您的位置:首页 > 移动互联

《中国攻击面管理市场白皮书》:基于攻防视角构建网络安全的主动防御体系

发布时间:2022-07-14 13:15:45  来源:互联网     背景:

  在数字化转型过程中,数字技术对企业的业务模式、组织架构和企业文化产生了积极影响,但同时也给企业带来更多的安全威胁和风险:企业暴露在互联网上的攻击面数据呈指数级增长,攻击载体也随之大量增加。攻击面正在成为攻防博弈中攻守易势的关键。

江铃汽车suv驭胜s350

  在此背景下,在“2022网络安全运营技术峰会”上,国内权威咨询机构赛迪顾问重磅首发《中国攻击面管理市场白皮书》(以下简称白皮书)。白皮书选取了华云安等国内外攻击面管理领域代表企业,立足于攻击面管理的本土化洞察与实践,探讨攻击面管理在新一代网络安全防御体系中的能动作用。

  基于攻击者视角的主动防御技术

淘宝违规店铺

  企业需求转变催生了新概念、新产品的应运而生。攻击面管理概念的提出也是如此。近年来,新兴技术纷涌出现带动了网络资产边界快速拓展,远程办公的兴起与发展进一步增加了企业资产暴露面,而基于供应链的新型攻击大大降低了攻击成本....在多重因素驱动下,网络安全防御策略需要与时俱进化被动防御为主动防御,需要以攻击者视角梳理资产与风险脆弱点,更好地解决企业在数字化转型中面临的复杂现实。

  攻击面管理,由国际知名咨询机构Gartner于2018年首次提出。在2021年7月,Gartner发布了《2021安全运营技术成熟度曲线》,将攻击面管理相关技术定义为新兴技术。在Gartner  发布 的2022  年主要安全和风险管理趋势中,“企业攻击面正在扩大”被首先提出,与网络物理系统和物联网、开源代码、云应用程序、复杂的数字供应链、社交媒体等相关的风险,已使企业的暴露表面置于可控资产之外。企业必须采用超越传统的安全监控、检测和响应方法,管理更广泛的安全风险。Gartner认为,攻击面管理主要包含,外部攻击面管理(EASM)、网络资产攻击面管理(CAASM)、数字风险保护服务(DRPS)。

  要讲攻击面管理,首先要知道何为攻击面。白皮书指出,攻击面是指未经授权即能访问和利用企业数字资产的所有潜在入口的总和,包括未经授权的可访问的硬件、软件、云资产和数据资产等,同样也包括人员管理、技术管理、业务流程存在的安全弱点和缺陷等,即存在可能会被攻击者利用并造成损失的潜在风险。白皮书认为不是所有资产暴露面都可以成为攻击面,只有可利用暴露面叠加攻击向量才形成了攻击面。因此,如何进行暴露面的收敛以及攻击向量的控制是攻击面管理的重要手段。

黑莓手机CEO

美股金山云今日行情

  值得一提的是,在白皮书中对攻击面管理  (ASM)进行了定义:攻击面管理是一种从攻击者的角度对企业数字资产攻击面进行检测发现、分析研判、情报预警、响应处置和持续监控的资产安全性管理方法,其最大特性就是以外部攻击者视角来审视企业所有资产可被利用的攻击可能性,而这里的所有资产包含已知资产、未知资产、数字资产、企业品牌、泄露信息等等一系列可存在被利用的风险的资产内容。

   

  首发攻击面管理框架体系和成熟度模型

小明Q1投影仪怎么都没人买

  在本次报告中,华云安作为国内领先的攻击面管理创新公司入选。在2021年,华云安在行业率先提出以攻击者视角构建的攻击面管理产品解决方案之时,便认为攻击面管理可以有效整合漏洞扫描、攻击和突破模拟BAS、扩展检测和响应XDR、扩展威胁情报XTI、漏洞优先级VPT等各种安全能力,并结合用户需求,提供网络资产攻击面管理CAASM、外部攻击面管理EASM等场景化应用,实现攻击面的有效检测、分析、监控和响应。因此,攻击面管理不仅仅是一种理念,更是一种新兴的方法论,亦是一个天然的技术融合架构。这一点,与白皮书中的阐述不谋而合。

