华顺信安
精准识别IPV6资产总共分几步?

2020/07/28 13:13:59

一、背景

(1)全球IPV6的使用普及已进入加速期

         根据Google IPv6用户统计数据显示,全球已经有约31%的用户通过IPv6网络访问Google网站和应用,且每年呈持续稳步上升的趋势。


图片1.jpg


(2)根据中国互联网络信息中心第45次《中国互联网络发展状况统计报告》,截止2019年12月,我国IPV6地址数量为50877块/32,较2018年增长15.7%,且不断呈上升趋势。

图片2.jpg

(3)关于IPV6推进政策不断出台,国务院办公厅印发了《推进互联网协议第六版(IPv6)规模部署行动计划》,并发出通知,要求各地区各部门结合实际认真贯彻落实。所以IPv6是未来的发展趋势,相关企业和机构将迎来网络安全的新挑战。


二、面对威胁,要先知资产

       要想知风险,首先要“摸清家底”,梳理出资产,IPV6资产精准识别是重要一环,但IPv6不可能立刻替代IPv4,在相当一段时间内IPv4和IPv6会共存。

要提供平稳的转换过程,把影响降低至最小,就需要有良好的转换机制,所以FOEYE实现了IPv6/IPv4双协议栈识别,可支持对IPV6/IPV4资产进行识别。


三、那么精准识别IPV6资产总共分几步?  

       总共分3步

       第一步:创建扫描任务

图片3.jpg

        FOEYE支持手动输入、上传文件方式添加IPV6地址,也支持根据管理标签下发任务,例如根据负责人、业务单元下发任务,并支持通过IPV6域名创建任务。

        

        第二步:等待任务扫描完成

图片4.jpg

        第三步:查看资产详情

        业务层、支撑层、服务层、系统层、硬件层,5层清晰展示资产。

图片5.jpg

       端口-协议-组件信息,对应显示一目了然。

图片6.jpg

      资产变化信息实时记录

图片7.jpg

       四、结束语

       网络安全治理,资产测绘先行,FOEYE基于独有的fofa网络空间测绘搜索引擎,针对企业实际应用场景,帮助企业机构梳理暴露面风险资产的网络资产安全管理系统,帮助企业摸清家底,精准识别风险,风险闭环处理,风险资产实时监控,帮助企业提升整体防御水平。