隨著某油化集團(tuán)業(yè)務(wù)系統(tǒng)的推廣,大量的應(yīng)用系統(tǒng)建設(shè)于總部和各企業(yè),不斷增加的應(yīng)用在為集團(tuán)提高工作效率、帶來(lái)經(jīng)濟(jì)效益的同時(shí),日益龐雜的信息系統(tǒng)為運(yùn)維人員帶來(lái)更大挑戰(zhàn)。
集團(tuán)內(nèi)部已經(jīng)制定了漏洞管理制度,有專(zhuān)人負(fù)責(zé)漏洞掃描和修補(bǔ),同時(shí)具備漏洞掃描系統(tǒng)、應(yīng)用掃描系統(tǒng)以及滲透測(cè)試管理系統(tǒng)對(duì)內(nèi)部資產(chǎn)進(jìn)行安全評(píng)估,但由于集團(tuán)內(nèi)網(wǎng)資產(chǎn)數(shù)量龐大,運(yùn)維團(tuán)隊(duì)在使用不同系統(tǒng)和類(lèi)型功能管理時(shí)效率不高,很難將現(xiàn)有掃描能力結(jié)合進(jìn)行綜合評(píng)估,故需要將所有系統(tǒng)的安全評(píng)估能力進(jìn)行統(tǒng)一管理,形成高效的管理和展示平臺(tái),幫助團(tuán)隊(duì)加強(qiáng)資產(chǎn)評(píng)估準(zhǔn)確度和完整性。