您现在的位置是:数据库 >>正文
《中国攻击面管理市场白皮书》:基于攻防视角构建网络安全的主动防御体系
数据库12621人已围观
简介在数字化转型过程中,数字技术对企业的业务模式、组织架构和企业文化产生了积极影响,但同时也给企业带来更多的安全威胁和风险:企业暴露在互联网上的攻击面数据呈指数级增长,攻击载体也随之大量增加。攻击面正在成 ...
在数字化转型过程中,中国数字技术对企业的攻击攻防构建业务模式、组织架构和企业文化产生了积极影响 ,面管但同时也给企业带来更多的理市安全威胁和风险:企业暴露在互联网上的攻击面数据呈指数级增长 ,攻击载体也随之大量增加。场白攻击面正在成为攻防博弈中攻守易势的皮书关键。
在此背景下,基于在“2022网络安全运营技术峰会”上 ,视角国内权威咨询机构赛迪顾问重磅首发《中国攻击面管理市场白皮书》(以下简称白皮书) 。网络白皮书选取了华云安等国内外攻击面管理领域代表企业 ,安全立足于攻击面管理的主动防本土化洞察与实践 ,探讨攻击面管理在新一代网络安全防御体系中的亿华云御体能动作用 。
基于攻击者视角的中国主动防御技术
企业需求转变催生了新概念 、新产品的攻击攻防构建应运而生。攻击面管理概念的面管提出也是如此 。近年来 ,新兴技术纷涌出现带动了网络资产边界快速拓展,远程办公的兴起与发展进一步增加了企业资产暴露面,而基于供应链的新型攻击大大降低了攻击成本....在多重因素驱动下,网络安全防御策略需要与时俱进化被动防御为主动防御 ,需要以攻击者视角梳理资产与风险脆弱点 ,源码库更好地解决企业在数字化转型中面临的复杂现实。
攻击面管理,由国际知名咨询机构Gartner于2018年首次提出。在2021年7月,Gartner发布了《2021安全运营技术成熟度曲线》,将攻击面管理相关技术定义为新兴技术。在Gartner 发布 的2022 年主要安全和风险管理趋势中 ,“企业攻击面正在扩大”被首先提出,与网络物理系统和物联网、开源代码、云应用程序、复杂的数字供应链、社交媒体等相关的建站模板风险 ,已使企业的暴露表面置于可控资产之外 。企业必须采用超越传统的安全监控 、检测和响应方法,管理更广泛的安全风险。Gartner认为,攻击面管理主要包含,外部攻击面管理(EASM)、网络资产攻击面管理(CAASM)、数字风险保护服务(DRPS)。

要讲攻击面管理,首先要知道何为攻击面 。白皮书指出 ,服务器租用攻击面是指未经授权即能访问和利用企业数字资产的所有潜在入口的总和,包括未经授权的可访问的硬件、软件 、云资产和数据资产等 ,同样也包括人员管理 、技术管理 、业务流程存在的安全弱点和缺陷等,即存在可能会被攻击者利用并造成损失的潜在风险 。白皮书认为不是源码下载所有资产暴露面都可以成为攻击面,只有可利用暴露面叠加攻击向量才形成了攻击面。因此 ,如何进行暴露面的收敛以及攻击向量的控制是攻击面管理的重要手段 。
值得一提的是 ,在白皮书中对攻击面管理 (ASM)进行了定义:攻击面管理是一种从攻击者的角度对企业数字资产攻击面进行检测发现 、分析研判 、情报预警 、免费模板响应处置和持续监控的资产安全性管理方法 ,其最大特性就是以外部攻击者视角来审视企业所有资产可被利用的攻击可能性 ,而这里的所有资产包含已知资产 、未知资产、数字资产、企业品牌、泄露信息等等一系列可存在被利用的风险的资产内容 。
首发攻击面管理框架体系和成熟度模型
在本次报告中 ,华云安作为国内领先的攻击面管理创新公司入选。在2021年,华云安在行业率先提出以攻击者视角构建的攻击面管理产品解决方案之时 ,便认为攻击面管理可以有效整合漏洞扫描、攻击和突破模拟BAS 、扩展检测和响应XDR 、扩展威胁情报XTI 、漏洞优先级VPT等各种安全能力 ,并结合用户需求 ,提供网络资产攻击面管理CAASM 、外部攻击面管理EASM等场景化应用,实现攻击面的有效检测 、分析 、监控和响应 。因此 ,攻击面管理不仅仅是一种理念,更是一种新兴的方法论,亦是一个天然的技术融合架构。这一点,与白皮书中的阐述不谋而合。
在白皮书中,赛迪顾问首发攻击面管理框架体系。攻击面管理框架体系自下向上分别为基础技术 、安全能力和应用场景 。基础技术为支撑攻击面管理的技术能力集合,多种技术组合形成攻击面管理的能力体系,根据不同的业务场景需求采用不同的能力组合,形成不同的应用场景下的攻击面管理解决方案 ,为用户提供有针对性的攻击面闭环管理能力。在白皮书中,将攻击面管理按照不同的应用场景分为外部视角的攻击面管理和内部视角攻击面管理两类,将数字风险保护依据其外延与内核归属融入到了外部视角当中。

