發(fā)布時(shí)間 :2025年09月29日
類(lèi)型 :公司新聞
近日,世運(yùn)會(huì)“安全滿(mǎn)分”系列經(jīng)驗(yàn)分享會(huì)正在熱烈開(kāi)展!圍繞“零事故、零失誤、零差錯(cuò)”的實(shí)戰(zhàn)經(jīng)驗(yàn),以及“亞信安全特色賽事保障方案”的深度解析,這一系列的分享不僅提煉出關(guān)鍵信息基礎(chǔ)設(shè)施與重要活動(dòng)網(wǎng)絡(luò)安全的“防護(hù)密碼”,更是樹(shù)立起了行業(yè)可復(fù)制的標(biāo)桿案例。
本次成都世運(yùn)會(huì)賽事保障,亞信安全交出的“安全滿(mǎn)分”成績(jī)單,既是“亞信安全特色賽事保障方案”的勝利勛章,更凝聚著服務(wù)團(tuán)隊(duì)與產(chǎn)品團(tuán)隊(duì)在賽場(chǎng)的“雙向奔赴”——從前線保障到后臺(tái)支撐,從策略制定到技術(shù)落地,團(tuán)隊(duì)協(xié)同作戰(zhàn)的每一步都精準(zhǔn)有力。
其中,作為保障方案核心工具的亞信安全外部攻擊面管理平臺(tái),在賽事期間全程承擔(dān)“繪制防御地圖+動(dòng)態(tài)管理外部攻擊面”的關(guān)鍵職責(zé),用技術(shù)硬實(shí)力為世運(yùn)會(huì)網(wǎng)絡(luò)安全筑牢“數(shù)字防線”。

圖 星海平臺(tái)-軟件架構(gòu)

圖 星海平臺(tái)-系統(tǒng)界面
知己知彼!EASM 外部攻擊面管理
為賽事安全筑牢防護(hù)屏障
成都世運(yùn)會(huì)作為國(guó)際矚目的體育盛事,既是全球輿論關(guān)注的焦點(diǎn),也成為網(wǎng)絡(luò)空間的高風(fēng)險(xiǎn)目標(biāo)——外部惡意攻擊與內(nèi)部潛在安全隱患交織并存。值得關(guān)注的是,本屆賽事深度融合物聯(lián)網(wǎng)、5G通信、人工智能、云計(jì)算等前沿技術(shù)與創(chuàng)新成果,跨地域、跨機(jī)構(gòu)、多業(yè)務(wù)系統(tǒng)及多元技術(shù)架構(gòu)間的深度互聯(lián),進(jìn)一步放大了網(wǎng)絡(luò)環(huán)境的開(kāi)放性特征。在此背景下,實(shí)現(xiàn)網(wǎng)絡(luò)安全"零事故、零失誤、零差錯(cuò)"的目標(biāo)面臨著比以往更復(fù)雜的挑戰(zhàn)。
一直以來(lái),網(wǎng)絡(luò)資產(chǎn)的全量管理是當(dāng)前行業(yè)普遍面臨的治理難點(diǎn),成都世運(yùn)會(huì)亦不例外。亞信安全星海外部攻擊面管理平臺(tái)通過(guò)全球分布式自研智能引擎的部署,實(shí)現(xiàn)了對(duì)目標(biāo)資產(chǎn)的7×24小時(shí)常態(tài)化掃描與識(shí)別能力。
在世運(yùn)會(huì)籌備期及賽時(shí)階段,安全保障團(tuán)隊(duì)借助該平臺(tái),系統(tǒng)完成了世運(yùn)會(huì)相關(guān)互聯(lián)網(wǎng)暴露資產(chǎn)的梳理與臺(tái)賬建立,為后續(xù)安全防護(hù)提供了關(guān)鍵數(shù)據(jù)支撐。