  在白皮书中,赛迪顾问首发攻击面管理框架体系。攻击面管理框架体系自下向上分别为基础技术、安全能力和应用场景。基础技术为支撑攻击面管理的技术能力集合,多种技术组合形成攻击面管理的能力体系,根据不同的业务场景需求采用不同的能力组合,形成不同的应用场景下的攻击面管理解决方案,为用户提供有针对性的攻击面闭环管理能力。在白皮书中,将攻击面管理按照不同的应用场景分为外部视角的攻击面管理和内部视角攻击面管理两类,将数字风险保护依据其外延与内核归属融入到了外部视角当中。

  白皮书对于外部视角的攻击面管理(EASM)和内部视角的攻击面管理构成(CAASM)进行了定义与规范。EASM主要关注外部资产,使用一系列来源和方法来扫描全球的互联网,寻找其面向外部的资产暴露面,并且对这种资产暴露面进行可视化。而CAASM关注内部资产,发现功能主要通过与现有工具的API集成(被动)来工作,依赖于其他已部署的技术作为上下文,并富化从这些技术中提取的数据,以提供组织资产库存的整体视图  。

小米11玩天谕

《中国攻击面管理市场白皮书》:基于攻防视角构建网络安全的主动防御体系

  此外,在白皮书中建立了攻击面管理的成熟度模型,主要是工具阶段的被动防御、平台阶段的主动防御、流程化阶段的对抗防御、先知阶段的优先防御四个层级;提出了暴露面获取、脆弱点发现、攻击面挖掘、情报获取能力等攻击面管理要具备的12个能力域,从检测发现、分析研判、情报预警、响应运营的闭环管控过程分解了响应的能力子项,从子能力的具备和完善情况来评价攻击面管理的有效性。

  产品视角看攻击面管理

  日前,在2022网络安全运营技术峰会(SecOps2022)上,华云安重磅发布“三维一体、内外兼修”攻击面管理产品解决方案,将定位CAASM的灵洞·网络资产攻击面管理系统(Ai·Vul),定位EASM的灵知·互联网情报监测预警中心(Ai·Radar),定位BAS的灵刃·智能渗透与攻击模拟系统(Ai·Bot)的三款产品,融合构建形成一体化攻击面管理整体解决方案。

《中国攻击面管理市场白皮书》:基于攻防视角构建网络安全的主动防御体系

  灵洞·网络资产攻击面管理系统(Ai·Vul),重新定义了资产管理、漏洞管理情报和响应。灵洞将企业网络空间攻击面管理过程中的攻击者视角信息和防御者视角信息,通过安全分析引擎、数据分析引擎进行统一整合,以主动扫描、被动监测、情报预警和自动化评估等多种手段及时发现内外部数字资产攻击面,并进行分析评估和响应处置,让用户先于攻击者了解数字化攻击手段和攻击路径,并采取针对性措施进行高效敏捷响应,帮助企业降低被攻击的可能性,保障数字业务安全。

三星a6s防水吗

  灵知·互联网情报监测预警中心(Ai·Radar),先于攻击者对外部攻击面发现和收敛。灵知基于华云安知识图谱的安全风险库、基于企业暴露面数据源、托管服务及安全服务三类数据源,以攻击者思维定向梳理、发现企业未知资产暴露面及脆弱性,通过“主动+被动+服务”形成具有即时性、可定位性、可追溯性的暴露面测绘图,持续监测网络安全态势,实现从“被动防御”向“主动防御”的进阶。

