画方科技

防范终端资产“两高一弱”,坚守网络安全之基石

2024年11月13日

近年来,由于物联网终端设备的激增,多类型、多型号的设备分布在不同区域,且设备厂商的远程运维方式多样,导致风险暴露面积增加,原有的网络安全防护手段难以应对,由此引发的物联网安全风险和挑战与日俱增,整体来看我国的物联网安全形势不容乐观。

此外,物联网终端存在弱口令、开放高危端口及服务、高危漏洞等安全隐患,且缺乏有效防护手段,如何持续有效地治理“高危端口、高危漏洞、弱口令”等终端资产风险成为网络安全运营管理者所面对的棘手问题。

面临问题1111.png

解决方案

解决方案1111.png

画方物联网终端安全防护系统融合了物联网终端资产发现识别、物联网终端资产脆弱性检测、终端威胁定位追踪等技术手段于一体,大幅提高物联网空间资产测绘的完整性、动态持续性,实现自动化、动态化的终端资产发现识别、异常监控、追踪定位等功能,专项解决复杂网络环境的物联网终端资产安全管理乱局,挖掘在网而未纳管的风险终端资产,及时掌握终端资产各类安全异常和风险。

产品功能

1.jpg

#01-物联网资产探测采集管理

系统提供通过技术手段加现有资产系统联动多维度形式共同完善资产测绘目标。在技术手段方面采用主动扫描和被动监听多技术途径,搜集全网数据,能够自动持续发现物联网终端IP地址、MAC地址、上下线时间等信息;建立物联网终端资产动态监测机制,可持续发现网络中未纳入安全管理的终端资产,确保安全监测能力全局覆盖。


#02-资产安全检测管理

A.高危端口及服务检测
系统支持高危端口及服务检测,内置动态端口探测机制,支持自定义高危端口及服务,并定义频率探测,对开启高危端口及服务的终端产生告警,规避由于高危端口及服务引发的安全隐患。
B.高危漏洞检测
系统内置漏洞扫描引擎,针对互联网暴露过的安全漏洞进行专项扫描和验证,以发现设备的全弱点为目标,提高客户信息系统与网络安全的整体漏洞识别能力。
C.弱口令检测
系统内置常用弱密码库,同时支持用户根据实际需求自定义用户名和密码字典,系统通过主动扫描或周期性扫描的方式快速触发弱口令检测,且支持对于已经发现的弱口令进行快速复测。


#03-风险资产追踪管理
系统基于网络协议与网络设备联动建立物联网终端资产与网络位置强关联,以可视化、图形化方式实现物联网终端资产快速追踪定位,高效指导开展针对性的物联网终端资产风险研判与应急处置,为用户提供可视、智能、易用的终端资产管理平台。

方案优势

优势1111.png

#01-物联网终端资产清晰、全面

方案采用多技术路线收集全网终端资产,支持基于MAC视角或IP视角信息呈现方式,其主动探测技术覆盖范围广泛,可规避单一技术采集带来的资产遗漏导致的资产不全面问题,实现用户终端资产的全面准确的掌控,并且能够做到持续的动态更新,简单直观,所见即所得。


#02-终端资产安全检测灵活

系统能够全方位检测物联网终端资产存在的高危端口、高危漏洞、弱口令等脆弱性,形成整体安全风险报告,帮助管理人员先于攻击者发现安全问题,及时进行候补。


#03-快速定位风险提高防范效果

系统可协助客户建立动态的物联网资产管理平台,并基于物联网终端资产信息进行资产脆弱性分析,用户可全局掌握物联网终端资产安全风险,关注重点资产,全面掌握资产安全风险。

应用效果

NO.1

动态掌握物联网资产信息

提供全面、精确、实时的物联网终端设备数据,包括服务器、办公终端、哑终端、智能终端、网络设备、安全设备等,其他安全平台可基于本系统提供的终端设备数据进行设备层面数据分析、安全评估和管理响应。

NO.2

提供物联网终端风险数据

提供物联网终端设备风险数据,包括影子设备(未知设备)、未规划IP、仿冒设备、弱口令、高危端口和服务、丰富对于全网安全风险发现能力。

NO.3

提升物联网整体安全能力

网络大门设防,未授权、不可信、不安全、不健康的违规终端无法进入网内,从源头拦截风险,从而提升整体网络安全。

NO.4

快速定位溯源

提供IP2T(IP to Terminal)和IP2ID(IP to Identity)数据,可提供物联网终端设备的实时和历史溯源功能,尤其适用于动态IP和IPv6的网络环境。

NO.5

违规问题终端处置

具备主动断网能力,能够指定违规终端或者问题物联网终端加黑处置,使其无法访问同网段、同HUB下的其他合法终端。

应用场景

NO1.安防网络安全防护场景

安防网络内运行的各类安全监控终端现已成为各行业、各单位不可或缺的安全防范技术手段,但由于安防网主要为视频主机、高清摄像头、门禁、对讲等物联网终端,无法安装杀毒、桌管类安全软件进行主机层防护,接入控制通过IP/MAC绑定或802.1x/MAC认证接入,提供了终端的接入控制措施,但缺乏对终端的安全检测能力,网内终端违规外联、仿冒行为无法检测,终端弱口令、高危端口、高危服务等无法完全规避,以上问题会导致安防网出现数据泄露、病毒入侵等重大安全事件。

NO2.哑终端安全防护场景

伴随业务的飞速发展,各单位的信息系统数量也在同步增加,其办公网/生产网/测试网内非计算机终端随之增多,各种类型的联网设备接入网络,例如办公网络打印机、IP电话、摄像头、门禁系统等终端,该类终端无法安装传统客户端进行安全防护,但自身却存在被仿冒、违规外联、高危端口及服务、自身安全脆弱性隐患等安全风险。目前在现有主机安全防护软件白名单例外,缺乏相应的安全管控。

NO3.物联网资产动态采集场景

在网络安全管理的过程中,动态资产管理不仅是实现安全防护的基础,也是优化IT运营和支持战略决策的关键。随着联网资产日趋多样化及网络边界的不断扩展,实时的资产采集和管理变得尤为重要。以金融行业为例,其联网资产包括但不限于:自动柜员机(ATM)、POS机、监控摄像头、办公终端等,这些设备在金融交易和日常运营中发挥关键作用。动态资产采集主要指实时监控这些设备的状态和行为,及时识别和响应潜在的安全威胁,从而保证业务连续性和数据安全。

© 2024 北京融汇画方科技有限公司     京ICP备12042686号-1               法律声明
© 2024 北京融汇画方科技有限公司
京ICP备12042686号-1

法律声明快捷服务