<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    攻擊面管理(ASM)技術關鍵功能與選型建議

    VSole2023-07-05 09:24:39

    您的企業需要監控未知的攻擊面嗎?答案是肯定的!因為未知的攻擊面中含有大量未知的潛在漏洞。但是,隨著企業適應和擴大云計算應用規模,他們使用的資產和平臺將不可避免地增長和變化,這使得攻擊面蔓延也成為當今大多數安全團隊必須面對的挑戰。這也正是攻擊面管理(ASM)技術的用武之地。

    ASM關鍵功能

    研究機構Forrester將ASM定義為“不斷發現、識別、編目和評估實體IT資產暴露的過程”。根據定義可以看出,ASM是一個復雜的領域,涉及多個網絡安全領域,包括:

    • 數字資產發現和識別;
    • 攻擊面監控;
    • 數據泄漏檢測;
    • 數字足跡管理;
    • 數字化風險監控;
    • 外部攻擊面管理。

    而為了更好地理解ASM,我們需要首先重點了解ASM不是什么:

    根據以上的概念對比,研究人員認為一套完善的ASM方案應該包括以下關鍵功能:

    • 自動化識別外部攻擊面可見性的缺口;
    • 發現組織已知和未知的數字化資產、系統和影子IT;
    • 從組織全局視角全面評估各分支機構和部門的安全風險;
    • 實現持續的數字化應用可觀察性和風險管理;
    • 識別外部可見性缺口;
    • 基于數字化業務風險的漏洞發現和優先排序。

    ASM方案選型建議

    在諸多市場因素的共同驅動下,ASM應用正在迅速興起。它提供了對已知和未知資產的持續發現、測試和優先級排序,以及對全球外部攻擊面的暴露。越來越多的公司使用ASM技術來彌補傳統漏洞管理工具和滲透測試服務之間的安全性缺口。而網絡安全行業中目前也不乏ASM供應商,它們主要分為以下類型: 

    • 基于安全專家團隊的ASM服務:很多傳統的滲透測試服務和漏洞評估服務都是依賴專業人員人工來測試網絡安全性,并以月度或季度為基礎提供服務;
    • 純技術ASM解決方案:通過攻擊面管理工具或掃描器來查看互聯網上的內容,并使用風險評分來優先考慮危害性更大的風險;
    • 混合ASM服務:將人類直覺與自動化技術結合起來,以發現更多漏洞并過濾優先級警報。

    企業需要基于自己的整體安全目標和管理需求來選擇合適的ASM供應商,以下評估因素可以幫助企業安全領導者選型ASM供應商,并加快決策。

    商業名譽

    這個供應商是否是ASM領域的新玩家?其在進攻性安全能力構建方面有著成熟的歷史實踐和案例積累?通常情況下,選擇有經驗的ASM供應商意味著更便捷的建設流程、快速高效的支持團隊以及可靠的建設方法來增強安全性。

    令人信服的價值證明

    價值證明(POV)是一種網絡安全方案選型時的標準實踐,通過深入研究大量技術或服務方面的特定用例,可以證明服務商所提議策略的有效性。因此,企業在選型時,比較潛在供應商之間的POV,往往會有助于安全團隊評估誰更能滿足他們的ASM應用需求。

    POC測試 

    在正式確定ASM供應商之前,必須通過指導演示或網絡研討會對ASM工具進行關鍵性能力測試,這不僅可以讓您的團隊實際體驗產品的可用性和易用性,還能具體提出有關產品功能的尖銳問題,并比較出不同ASM工具之間的差異和特性。

    第三方驗證

    獲得第三方研究/測評機構的認可是確認ASM平臺有效性可靠途徑之一。這些第三方組織的分析師會對來自技術提供商的信息進行事實審查,以識別具有創新性的解決方案。

    為了更好地了解ASM服務商和技術方案的具體功能和特點,建議企業在選型時進一步詢問以下問題:

    • 您認為的攻擊面管理中最重要的任務有哪些?誰是潛在的威脅行為者?
    • 系統是否支持持續性地管理?可以多久運行一次安全性滲透測試?
    • 對攻擊面相關數據的采集是否全面?采集數據的及時性和時效性如何?
    • 當企業中有新的數據資產上線時,是否能夠及時發現并管理?
    • ASM方案能夠幫助企業進行持續性滲透測試?具體的做法是什么?
    • 是否支持自動化的暴露面補救工作?是如何支持的?
    • 如何管理風險警報的數量?是否會存在報警疲勞?
    • ASM技術應用后是否會存在影響業務開展的風險因素?
    • 攻擊者最有可能利用哪些暴露?我應該首先修復哪些漏洞?
    網絡安全asm
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    ASM的支持者盛贊其在可見性、節省時間以及確定風險優先級方面的優點。
    組織應該在 CAASM 之前安裝和管理 EASM 和/或 DRPS,因為 CAASM 技術在管理 EASM 和 DRPS 輸出以完成其資產清單方面是可擴展的。
    現代數字基礎設施加速發展,容器化、SaaS應用以及混合工作環境急速增長,企業面臨的攻擊面也在隨之擴大。為降低攻擊風險,許多機構都在努力發現、分類和管理面向互聯網的資產。
    ASM方案選型建議在諸多市場因素的共同驅動下,ASM應用正在迅速興起。企業需要基于自己的整體安全目標和管理需求來選擇合適的ASM供應商,以下評估因素可以幫助企業安全領導者選型ASM供應商,并加快決策。通常情況下,選擇有經驗的ASM供應商意味著更便捷的建設流程、快速高效的支持團隊以及可靠的建設方法來增強安全性。第三方驗證獲得第三方研究/測評機構的認可是確認ASM平臺有效性可靠途徑之一。
    2023年4月25日,由中國通信企業協會通信網絡安全專業委員會主辦、深信服科技承辦的“運營商行業安全檢測與響應技術交流研討會”在北京召開,來自基礎電信運營企業、中國信息通信研究院、深信服科技的70余名相關專家出席參會。為助力運營商行業安全領先一步,深信服將針對運營商行業重點場景打造更加簡單有效、省心可靠的安全產品和方案,持續推進深入合作,與運營商行業攜手打造合作共贏生態,開辟網絡安全發展的新局面。
    2022 年,中國網絡安全的創新方向依然較為碎片化,與用戶現階段網絡安全的剛性需求密切相關。可喜的是,推出這些創新方向產品的大多數是安全創業公司,雖然產品與解決方案的成熟度依然需要時間,但未來可期。
    Dismap可以協助紅隊人員識別潛在的風險資產,并支持藍隊人員檢測可疑的脆弱資產。在Dismap的指紋規則庫中,全面包含了TCP、UDP和TLS協議指紋,以及超過4500條常見的Web指紋規則。FaradayFaraday是一個開源的漏洞管理器項目,旨在幫助安全分析師發現漏洞并進行相關的修復工作。
    2022年是人工智能和機器學習技術在網絡安全領域取得重大突破的一年,也是企業CISO們開始利用人工智能技術突破網絡安全“不對稱戰爭”困局的一年。
    深入分析各細分市場的實際發展狀況、市場成熟度與技術發展趨勢
    攻擊面管理(Attack Surface Management)的概念已經出現三年以上,但是在過去的2021年,整個安全行業突然迅速接納了它。一方面,這表示行業對實戰型攻防技術的認知有了快速提升,另一方面,這意味著攻擊面管理(ASM)技術理念是符合當前場景化剛需的。 一、什么是攻擊面管理 首先,從理論層面對攻擊面管理進行說明。Gartner在《Hype Cycle for Security O
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类