圖 星海平臺(tái)-演示賬號(hào)-綜合大屏
北極狐高級(jí)攻防實(shí)驗(yàn)室與星海實(shí)驗(yàn)室組成風(fēng)險(xiǎn)排查組,賽前對(duì)線上應(yīng)用系統(tǒng)及外部暴露面開(kāi)展多輪細(xì)致排查。在攻擊面管控方面,針對(duì)賽事資產(chǎn)從 IP、域名、資產(chǎn)等14個(gè)維度進(jìn)行全面探測(cè);同時(shí),對(duì)國(guó)內(nèi)若干家網(wǎng)盤(pán)、文庫(kù)、代碼托管平臺(tái)進(jìn)行敏感信息泄露排查。通過(guò)這些舉措,賽前理清了資產(chǎn)臺(tái)賬,并持續(xù)收斂影子資產(chǎn)、敏感信息和仿冒應(yīng)用,筑牢了第一道防線。

圖 賽前風(fēng)險(xiǎn)排查-仿冒網(wǎng)站風(fēng)險(xiǎn)
在世運(yùn)會(huì)舉辦期間,多個(gè)高危網(wǎng)絡(luò)安全漏洞被披露,安全保障團(tuán)隊(duì)及時(shí)使用星海平臺(tái),快速的對(duì)所防護(hù)的資產(chǎn)進(jìn)行了針對(duì)性的漏洞檢查,確保了賽事相關(guān)網(wǎng)絡(luò)安全系統(tǒng)的安全運(yùn)行。安全保障團(tuán)隊(duì)通過(guò)這種方式與時(shí)間賽跑,最大程度縮短了暴露風(fēng)險(xiǎn)的檢查時(shí)間,有效的降低了風(fēng)險(xiǎn)。
星海外部攻擊面管理平臺(tái)
助力政企客戶(hù)解決資產(chǎn)管理難題
數(shù)字時(shí)代,企業(yè)轉(zhuǎn)型越快,“數(shù)字家當(dāng)”越多!可這些資產(chǎn)一旦“曬”在互聯(lián)網(wǎng)上,要是管不好,簡(jiǎn)直成了攻擊者的“自助餐”。
以前安全人員想管資產(chǎn)?沒(méi)工具!想自己開(kāi)發(fā)?成本高到肉疼?,F(xiàn)在有工具了,可操作起來(lái)像“查字典”——得一條條敲代碼,企業(yè)用戶(hù)和監(jiān)管單位直呼“太麻煩”!
這時(shí)候,亞信安全星海平臺(tái)站出來(lái)了:它是怎么解決這些糟心問(wèn)題的?憑什么能成為“外部攻擊面管理神器”?
優(yōu)勢(shì)一
SaaS服務(wù)即開(kāi)即用 高效高質(zhì)
靈活易用,亞信安全“星?!ね獠抗裘婀芾矸?wù)平臺(tái)”可對(duì)外提供Saas服務(wù),亦可提供本地化部署,僅需企業(yè)“主體名稱(chēng)” ,無(wú)任何服務(wù)依賴(lài),無(wú)需投入大量運(yùn)營(yíng)人員,即可快捷實(shí)現(xiàn)外部攻擊面自動(dòng)化、全流程梳理。
高效高質(zhì),通常對(duì)一家中型的多分支集團(tuán)企業(yè),可最快在30分鐘內(nèi)實(shí)現(xiàn)互聯(lián)網(wǎng)暴露面資產(chǎn)梳理、高危漏洞掃描、商業(yè)泄密檢測(cè),并自動(dòng)輸出互聯(lián)網(wǎng)資產(chǎn)梳理、商業(yè)泄密檢測(cè)報(bào)告。

圖 星海平臺(tái)-演示賬號(hào)-新用戶(hù)引導(dǎo)
優(yōu)勢(shì)二
互聯(lián)網(wǎng)暴露面風(fēng)險(xiǎn)廣發(fā)現(xiàn)
資產(chǎn)類(lèi)型覆蓋廣,覆蓋14種以上的互聯(lián)網(wǎng)資產(chǎn)類(lèi)型,資產(chǎn)覆蓋維度業(yè)內(nèi)最全,可助力客戶(hù)全面、快速理清“資產(chǎn)臺(tái)賬”,有效收斂暴露面。
安全問(wèn)題覆蓋廣,發(fā)現(xiàn)影子資產(chǎn)、仿冒資產(chǎn)、高危漏洞、供應(yīng)鏈風(fēng)險(xiǎn)、云資產(chǎn)不合規(guī)等安全問(wèn)題,讓風(fēng)險(xiǎn)可見(jiàn)可管,降低入侵事件發(fā)生機(jī)率。

