您的位置:首页 > 移动互联

云安全和云计算_华云安·概念篇:从Gartner报告看安全运营技术发展趋势

发布时间:2022-07-25 13:41:28  来源:互联网     背景:
云安全市场

sap和salesforce

  全球新冠疫情深刻改变了人们的生活方式、工作学习习惯,加速行业和企业的数字化转型进程。在这一过程中,各个企业将数字技术融合到自身的运营流程、产品和解决方案中,相关创新技术对企业的业务模式、组织架构和企业文化产生了积极影响,但同时给企业带来了更多的安全威胁和风险,因此以风险管控为导向的安全运营技术已经成为企业关注的重点方向。

索尼概念车

  安全运营的发展,需要技术融合架构

  安全运营不仅仅是一个部门、团队或一组技术。它是由人员执行的一系列最佳实践的过程,旨在保护企业组织免受伤害。安全运营人员需要利用各种新兴安全技术来快速检测和缓解威胁,以降低安全风险。

  2021年7月,Gartner发布了《Hype Cycle for Security Operations, 2021》(2021安全运营技术成熟度曲线),对主流的安全运营技术进行了解读,预测创新技术的发展阶段,为组织的安全和风险管理负责人提供参考,并帮助其更有效的制定组织的网络安全发展策略。

索尼第一款4k屏手机

  技术成熟度曲线(The Hype Cycle),又称技术循环曲线,指的是企业用来评估新科技的可见度,利用时间轴与市面上的可见度,决定是否采用新科技的一种工具。1995年开始,Gartner依其专业分析预测与推论各种新科技的成熟演变速度及要达到成熟所需的时间,具体可分为:技术萌芽期、期望膨胀期、泡沫破裂谷底期、稳步爬升复苏期、生产成熟期5个阶段。

云安全市场分析

  在《Hype Cycle for Security Operations, 2021》报告中:

在忙生活也要有仪式感

苹果6s销售时间

  技术萌芽期和期望膨胀期:诸如外部攻击面管理(EASM、网络资产攻击面管理(CAASM)、扩展检测和响应(XDR)、突破和攻击模拟(BAS)、漏洞优先技术(VPT)等新兴技术被归类到了技术萌芽期和期望膨胀期,这些技术处于快速发展阶段,且被市场高度认可,但只有少数企业开展了相关技术研究和产品研发,因此具备较大的市场前景。

亚马逊五代平板电脑

  泡沫破裂谷底期:安全编排自动化与响应(SOAR)、欺骗防御(DP)、威胁情报(TI)等相关技术被归类到泡沫破裂谷底期,在经历过产业市场和资本市场的狂热追逐之后,技术关注度逐渐冷却,市场进入冷静期

  稳步爬升复苏期和生产成熟期:终端检测与响应(EDR)、安全信息和事件管理(SIEM)、漏洞评估(VA)等发展多年的技术已经比较成熟稳定,被归类到了稳步爬升复苏期和生产成熟期,相关技术已经在各行各业有着比较成熟的应用,市场空间趋于稳定。

  然而,在《Hype Cycle for Security Operations, 2021》中提到的,各种不同安全运营技术所覆盖的领域往往是独立的,相关技术很难实现有效的整合。对于安全管理者来说,更希望通过一个平台或者框架来融合不同的安全能力,亦或者是通过一套完整的方法论来落地威胁和风险管理,以提高对威胁的感知能力、网络安全管控和响应能力。在技术萌芽期和期望膨胀期的诸多技术中,攻击面管理(ASM)可以说既是一个新兴技术,一个新兴的方法论,亦是一个天然的技术融合架构。

  ASM是实现持续风险管理的最佳实践

  攻击面管理(ASM)旨在以攻击者视角,从外部发现企业组织的数字资产,包括但不限于应用、IP、端口、域名、数据、云服务等已知资产和未知资产,并基于资产清点开展风险、脆弱性和异常行为评估,结合内部业务和外部威胁情况开展风险优先排序,进而指导管理者制定缓解措施和处置计划,及时进行攻击面收敛,对威胁和风险进行有效管控。

  在攻击面管理(ASM)过程中,可以通过外部攻击面管理(EASM)和网络资产攻击面管理(CAASM)的能力,进行攻击面的主动检测和持续监控,通过扩展检测和响应(XDR)能力被动进行攻击面检测和威胁发现,通过突破和攻击模拟(BAS)以及渗透测试服务(Pen Testing as a Service)等对抗的方式发现潜在的弱点和风险,通过威胁情报(TI)准确定位威胁行为,通过漏洞优先级技术(VPT)指导攻击面收敛。相关技术可以融入到攻击面管理的技术框架中,并作为一个子集提供独特的安全能力。

