伴随数字化技术在各行各业中的普及与发展,服务器、网络设备、安全设备、数据库等网络资产数量不断增加,同时在“非常规化”、“移动化”与“多样化”的趋势下,互联网资产暴露面也随之越来越多,让政企机构在数字化转型过程中所面临的网络安全风险不断加剧。
近日,华泰证券信息安全专家孙罡在360网络空间测绘新品发布会中,带来了真实业务场景下关于资产管理的实践分享。
华泰证券信息安全专家孙罡
资产管理的难点在哪里?
提效安全运营,资产管理需要做到什么?
为了能够优化资产结构,及时发现定位和处理问题,以便于应对不断加剧的安全风险,资产管理需要做到四点:
第四,问题出现风险时,快速发现并响应整改、快速修复。
360信息资产统一管理平台体系化赋能资产管理
360信息资产统一管理平台考虑到以上因素,为政企机构准确、全面的掌握资产、风险情况,构建全资产、全风险、全生命周期的管理体系。
多来源数据获取插件化:不同的数据源的格式都是不一样的,做结构性处理可能很难。而面对分布在不同类型系统和平台中的资产和漏洞数据,360信息资产统一管理平台可以插件化快速、灵活的采集如CMDB、负载均衡、防火墙、管理类平台、云平台、终端等系统类型。
明确资产关联:资产频繁变更导致资产准确性偏差,当风险发生时会消耗大量的时间成本。而360信息资产统一管理平台可以对多来源资产数据进行分析,获取资产与资产、资产与业务、资产与人的关联关系,以便出现风险时快速定位,支持应急和运营工作。
资产属性灵活扩展:大型政企机构的应用复杂度很高,各种想象不到的资产在运行过程中会不断的出现,这时候需要通过对系统的扩展性进行要求,以便于快速的接入新的需求。360信息资产统一管理平台则可以依据不同的数据来源和管理需求,自定义资产属性,建立更加全面的资产数据库。
风险全生命周期管理:在各种的系统里面,不同政企机构会收集到很多的资产风险,如何去找出需要修复的风险,做到准确及时地评估也是比较重要的。360信息资产统一管理平台则可以从风险的发现阶段、验证阶段、处置阶段、复测阶段的全流程进行跟踪,并将风险关联到资产,明确风险的负责人,进一步完善风险管理体系。