漏洞管理案例 │ 青藤云幕NPatch帮助客户实现漏洞无效化

2023-08-10 11:18:04 hao333 8473

漏洞管理案例 │ 青藤云幕NPatch帮助客户实现漏洞无效化

青藤云安全发布的青藤云幕NPatch漏洞无效化新品,无需打补丁,是一键屏蔽漏洞的新神器,帮助客户解决漏洞管理难题。

某部委重保期间如何实现漏洞无效化?项目背景

某部委系统内存在大量高危漏洞,但安全人员资源有限,难以进行全面修补。同时,由于部分老旧系统缺乏供应商维护补丁,以及重要业务系统的稳定性和连续性要求高,不能轻易打补丁,这些因素都导致漏洞修复率一直未能得到提高。

需求分析

省时省力:由于客户现有的安全产品没有和资产真实存在的漏洞进行精准匹配,每天会产生海量的漏洞利用告警,客户的安全人员没有精力对误报进行逐一甄别。需要一款省时省力,实现漏洞防利用的产品。

精准防护:客户资产内存在大量Log4j漏洞,这些漏洞一直是一个难题。在领导高度重视下,客户急需一款全面、精准、快速防止所有log4j漏洞利用的产品,以确保在重要的保护期间网络安全得到有效保障。

产品效果

在2022年的重保期间,青藤云幕NPatch成功精准拦截了资产漏洞的真实攻击利用行为,并全面覆盖了客户担心的Log4j漏洞问题。经过溯源分析,证实青藤云幕NPatch的屏蔽均为对漏洞的精准攻击利用行为,解决了客户漏洞修补难度大、误报多的难题。该部委领导高度肯定了NPatch的应用效果,同时组织团队观摩了NPatch的实战应用情况。

某大型医院漏洞治理的创新方案项目背景

某大型医院一直是医疗行业的典范,无论医疗水平还是信息安全建设方面都表现出色。该医院以超前的信息安全建设理念为特点,注重创新思维和意识,要求厂商提供的安全产品不仅能够解决安全问题,最好具备新的安全理念和创新方案,以期能发挥更好的效果保障网络安全。

需求分析

解决实际问题:医疗行业的特殊性导致客户拥有大量老旧系统,这些系统要么没有供应商提供补丁,要么官方已经停止更新。医疗行业作为黑客漏洞探测和勒索病毒传播的重灾区,这些系统给客户带来了巨大的安全压力。

创新优化产品:客户已经部署了防火墙、WAF、IPS等传统安全产品,但这些产品并未解决医疗行业老旧系统存在的漏洞问题。为探索医疗行业漏洞问题的新方案,客户正在寻找创新的安全产品或方案来解决这个问题。客户希望新的产品或方案能够满足他们的实际需求,并适应行业的发展趋势,为医院信息安全提供稳固、可靠的保障,同时保持医院在医疗行业安全建设方面的领先地位

产品效果

漏洞修复的目的是使其利用无效。然而在实际应用中,许多漏洞难以通过打补丁的方式来修复。因此,我们采取了一种全新的方法:精准的屏蔽漏洞利用的动作以达到漏洞利用的无效化。这就是青藤云幕NPatch产品的创新之处。

销售介绍了青藤云幕NPatch理念后,引起了客户强烈的兴趣。客户表示如果测试效果达到预期,将以实际行动来推进新产品的发展。经过在客户实际环境中的测试,青藤云幕NPatch产品的能力超出了预期。客户对NPatch创新技术和产品效果给予高度认可和信任,主动帮助青藤在医疗行业中做推广。

某知名汽车制造商漏洞运营怎么做的?项目背景

某知名汽车制造商的MES系统于2014年上线后,由于业务连续性和稳定性的要求,大部分漏洞无法通过安装补丁的方式修复。面对漏洞防护和监管合规的双重压力,该公司亟需一个解决方案,旨在最小化资产暴露的漏洞,精准屏蔽针对MES系统可利用漏洞的攻击行为,并提高其漏洞安全运营能力。

需求分析

有效性:虽然MES系统有防火墙、入侵防御和防病毒系统从旁保护,但是对漏洞问题基本束手无策,满足不了漏洞防御的需求。

稳定性:MES 作为客户重要的业务系统,一旦出现故障将会造成停产,国企客户急需一个对业务侵入性小、稳定可靠的屏蔽方案。

产品效果

客户为验证青藤云幕NPatch产品效果,搭建测试环境复现"紧急漏洞"42个、"高危漏洞204个"、"中危漏洞264个""低危漏洞"67个。青藤云幕NPatch中高危漏洞全部屏蔽,有效收敛系统漏洞的暴露面。旁路镜像部署的方式,无需在被防护设备上安装任何插件,对业务影响性小。青藤云幕NPatch正式上线后,大幅度降低资产漏洞被利用的风险,满足业务连续性的高要求,简单、快速、有效的提高了客户漏洞运营管理能力。

申请青藤云幕NPatch新品演示,您可进入青藤云安全官网进行申请。