2014年,中國某銀行開始在包括X8家境內分行,X2家境外分行的全行范圍內部署綠盟遠程安全評估系統,目前數量已近200套。隨著安全掃描工作的開展,大量安全檢測工具相繼投入使用。這些安全檢測設備協助工行發現了比較多的安全問題。目前現網部署使用的漏洞掃描評估設備每周甚至每天都會產生海量的漏洞掃描數據,依靠傳統的人工統計分析方式是非常困難的,同時漏洞分析對運維人員的安全知識水平有較高的要求。此外現網安全還存在缺少跟蹤與反饋機制,無法落實漏洞整改的情況。由于目前尚未有合適的方法對以上困難和問題進行有效管理,因此如何利用好這些海量的漏洞掃描數據,落實行內漏洞態勢監控和資產管理,呈現網內漏洞威脅分析、制定有效的防護策略成為亟待解決的問題。
基于以上現狀,建立一套對安全漏洞進行跟蹤、整改、反饋、全面反映行內總體漏洞安全狀況的安全支撐系統已勢在必行。通過建立這樣一套采集漏洞數據、基線結果、滲透測試等信息的系統來實現業務中心快速響應、有序修補、持續優化的漏洞管理能力。并籍此實現對資產漏洞信息進行統一關聯、展現和告警,使得管理人員可以有效跟蹤資產漏洞整改狀態,清楚的掌握全網的安全健康狀況。最終實現對行內基礎網絡設備用戶的安全防護,并發揮更大的安全價值。處于以上需求考慮,2017年該行通過部署綠盟TVM實現了其全行的漏洞的閉環管理。