洞察策略风险,用自然语言提问策略问题。 申请演示 →
Published:
Risk Analyzer 演示
发现并管理隐藏的网络风险 了解 Risk Analyzer 或申请演示
视频文字记录
防火墙策略往往会允许通往脆弱资产的高风险访问路径。Tenable 或 Rapid7 等传统漏洞扫描器会标记出问题,但安全团队缺乏关于这些暴露面如何与网络规则相关联的上下文。如果不将网络与漏洞进行关联,风险在被利用之前始终处于隐蔽状态。 Risk Analyzer 可帮助您持续一致地管理网络中的此类风险,并突出显示攻击者可能利用的已知漏洞。我们先从如何连接到您的漏洞工具开始。我们可以通过 API 直接从您的漏洞工具中提取数据,也可以通过手动导入直接对接。现在漏洞信息已导入 FireMon,您可以在 Risk Analyzer 概览页面上看到存在漏洞的资产、严重漏洞、部分风险最高的资产、我们观察到的最常见漏洞,以及风险最高的规则集。进入某条高风险规则后,您可以看到规则配置以及规则风险评分。该评分是根据穿越此规则的资产上的漏洞计算得出的。稍微向下滚动,您可以看到有一个用户漏洞因该规则而暴露。点击进入该漏洞后,我们将看到规则摘要本身以及与之关联的漏洞。将鼠标悬停在该漏洞上,您可以看到我们允许远程已认证用户利用控制台管理访问权限执行任意操作系统命令。这意味着该漏洞是通过 HTTP 或服务端口 80 暴露的。在我们当前查看的这条规则中,您可以看到它的服务允许 HTTP。清理这一问题有几种方式。最简单的方式显然是查看该规则,看看我们能否对其进行修改。您会注意到,这条规则的命中次数为零,并且已超过一年未被使用。因此,这是一个本应完成的清理工作的典型例子,未清理导致网络暴露,不仅是从规则角度而言,也包括位于其中的资产。Risk Analyzer 不只是向您展示漏洞,它还会展示攻击者可能如何利用这些漏洞,以及如何加以阻止。这里是一个攻击路径示例,结合我们所掌握的您环境的拓扑信息,展示这些漏洞如何在您的网络中横向移动。我们还确定了修补工作,帮助推荐应优先修补哪些资产。在这里,您可以看到一份资产清单以及这些资产所关联的漏洞,有助于理解网络与这些资产的漏洞之间的关联关系。这可优先处理高影响的修复项,缩小攻击面,并带来可衡量的风险降低。Risk Analyzer 与 Policy Optimizer 结合使用效果更佳,可自动发现与漏洞相关联的高风险规则并创建审计工单;发现后,Policy Planner 会自动修复这些规则带来的风险。