云安全的发展趋势

  通过攻击面管理(ASM)框架,可以有效整合各种安全能力,实现攻击面的有效检测、分析、响应和监控。同时传统的网络安全方法论,例如PDCA、ASA(自适应安全框架)模型,都可以平滑过渡到攻击面管理(ASM)方法框架中,最终实现以风险为导向的安全管理闭环。对于企业来说,可以有效降低学习成本和技术成本,可以说攻击面管理(ASM)框架使得企业具备了从合规导向演进到风险导向的条件,让企业能够聚焦网络安全的本质,这也符合全球网络安全产业发展的趋势。

苹果笔不能画画了,只能触屏

  华云安攻击面管理(ASM)方法框架

  华云安基于多年的网络安全漏洞研究与人工智能赋能攻防的技术实践,基于攻击者视角,提供一系列完整的攻击面检测和管理解决方案。作为攻击面管理(ASM)框架的最佳实践,华云安从漏洞评估、智能渗透、威胁检测、情报协同、管理响应等五个方面实现攻击面的持续检测响应能力。

云安全和云计算

完美视频大全下架了吗

  华云安灵鉴TM弱点检测与评估系统(Ai.Scan)定位于新一代、轻量级漏洞检测与评估,目标是精准定位企业真实的安全风险;灵刃®智能化渗透攻防系统(Ai.Bot)定位于人工智能与攻击模拟相结合,提供企业内部深度的攻击面检测能力;灵源TM高级威胁检测与分析系统(Ai.Hunter)主要面向零日攻击与未知威胁的检测,基于人工智能技术进行漏洞利用等攻击行为捕获;灵智TM互联网安全风险库(Ai.KG)则是情报驱动、先于攻击的互联网攻击面监测系统;灵洞®自适应威胁与漏洞管理平台(Ai.Vul)则是基于漏洞优先级技术进行企业完整攻击面管理与响应的自适应安全能力平台。

  回到Gartner《Hype Cycle for Security Operations, 2021》报告,可以看出产业界对网络安全技术发展是有着清楚地认知,传统的安全技术偏向于被动防御,更加关注合规性要求,但是面对真实的攻击者,合规已经不能满足当下的安全需求。面向未来的安全防御技术,更能体现主动防御的技术思路,即突破合规思想,突出对抗防御思想,从攻击者视角来审视安全防御措施的有效性。Gartner报告可以充分证明,风险管理依然是网络安全的核心。像攻击面管理(ASM)这类的新兴技术,就是对抗防御和主动防御思想的重要表现形式和落地方法,对于企业和技术供应商来说,也将是未来重要的投入方向。