白皮书对于外部视角的攻击面管理(EASM)和内部视角的攻击面管理构成(CAASM)进行了定义与规范。EASM主要关注外部资产 ,使用一系列来源和方法来扫描全球的互联网,寻找其面向外部的资产暴露面,并且对这种资产暴露面进行可视化。而CAASM关注内部资产,发现功能主要通过与现有工具的API集成(被动)来工作 ,依赖于其他已部署的技术作为上下文,并富化从这些技术中提取的数据 ,以提供组织资产库存的整体视图 。

此外,在白皮书中建立了攻击面管理的成熟度模型 ,主要是工具阶段的被动防御 、平台阶段的主动防御 、流程化阶段的对抗防御 、先知阶段的优先防御四个层级;提出了暴露面获取、脆弱点发现、攻击面挖掘 、情报获取能力等攻击面管理要具备的12个能力域,从检测发现、分析研判、情报预警、响应运营的闭环管控过程分解了响应的能力子项,从子能力的具备和完善情况来评价攻击面管理的有效性。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/114c799878.html
相关文章
人工智能如何改善网络安全
数据库人工智能目前已经应用在检测恶意软件、保护敏感数据、识别和应对网络威胁以及提高重要基础设施安全等方面。人工智能已经在以多种方式阻止最常见的网络攻击。以下是四个示例:恶意软件检测:人工智能通过分析代码或行 ...
【数据库】
阅读更多《掌握原版Win8,轻松玩转操作系统》(原版Win8教程,助你快速上手)
数据库微软公司于2012年发布的Windows8操作系统,以其性的界面设计和更加快速高效的功能受到广大用户的热烈欢迎。本文将为您提供一份以原版Win8教程为主题的详细指南,帮助您轻松学习和掌握这一操作系统。 ...
【数据库】
阅读更多使用笔记本安装Windows8的详细教程(一步步教你在笔记本上安装Windows8操作系统)
数据库在当今科技发达的社会,笔记本电脑已经成为我们生活中必不可少的工具之一。而安装一个稳定、高效的操作系统对于提升我们的工作效率和使用体验来说至关重要。本文将详细介绍如何在笔记本上安装Windows8操作系 ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- 最大化安全预算投资回报率的策略与实践
- 第二届“长城杯”信息安全铁人三项赛(防护赛)总决赛圆满收官
- 朝鲜威胁组织 ScarCruft 利用 KoSpy 恶意软件监控安卓用户
- 起亚汽车曝严重漏洞:仅凭车牌号就可远程控制汽车
- 美国当局追回与2021年Uranium Finance黑客事件相关的3100万美元
- 2025年最佳MDR(托管检测和响应)解决方案
- 黑客利用YouTube 平台传播复杂的恶意软件
- 深信服秋季新品重磅发布:安全GPT4.0数据安全大模型与分布式存储EDS新版本520,助力数字化更简单、更安全
- 重新定义客户体验:AI如何改变万事达卡
- 研究人员利用 AI 越狱技术大量窃取 Chrome 信息 云服务器源码库网站建设亿华云b2b信息平台企业服务器香港物理机