  灵刃·智能渗透与攻击模拟系统(Ai·Bot将实战攻防演习常态化,通过自动化和人工智能的技术,以攻击者视角,模拟攻击者可能进行的攻击链路,测试系统的安全性和防御策略的有效性。

  灵洞、灵知、灵刃以微服务的方式提供不断迭代的安全能力。平台化架构让三个产品既可以独立提供各自的安全能力,也可以原子化安全能力编排构成全面且完整的攻击面整体解决方案。“三维一体、内外兼修”的攻击面管理解决方案将华云安在攻击面管理领域的产品实践落地,平台化架构也使得华云安以云原生的方式构建下一代的数字安全防御体系。



返回网站首页

本文评论
三星会员优惠活动_福利放送中 “三星会员周”Galaxy智能手机更值得购买
  最近,三星网上商城推出“三星会员周”活动,其中包括三星Galaxy S22系列、三星Galaxy Z系列在内的多款热销产品,均加入了优惠大军,不论是热衷时尚潮流的年轻人群,还是有移动...
日期:10-10
北信源EDR,阻挡威胁横向蔓延的微隔离防护,全方位守护政企用户信息安全
  一、传统防火墙的网络安全隐患  随着网络技术的发展,互联网应用在提高了企业业务扩展性的同时也为信息安全管理者带来了新的挑战。诸多企业还存在着安全认识的误区,传...
日期:07-25
HPE亮相服贸会 | 即服务引领智能产业数字化转型,共筑美好未来
酷派双棒T1360 5g手机  引言淘票票50元电影兑换券是什么  HPE始终践行以人为本的“HPE WAY”,坚持具有韧性的企业文化与核心价值观,通过创新、合作与行动,把解决企业痛...
日期:07-28
深度清洁新时代 Dyson V15 Absolute测评_dyson v8 absolute
  4月13日,Dyson发布了全新升级的地板清洁解决方案,为全系标配了精细化清洁的配件组合。能够帮助用户真正科学有效的深度清洁。本期节目我们为大家带来详细评测,看看Dyson V1...
日期:01-25
第三届鑫方盛518工品节云开幕 助力产业互联网数字化增长_鑫方盛518工品节落幕 产业互联网登台唱主角
  【亿邦动力】疫情反复影响着工业品的线下流通,数字化探索则为工业品发展插上腾飞的翅膀。  作为国内行业头部企业的鑫方盛,抓住工业品行业变革与转型的历史机遇,通过持续...
日期:07-14
再下一城,鸿雁最大智能家居体验馆落地中山星光联盟「鸿雁智能家居生活馆」
  体验消费时代的到来,线下沉浸式、场景化的体验消费空间已成众多品牌营销新阵地,随着智能家居市场竞争加速,越来越多的知名品牌开始着力布局线下体验店。近日,智能家居头部企...
日期:07-28
天猫国潮邀请10位艺术家携手非遗传承人 创作联名非遗焕新作品
  近日,由天猫国潮联合CCTV-6电影频道共同举办的“潮起中国·非遗焕新夜”公益庆典在京落下帷幕,佟丽娅、杨千嬅、李易峰、丁真珍珠、杨洋等在内的12位明星,宣布作为非遗...
日期:07-26
当贝X3激光投影仪_怎么在阳台看电影,当贝X3激光投影仪远场语音遥控轻松看
  现在家家户户都有阳台,具有一定空间的阳台可以晾衣服、小憩放松、锻炼等,而现在阳台又有了新的作用,很多网友会将阳台进行装修升级,打造阳台影院。今天小编分享阳台怎么搭建...
日期:07-14
稳健运营不打烊|论一个优秀服务商的自我修养_一个合格的运营
  起伏不定的疫情于今年初春汹涌反扑,再度掀起对国内零售行业的巨浪式冲击,亦再度为品牌与服务商带来了巨大的挑战。对于各大品牌商家而言,整体业务增长下行,流量骤降,整体的线...
日期:05-28
