跳转至内容部分

解决方案简介

Ivanti 安全运营管理

将安全事件、漏洞和修复纳入一个受治理的工作流,基于事实而非假设,自信采取行动。

发现风险并不等同于治理风险

安全团队正在陷入被动,并非因为缺少工具,而是因为这些工具无法协同运作。漏洞出现在一个系统中,事件流入另一个系统,修复交接又跨越不同团队边界,却没有共享记录说明做了什么、由谁完成以及为何执行。检测能力已经成熟,但修复能力却未能同步跟上。

其后果十分严重。漏洞利用如今已成为数据泄露中初始访问的主要原因,占事件总数的 31%;仅在过去一年,中位修补时间就增加了 34%,从 32 天增至 43 天。与此同时,平均可利用时间已缩短至平均负 7 天,即从 CVE 公开披露到漏洞在实际环境中被主动利用之间的时间,这意味着攻击者会在补丁发布之前就将最严重的漏洞武器化。

问题不在于检测速度,而在于发现风险与治理其解决过程之间存在差距。当安全事件、漏洞和修复任务分散在不同系统中时,团队花在追踪上下文上的时间往往超过了关闭暴露面的时间。

基于已验证数据采取行动,从检测到关闭全程贯通

Ivanti 安全运营管理弥合了这一差距。它构建于 Ivanti Neurons 平台之上,该平台同时也是支撑 IT 服务管理和 IT 资产管理的记录系统。它为安全、IT 运营和开发团队提供单一的受治理工作流,让每个事件都得到优先排序,每项资产都经过验证,并且每个修复操作从检测到关闭均可追溯。

显示安全管理仪表板的笔记本电脑,包含环形图、事件表格和按团队分类的条形图

安全、IT 和开发团队基于同一套已验证数据采取行动。修复无需在每个团队边界进行人工交接,即可推进至完成。由于所有活动都关联到平台的权威资产和配置记录,合规状态能够保持最新,而不是停留在上一次时间点快照。

Ivanti 是 IT 和安全的记录系统。安全运营管理则是将这种权威转化为行动的所在。

安全运营管理特性与功能

检测负责发现风险,安全运营管理负责治理后续行动,基于单一权威基础对暴露面进行路由、跟踪和关闭。

安全事件管理

在单一受治理的工作流中,记录、路由并跟踪安全事件,从检测直至解决。每个事件都会关联到 Ivanti CMDB 中受影响的配置项,并分配给合适的内部团队,或 Jira、Azure DevOps 等外部工具,同时在每次交接过程中提供完整的状态可见性。

  • 直接从安全事件数据创建并路由 IT 事件、安全事件或变更请求
  • 跨安全、运营和开发团队实时跟踪修复状态
  • 通过 REST API 与 Jira、Azure DevOps 及其他开发工具链集成

漏洞管理

利用来自 Ivanti RBVM 的基于风险的发现结果,对漏洞进行优先排序并修复,并结合 Ivanti CMDB 中的资产所有权、业务关键性和变更历史进行丰富。您的团队会优先处理真正重要的事项,而不是仅仅关注 CVSS 表中得分最高的项目。

  • 通过 REST API 引入来自 Ivanti RBVM 或第三方来源的漏洞发现结果
  • 将修复任务分配给正确团队,并附带完整资产上下文
  • 通过完整审计跟踪记录,从识别到关闭全程跟踪修复

持续合规

由于修复与平台的资产和配置记录相关联,合规状态能够保持最新,而不会停留在上一次时间点快照。平台会呈现漂移,治理机制会控制修复,并可按需提供证据。

  • 在配置漂移发生时将其呈现出来,并路由至受治理的修复流程
  • 按需从平台权威记录中生成可用于审计的证据
  • 通过 Ivanti Neurons 平台将合规态势与 GRC 工作流连接起来

以权威数据为基础的 AI 与自动化

AI 代理和自动化的可靠性取决于其所依据的数据。安全运营管理提供权威的资产、配置和暴露面数据,使每个自动化操作都能安全执行,并让每个结果都经得起审计。修复工作流会在您定义的护栏内执行,并在每个审批关口提供全面监督。

根据近期一份数据泄露报告,采用 AI 辅助检测和自动化的组织将识别和遏制数据泄露的平均时间缩短至 241 天,创下九年来新低。实现这一结果的基础是权威数据,而安全运营管理正可提供这一基础。

受治理的修复能够带来什么

安全运营管理不仅连接工具,更建立数据权威,让每项下游行动都可信、可追溯且可审计。

  • 更快速、更准确的路由。在工作开始之前,就为每个安全事件和漏洞附加已验证资产上下文,并分配给合适团队,而不是等到人工分流之后再处理。
  • 跨团队的受治理修复。在单一受治理流程中,跟踪安全、IT 运营和开发团队的每项操作,让修复推进至完成,避免交接变成死胡同。
  • 基于风险的优先排序。利用 Ivanti Neurons 平台提供的丰富资产和暴露面数据,按实际风险安排修复顺序,而不只是依据 CVSS 分数。
  • 持续合规态势。让合规状态与环境实时状态保持同步。平台呈现漂移、治理修复,并按需提供证据。
  • AI 就绪的数据基础。为 AI 代理和自动化提供所需的权威资产、配置和暴露面数据,使其能够基于已验证的运营现实安全、规模化地采取行动。
  • 开放式集成。开箱即用地连接 Ivanti RBVM 和 ITSM,并可通过 REST API 扩展至 Jira、Azure DevOps 以及您现有的安全工具链。