返回网站首页

本文评论
有颜又能打!华硕天选高性能台式电脑S501MC京东开启预售_华硕天选1顶配
  9月22日,华硕天选高性能台式电脑S501MC在京东开启预售,并可享白条24期免息加好评百元E卡奖励。自2020年3月华硕推出天选系列以来,凭借跨次元属性、青春动感的设计语言及天...
日期:07-27
“阳”了多久可以出门?新冠肺炎患者康复后的出门规定_新冠肺炎痊愈后多久可以出门
  在新冠肺炎疫情期间,为了保护自己和他人,很多人都会在家隔离。但是,随着病情的好转,许多人也想知道自己“阳”了多久可以出门。这是一个很好的问题,也是很多人关心的问题。在...
日期:12-20
以呼吸健康为先,戴森创新科技赋能室内呼吸新风尚
  十年前,我国华北出现大范围雾霾,空气质量与健康的议题受到全民关注。面对大气污染的严峻形势,宏观政策不断完善以改善空气环境——2013年,政府颁布《大气污染防治行动计划》...
日期:09-24
京东电脑数码日活动_国庆七天小长假已来 京东电脑数码全场至高24期免息
  令人期待已久的国庆假期终于到来,不少人已经开始自己的十一黄金周游玩计划,但也有人选择宅在家中放松几天再出发。为了让大家都能获得一次难忘的国庆假期体验,京东电脑数码...
日期:10-09
国家级“小巨人”企业:安帝科技选择蓝凌数字化办公
  近期,工业网络安全行业的科创型领军企业、国家级专精特新“小巨人”企业:北京安帝科技有限公司签约蓝凌,将搭建数字化办公平台,提升项目管理、采购管理水平,赋能企业发展。 ...
日期:07-27
vivo与京东签署战略协议,探索手机零售新业态_vivo的商业模式分析
  2021年12月14日,东莞 —— 12月14日,vivo与京东正式达成战略合作。未来三年,双方将基于各自资源优势,围绕全渠道零售、定制化营销、差异化用户运营等维度展开全方位、多层次...
日期:07-25
98英寸巨幕电视权威评测出炉:TCL98Q6E安桥音响获18位金耳朵高分认证
  如果对感知器官进行排名,那代表着视觉和听觉的眼睛和耳朵绝对是排列一二位的。根据调查,我们每天接收到的外界信息大约70%来自视觉。而听觉信息数量仅次于视觉信息数量,位...
日期:11-17
真快乐app和广西国美电器又发福利啦!年中会员盛典再掀家电嗨购风暴
  “618”大促已经过去,但是国美电器给你的爱不会过去。这个月底还有大日子,6月24日至30日,国美电器&真快乐APP年中会员盛典又搞“大动作”,为有着特殊身份的你打造特殊的福利...
日期:08-15
IEAE电子展_IEAE广州电子展火热招展中,预定已超7成
  2022年4月12日至14日,为期三天的IEAE广州国际电子及电器博览会暨华南电子产品电商选品展(春季)将在广州保利世贸博览馆举办。  展会介绍-中国消费类电子市场风向标电子...
日期:07-14
腾讯理财通上线ESG基金专区  联合倡议研发更丰富的投资产品「腾讯理财通混合基金」
  9月25日,腾讯理财通上线ESG基金专区,为关注ESG(Environmental环境、Social社会、Governance公司治理)的投资者提供更便捷的投资渠道。目前该专区包含中欧基金、富国基金、...
日期:07-27
体验沉浸式云逛街 众趣场景购以VR技术重构“人货场”「移动云vr通过提供哪些全场景沉浸式vr体验」
  互联网电商的诞生,重构了我们曾经熟悉的“人货场”关系,零售行业发展开始从线下向线上迁移。而现在,伴随着VR(虚拟现实)技术的成熟落地,从2D平面展示售卖升级为3D立体场...
日期:07-14
数智化转型助推安全新风口  应用、云安全成投资新热点「智慧安全云」
  当前的世界正在进入以信息产业为主导的经济发展时期。数字化、网络化、智能化是新一轮科技革命的突出特征,也是新一代信息技术的聚焦点。在数字化、网络化、智能化大潮中...
日期:07-28
线上线下双向融合,众趣VR技术助推展会数字化进程
  转眼间,2022年已近年中。按照往常的惯例,此时各行各业的伙伴应该都在紧锣密鼓地准备行业展会和活动中。然而疫情的反复不定,大多数主办机构不得不暂停线下展会或缩减展...
日期:02-18
周杰伦代言的《生死狙击2》重磅公测  迅雷助力游戏高速下载
  7月14日,《生死狙击2》正式开启公测,华流代言人周杰伦倾情加盟,并联合官方发布微电影“为热爱上膛”,掀起了一波FPS游戏新浪潮。为充分满足玩家的游戏下载体验,无端科技携手...
日期:07-25
梅西和阿根廷最新比赛_谁与争锋!梅西连创纪录阿根廷挺进决赛,离球王只差一步
  又是一传一射,梅西继续主宰世界杯赛场。北京时间12月14日凌晨,世界杯半决赛中,阿根廷3:0完胜克罗地亚,在完成复仇的同时,时隔八年再次杀进世界杯决赛。“国宝”梅西光芒万丈,打...
日期:12-14
亚信科技成功举办AntDB数据库7.0发布会
  7月12日下午,亚信科技AntDB数据库7.0线上发布会成功举办,数千位关注亚信科技、关注国产数据库、致力于数据库变革的行业专家及行业客户热情参与,并对发布内容给予了高度评...
日期:07-25
MasterGo上线新功能 让产品设计工作更高效
  众所周知,产品设计是一项繁琐的工作,但对工作的快捷、高效又有着极高的要求。如何解决产品设计工作中的低效矛盾呢?一款不断更新优化的产品设计工具或许是解开该矛盾的钥...
日期:07-14
智慧芽最新融资_9月16日,2021智慧芽创新赋能大会即将举办
  9月16日,“2021智慧芽创新赋能大会”即将在上海正式开幕。小米MIX被国产老牌吊打, 1499能买全面屏  本次活动将围绕“科技正能量”主题,聚焦科创前沿、生物医药、科创金...
日期:07-28
天玑成了!联发科移动芯片搭载量同比提升56.5%,台积电4nm新品箭在弦上
  近日,第三方市场调研机构CINNO Research公布了6月国内市场SoC出货搭载数,根据数据显示,6月中国市场智能手机处理器出货量达2851万颗,其中联发科的搭载量同比上升56.5%。随着...
日期:07-29
放心出门、大胆回家:广明源以紫外线赋能个护精准杀菌
  “二十条”、“新十条”相继推出,新冠疫情防控从社会面的大规模严格防疫直接过渡到个人防疫阶段,人人都要做好个人健康的第一负责人,有关专家研判,开放后会在一个月左右...
日期:12-13