资产测绘服务

华南腾飞资产测绘服务,通过主动探测和被动收集相结合的方式,全面发现和梳理客户在互联网、内网环境中的所有IT资产。

产品概述

资产管理是安全运营的基础。许多安全事件的发生是因为存在未纳入管理范围的资产(影子IT)。据Gartner调研,企业平均有30%以上的IT资产未被纳入安全管理。

行业背景与需求

采用主动探测+被动收集+智能分类的资产测绘方法论。通过多源数据交叉验证,确保资产发现的全面性和准确性。

资产测绘服务服务流程

服务流程

第1步:测绘范围确认。与客户确认资产测绘的范围和目标

第2步:主动探测与扫描。通过端口扫描、服务指纹识别等主动探测手段发现资产

第3步:被动流量分析。通过被动监听网络流量和分析系统日志发现资产

第4步:资产识别与分类。对发现的资产进行识别和分类

第5步:资产台账与暴露面地图。生成完整的资产台账和暴露面地图

资产测绘服务技术架构

核心技术亮点

全面资产发现:覆盖所有在线IT资产,包括未纳入CMDB管理的影子IT

多源数据交叉验证:结合主动探测和被动收集的数据

网络视角:从网络视角发现所有在线资产

暴露面可视化:生成可视化的暴露面地图

适用场景

1. 影子IT发现:需要发现和纳入管理影子IT资产的企业

2. 资产管理优化:需要优化和完善资产管理体系的企业

3. 攻防演练资产准备:攻防演练前期的资产准备

部署与交付

根据网络规模,通常1-2周完成全面测绘。交付资产台账、暴露面地图、资产分类报告、持续监控方案等。

常见问题

问:能发现哪些类型的资产
答:服务器、网络设备、安全设备、终端设备、云资源、物联网设备等所有IT资产。

问:测绘方式是什么
答:结合主动探测(端口扫描、服务识别)和被动收集(流量分析、日志分析)。

问:与CMDB有什么区别
答:从网络视角发现所有在线资产,包括未纳入CMDB管理的资产。

问:测绘周期多长
答:根据网络规模,通常1-2周完成全面测绘。

相关服务:互联网暴露面检测服务 | EASM外部攻击面管理服务 | 安全漏洞评估

深圳市华南腾飞科技有限公司深信服铂金级代理商,拥有14年IT服务经验,已为超过1000家政企客户提供云桌面、网络安全、数据中心等一站式解决方案。咨询热线:13510444731