
  • 系统调研及需求分析
    凭澜将对涉密信息系统的物理环境、网络环境、软件环境、硬件环境、系统环境、管理制度等进行详细调研,对信息系统的规划、设计、建设、运维 等提出咨询指导意见,协助客户完成各关节环节工作。
  • 项目准备
    项目实施阶段分为项目准备、现状调研、风险评估、体系策划及建设、体系运行实施、外部审核、知识转移和项目验收等。
  • 项目准备
    项目实施阶段分为项目准备、现状调研、风险评估、体系策划及建设、体系运行实施、外部审核、知识转移和项目验收等。
  • 优势一
    凭澜拥有行业内全面、高等级的信息技术服务资质;
  • 服务背景
    一直以来,企业安全能力在需求和建设都存在较大差距。企业既需要应对不断增长的安全威胁,同时又必须面对专业人才匮乏、防护经验缺失、安全预算有限的现实。尤其是在实战化趋势下,安全防护必须做到常态化运营,企业想要通过自身能力实现安全事件的持续监测、构建安全风险主动闭环处置能力,难度很高。正因如此,托管安全服务MSS日益兴起,即...
  • 网络应用
    一直专注于多生物特征识别的核心技术、公安信息化综合应用、视频侦查技术和大数据综合应用等四大领域,利用人工智能实现“人”的发现、寻找、检验、认定,为公安打击犯罪,及公共安全防范提供综合解决方案。针对现场勘验工作相关的信息采集、信息处理、资料存储、卷宗制作、检验鉴定、物证保管、案件串并及信息发布等重要环节 刑事技术整体解决...
  • 等保备案
    按照定级备案要求,向公安网监处进行报备,获得备案回执。
服务收益

网络空间测绘

用户可通过凭澜资产探测系统,探知网络空间中操作系统、应用服务、工控设备、物联网设备以及移动设备等,设备整体情况尽收眼底。对于每类和每个设备,用户可从地理位置、网络层服务和应用层系统的对应关系一目了然,准确掌握设备的社会信息和基础关联信息。

提供决策依据

通过凭澜资产探测系统产出的数据,用户可为用户下一步的主动防御或主动攻击提供牢靠的“情报”基础。为用户定位目标价值、目标风险提供丰富的数据基础,帮助客户实现最终目标。   

丰富的数据来源

凭澜资产探测系统可为各种大数据平台、态势感知平台提供丰富的数据来源。依托产品精准的识别能力,数据在可靠性和维度上得到了保证;依托产品卓越的扫描性能,数据的时效性与更新频率得到了保证;简洁的API功能使产品对接起来简单方便,缩短联调时间。



咨询电话
4006428089