<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    攻擊面管理及其必要性

    VSole2021-10-21 22:45:04

    攻擊面管理是對企業IT基礎架構的持續發現、盤點、分類和監控。

    該術語可能聽起來類似于資產發現和資產管理,但ASM是從攻擊者的角度處理這些和其他安全任務。這可確保安全性涵蓋可從企業內部訪問的所有暴露于攻擊者的IT資產、暴露于互聯網的資產以及供應商基礎設施中的資產。

    ASM包括以下內容:

    • 安全或不安全的資產
    • 已知或未知資產
    • 影子IT
    • 活動或非活動資產
    • 托管和非托管設備
    • 硬件
    • 軟件
    • SaaS
    • 云資產和資源
    • 物聯網設備
    • 供應商管理的資產

    為什么企業需要攻擊面管理

    攻擊面很廣泛,即使對于較小的企業也是如此。對于企業來說,確保安全性至關重要。然而,攻擊面不斷變化,尤其是現在很多資產分布在云端。COVID-19大流行和在家工作浪潮也增加了安全團隊需要保護的外部資產和目標的數量。更不用說,黑客正在自動化他們的偵察工具來探測和分析外部攻擊面,很多安全團隊從未完全完成評估。

    為了應對這些挑戰,企業必須實現完整的可視性和持續監控,以在攻擊者發現風險之前消除或管理風險。

    攻擊面管理可以幫助企業做到這一點。

    ASM如何抵御攻擊者

    ASM將安全思維從防御者的思維重新調整為攻擊者的思維。這使安全團隊能夠更好地確定攻擊面區域的優先級。

    滲透測試和紅隊測試可以洞察攻擊者的角度,但偵察和攻擊通常是在受控環境中或針對IT環境的特定方面發起。然而,大多數環境的變化和擴展性質使漏洞不被注意,并且,資產通常未經測試。

    例如,五年多來,影子IT一直被視為主要的安全風險。消除這些未知資產對于減輕威脅至關重要。

    當漏洞和漏洞利用被披露時,安全團隊必須比攻擊者行動得更快。這只有持續繪制攻擊面時才有可能實現。借助ASM,企業可以快速關閉影子IT資產、未知和孤立的應用程序、暴露的數據庫和API,以及其他潛在的入口點,以緩解出現的任何漏洞。

    安全策略一直圍繞數字資產的保護、分類和識別。ASM使這些活動自動化并涵蓋傳統映射、防火墻和端點保護控制范圍之外的資產。ASM工具提供實時攻擊面分析和漏洞管理,以防止安全控制故障,并降低數據泄露風險。這里目標是找到資產并檢查可能的攻擊媒介,這包括:

    • 低強度密碼
    • 過時、未知或未打補丁的軟件
    • 加密問題
    • 錯誤配置

    ASM工具的特點

    攻擊面管理產品包括SaaS、基于云和托管系統。這些產品和服務會自動發現攻擊者可以查看的外部資產,并根據商業、開源和專有威脅情報源對其進行評估,從而為企業的整體安全態勢生成安全評級。ASM報告對非技術利益相關者、高級管理層、潛在合作伙伴和客戶很有用。

    ASM工具的持續監控功能可生成有關企業整體風險狀況以及基礎架構內風險的實時信息。有些ASM系統在暗網中搜索第三方數據泄露中暴露的憑據,并允許通過API集成其他安全工具。其他ASM工具將威脅評級與業務價值和影響相結合,以評估現有安全控制的有效性,以幫助確定優先級。ASM工具可能提供額外的有用功能,使安全團隊能夠監控攻擊面的變化,并通過修復一個或一組風險來查看安全性的潛在改進。

    現在安全團隊需要持續的資金來確保他們擁有技能和資源以預防和降低風險。企業面臨巨大的攻擊面,這使得ASM開始CIO、CTO、CISO和安全團隊的歡迎,ASM使他們能夠監控和減少攻擊面。

    網絡安全asm
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    ASM的支持者盛贊其在可見性、節省時間以及確定風險優先級方面的優點。
    組織應該在 CAASM 之前安裝和管理 EASM 和/或 DRPS,因為 CAASM 技術在管理 EASM 和 DRPS 輸出以完成其資產清單方面是可擴展的。
    現代數字基礎設施加速發展,容器化、SaaS應用以及混合工作環境急速增長,企業面臨的攻擊面也在隨之擴大。為降低攻擊風險,許多機構都在努力發現、分類和管理面向互聯網的資產。
    ASM方案選型建議在諸多市場因素的共同驅動下,ASM應用正在迅速興起。企業需要基于自己的整體安全目標和管理需求來選擇合適的ASM供應商,以下評估因素可以幫助企業安全領導者選型ASM供應商,并加快決策。通常情況下,選擇有經驗的ASM供應商意味著更便捷的建設流程、快速高效的支持團隊以及可靠的建設方法來增強安全性。第三方驗證獲得第三方研究/測評機構的認可是確認ASM平臺有效性可靠途徑之一。
    2023年4月25日,由中國通信企業協會通信網絡安全專業委員會主辦、深信服科技承辦的“運營商行業安全檢測與響應技術交流研討會”在北京召開,來自基礎電信運營企業、中國信息通信研究院、深信服科技的70余名相關專家出席參會。為助力運營商行業安全領先一步,深信服將針對運營商行業重點場景打造更加簡單有效、省心可靠的安全產品和方案,持續推進深入合作,與運營商行業攜手打造合作共贏生態,開辟網絡安全發展的新局面。
    2022 年,中國網絡安全的創新方向依然較為碎片化,與用戶現階段網絡安全的剛性需求密切相關。可喜的是,推出這些創新方向產品的大多數是安全創業公司,雖然產品與解決方案的成熟度依然需要時間,但未來可期。
    Dismap可以協助紅隊人員識別潛在的風險資產,并支持藍隊人員檢測可疑的脆弱資產。在Dismap的指紋規則庫中,全面包含了TCP、UDP和TLS協議指紋,以及超過4500條常見的Web指紋規則。FaradayFaraday是一個開源的漏洞管理器項目,旨在幫助安全分析師發現漏洞并進行相關的修復工作。
    2022年是人工智能和機器學習技術在網絡安全領域取得重大突破的一年,也是企業CISO們開始利用人工智能技術突破網絡安全“不對稱戰爭”困局的一年。
    深入分析各細分市場的實際發展狀況、市場成熟度與技術發展趨勢
    攻擊面管理(Attack Surface Management)的概念已經出現三年以上,但是在過去的2021年,整個安全行業突然迅速接納了它。一方面,這表示行業對實戰型攻防技術的認知有了快速提升,另一方面,這意味著攻擊面管理(ASM)技術理念是符合當前場景化剛需的。 一、什么是攻擊面管理 首先,從理論層面對攻擊面管理進行說明。Gartner在《Hype Cycle for Security O
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类