“两高一弱”专项整治
安全挑战

“两高一弱”是困扰企业网络安全的一项顽瘴痼疾,具体指高危漏洞、高危端口和弱密码。相关部门持续开展专项整治,要求企业及时发现并消除“两高一弱”问题,实现问题清零。当前,“两高一弱”治理是企业网络安全的一项基础工作,但开展过程中存在诸多难点。

脆弱性隐患不断
漏洞持续高发,弱口令久治不绝

攻击面识别不全
长期重外轻内,内部攻击面无感

治理手段不灵
补丁修复限制多,端口关停不可行

缓解措施不利
访问需求不明确,暴露收敛无把握
“两高”治理方案
基于零洞攻击面风险管理平台提供的风险识别、量化评估和精细化处置能力,蔷薇灵动方案只需三步即可实现“两高”治理。
第一步:分面向识别攻击面
互联网、办公网、业务间、业务内暴露面和攻击面独立展示,全面洞察“两高”风险。


第二步:一键封堵无访问端口
持续清查无访问端口,利用“初级治理”策略一键封堵,非必要暴露“一点”看不见。
第三步:一键缩减业务攻击面
智能规划微隔离策略,利用“分级治理”策略一键访控,两高攻击面高效率收敛。

“一弱”治理方案
在企业网络中,弱口令造成危害的场景主要分为两类,一类是资产的系统管理账号容易被弱口令爆破,另一类是业务应用的登录账号易被弱口令利用。利用蔷薇灵动方案全流量零信任管理能力,能够对这两个场景的登录认证实施高效的强度升级,从而规避弱口令风险。
①系统运维弱口令防护——堡垒机绑定
全局下发堡垒机登录白名单策略,杜绝“堡垒机绕行”,系统弱口令利用一键屏蔽。


②应用登录弱口令防护——零信任访问
实施零信任应用访问策略,认证强度加码,业务授权访问,有效规避应用口令爆破。
方案优势

闭环治理,一站解决
能够提供从发现到治理的全流程闭环管理,确保“两高一弱”问题得到一站式解决。

多维评估,精准定位
融合多维数据,深入洞察风险,能够按业务、分面向、量化展现“两高一弱”风险。

一键治理,快速见效
通过策略自学习,利用零信任网络访问,实现免打补丁、免关端口的一键高效治理。
用户价值

蔷薇灵动方案采用零信任技术,有效克服了传统“两高一弱”治理中打补丁繁琐、关端口困难以及无法根除弱口令等问题。该方案提供了一个全面的一站式闭环解决方案,覆盖从“两高一弱”识别到治理的每个环节。通过策略自学习技术,简化了操作流程,实现了“两高一弱”问题的一键式高效治理。