大力智能教学灯是什么_大力智能学习灯是怎样炼成的
  提起台灯,也许你想到的只是照明。而大力智能学习灯做到的,却不只是照明。在智能教育硬件赛道拥挤的当下,大力智能团队创新地将台灯与智能教育硬件产品结合在一起,推出了全新...
日期:07-27
iQOO成为科幻巨制《沙丘》电影推广独家手机合作伙伴
  国庆档落下帷幕,接下来看什么?对于很多观众,其实心中早就有了答案,那就是今日全国上映的好莱坞科幻大片《沙丘》。这部叫好又叫座的电影已在全球多个市场创下票房记录,烂番...
日期:07-27
戴尔携手《中国国家地理》联合发布“发现中国之美”摄影大赛评选结果
  戴尔与《中国国家地理》联合举办的“发现中国之美”主题摄影大赛近日圆满收官。大赛深受摄影爱好者的欢迎,参与者踊跃,征集有效参赛作品2000多组。经过专业评审和遴选,摄影...
日期:07-28
2022第九届海峡两岸(南京)新型显示产业高峰论坛成功举办「十二届海峡论坛」
  2022年7月5日至7日,由南京平板显示行业协会、台湾显示器产业联合总会共同主办,南京经济技术开发区管理委员会、南京京东方显示技术有限公司、苏州清越光电科技股份有限...
日期:07-25
游戏折扣平台怎么做_不要再花冤枉钱:游戏折扣平台大汇总!游戏仓库盘怎么选?
  随着数字游戏的兴起,如今的游戏载体一般情况下都采用的数字认证。这样大大方便了玩家购买游戏和游玩游戏。但是如果不使用折扣的话,游戏一般都会采用标价的形式出售。也就...
日期:07-14
极米h三s投影仪的使用方法_漫反射+2200 ANSI流明,极米H3S真·旗舰级投影仪!
入坑投影仪已经有一段时间了,陆陆续续尝试了许多不同的产品,也成功解锁了投影仪带来的追剧快乐。pick它的原因之一就是因为漫反射原理,不会对我们的眼睛造成太大的伤害。而最近...
日期:07-30
欢聚集团发布2021年Q3财报: 盈利大幅超市场预期 追加十亿美元股票回购计划
  2021 年11 月18 日--全球领先的视频社交媒体公司欢聚集团(纳斯达克股票代码:YY,“欢聚集团”或“公司”,原“欢聚时代”),今日宣布2021年第三季度未经审计财务报告。2021年...
日期:07-26
聚会神器The Freestyle三星随享,提升派对的氛围感和幸福感
  一台投影仪也可以实现派对场景的随心定制?聚餐游戏的过程中,它可以是沉浸式的家庭影院、播放音乐的蓝牙音响,更可以是投影在墙上的秀丽风景、气氛感爆棚的灯光情境。The...
日期:07-25
华为将实现对小米OV的反超?智能健身镜或成暗度陈仓的关键
  近期,在消费市场沉寂已久的华为终于迎来了一次集中爆发,不仅正式发布了旗下旗舰手机P50系列,并通过专利信息公开的形式体现出了自己接下来在手机、IoT设备、自动驾驶的战略...
日期:07-29
5g引领未来,移动改变生活_中国移动5G让智慧出行先人一步
  近年来,5G为我们的生活带来越来越多的美好改变。得益于5G技术的迅猛发展,我们下载好几十GB的超高清电影只需几十秒,在手机上就可以流畅自如地召开超高清视频会议,打起需要手...
日期:07-14
OpenHarmony产业生态研讨会_OpenHarmony深度适配,Cocos 携手共建开源新生态
  4月25日,主题为“共建新技术、开拓新领域”的OpenHarmony技术日在深圳成功举办,国内领先的数字内容开发平台Cocos 受邀参会,并在会上分享了Cocos 与OpenHarmony 协同共建的...
日期:07-14