圖 星海平臺(tái)-演示賬號(hào)-互聯(lián)網(wǎng)資產(chǎn)管理
優(yōu)勢(shì)三
敏感信息監(jiān)測(cè)全 數(shù)據(jù)下架可閉環(huán)
數(shù)據(jù)監(jiān)測(cè)渠道全,覆蓋國(guó)內(nèi)主流網(wǎng)盤(pán)、文庫(kù)、代碼托管平臺(tái)等50余家數(shù)據(jù)監(jiān)測(cè)渠道。
監(jiān)測(cè)準(zhǔn)確高效,AI智能數(shù)據(jù)降噪消除98%無(wú)效數(shù)據(jù),實(shí)現(xiàn)敏感信息高效、準(zhǔn)確監(jiān)測(cè)。
閉環(huán)解決問(wèn)題,提供數(shù)據(jù)下架服務(wù),風(fēng)險(xiǎn)一站式閉環(huán),避免影響企業(yè)商譽(yù)。

圖 星海平臺(tái)-演示賬號(hào)-數(shù)據(jù)泄露管理
優(yōu)勢(shì)四
多家咨詢(xún)機(jī)構(gòu)認(rèn)可 外部攻擊面管理代表廠商
全球領(lǐng)先的IT市場(chǎng)研究和咨詢(xún)公司IDC發(fā)布《IDC Technology Assessment:中國(guó)攻擊面管理廠商技術(shù)評(píng)估,2024》,亞信安全作為國(guó)內(nèi)攻擊面管理平臺(tái)技術(shù)代表廠商入選此次報(bào)告,7大維度的評(píng)估結(jié)果遠(yuǎn)超業(yè)內(nèi)平均水平,其中外部攻擊面管理(EASM)、威脅情報(bào)能力,以及入侵與攻擊模擬(BAS)在評(píng)估中獲得滿(mǎn)分。

圖 《IDC Technology Assessment:
中國(guó)攻擊面管理廠商技術(shù)評(píng)估,2024》
在安全牛《新一代攻擊面管理應(yīng)用指南(2024版)》研究報(bào)告中,亞信安全入選報(bào)告“十大代表廠商”,其攻擊面管理解決方案涵蓋外部攻擊面管理(EASM)、內(nèi)部網(wǎng)絡(luò)資產(chǎn)攻擊面管理(CAASM),并結(jié)合威脅情報(bào)數(shù)據(jù)以提供更全面的安全保護(hù)。以攻擊者視角來(lái)查看企業(yè)攻擊面風(fēng)險(xiǎn)情況,協(xié)助企業(yè)以攻促防,常態(tài)化動(dòng)態(tài)更新資產(chǎn)臺(tái)賬、收斂暴露風(fēng)險(xiǎn),進(jìn)而為企業(yè)安全運(yùn)營(yíng)提效。

圖 安全牛《新一代攻擊面管理應(yīng)用指南
(2024版)》研究報(bào)告
亞信安全星海實(shí)驗(yàn)室致力于安全服務(wù)產(chǎn)品化研究工作,通過(guò)技術(shù)創(chuàng)新和業(yè)務(wù)模式創(chuàng)新,提升人效,打造差異化競(jìng)爭(zhēng)優(yōu)勢(shì),持續(xù)構(gòu)建安服業(yè)務(wù)創(chuàng)新能力。基于云原生理念,孵化新一代創(chuàng)新安全服務(wù)平臺(tái),可快速將研究成果輸送到客戶(hù)側(cè),同時(shí)團(tuán)隊(duì)擁抱大模型探索海量數(shù)據(jù)分類(lèi),大大提升數(shù)據(jù)準(zhǔn)確率及運(yùn)營(yíng)交付效率。