成熟度的评估基于 8 个标准

 

资产可见性

在贵企业的扩展攻击面中发现所有资产:IT、OT、IoT、云、身份以及应用程序。

优先级分析

运用技术与业务上下文来识别高优先级的风险暴露。

风险检测

识别所有可预防风险形式:漏洞、错误配置和过度权限。

人员 | 流程

固定的角色、专门的资源以及集成的流程,用以支持跨域功能。

数据整合

在单个大数据池中,对来自不同工具的数据进行聚合、去重,并实现标准化。

动员

利用集成且自动化的工作流,采取有的放矢且高效的修复措施。

评分方法

针对各类风险类型和攻击面,建立一套健全且一致的评分方法。

指标 | 报告

有效跟踪、沟通及汇报关键绩效指标与合规情况。