《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 攻擊面管理如何為企業提供面向未來的安全價值?

攻擊面管理如何為企業提供面向未來的安全價值?

2022-11-09
來源:安全419
關鍵詞: 攻擊面 安全價值

  美國網絡安全審查委員會日前發布報告稱,2021年年底曝光的Log4j漏洞影響將會持續十年之久。近年來,越來越嚴峻的漏洞管理頑疾讓安全團隊意識到,企業對自身資產暴露情況和潛在風險知之甚少,攻擊面管理成為實戰驅動階段的新型安全框架,得到更多關注和認同。

  近期,咨詢機構賽迪顧問發布《中國攻擊面管理市場研究報告》,安全419關注到,報告選取華云安等國內外攻擊面管理領域代表企業,分析了中國攻擊面管理市場的現狀和特點。我們邀請到華云安技術總監吳璇,立足于攻擊面管理的本土化洞察與實踐,探討攻擊面管理在新一代網絡安全防御體系中的能動作用。

  國內企業的攻擊面管理體系建設

  尚處于初級階段

  根據報告,攻擊面管理是一種從攻擊者的角度對企業數字資產攻擊面進行監測發現、分析研判、情報預警、響應處置和持續監控的資產安全性管理方法。而攻擊面并不簡單等同于漏洞,是未經授權即能訪問和利用企業數字資產的所有潛在入口的總和,即存在可能會被攻擊者利用并造成損失的潛在風險。

  吳璇表示,任何安全理念或框架的提出和應用,都是順應安全形勢和需求的變化而發展的。在網安法實施以前,企業安全建設及管理普遍采用被動響應的方式,以1994年發布并于2011年修訂的《中華人民共和國計算機系統安全保護條例》為開端,等保1.0及2.0廣泛應用于各行業指導企業開展信息系統安全等級保護的建設整改、等級測評等工作。

  隨著數字化基礎設施加速發展,企業面臨的攻擊面也隨之擴大,尤其是國家自2016年以來舉行大型攻防演練活動,推動企業安全建設從合規驅動階段逐步過渡到實戰驅動階段。攻擊面管理強調“獲得攻擊者的視角”,在真實的網絡空間攻防較量中,成為一種更主動、更立體、更貼合現實需求的有利戰法。

  微信圖片_20221109115455.png

  攻擊面管理總體框架

  圖/《中國攻擊面管理市場研究報告》

  遺憾的是,雖然攻擊面管理已逐步獲得認可,但大部分企業仍處于接觸概念的初級階段。根據華云安的市場觀察和實踐,依賴基礎安全設備開展安全防御工作是目前國內企業的普遍現狀,并未主動進行暴露面獲取、脆弱點發現工作,同時也不具備內部和外部攻擊態勢以及攻擊影響評價能力。少部分企業具備初步的攻擊面挖掘與定位能力,但可能無法區分出弱點的優先級、無法測繪完整的攻擊面。

  吳璇同時強調,攻擊面管理體系是一種開辟式革新的安全框架,它更像一種新興的方法論,一個技術融合的架構。底層基礎支撐包含檢測發現、分析研判、情報預警以及響應處置等方面的技術,可以有效整合為網絡資產管理、脆弱性評估、自動化滲透測試、漏洞優先級評估、擴展威脅情報、擴展監測響應、業務風險管理等安全能力,并組合形成豐富的攻擊面管理產品。

  因此,許多踐行主動防御、以攻促防思想的企業已經在一定程度上積累了相關安全能力,建設攻擊面管理體系并非將現有安全體系推翻重來,而是在天然地融合、盤活已有能力的基礎上,按照攻擊面管理成熟度階梯逐步推進,通常是工具先行,再補上平臺進行集中管理,進而擴展到基于業務風險進行動態的安全運營。

  華云安攻擊面管理:

  以原子化安全能力平臺提升安全防御價值

  作為報告選取的代表性廠商,華云安是國內最早提出以攻擊者視角構建攻擊面管理產品體系的廠商,吳璇表示,華云安企業建設攻擊面管理體系的策略是構建了一個基于云原生架構的、彈性、冗余的高性能平臺,靈活提供能夠適配企業不同階段、不同需求并不斷迭代的安全能力。

  微信圖片_20221109115458.png

  吳璇介紹,平臺具有兩大核心技術——安全風險庫和人工智能引擎。安全風險庫即為一個基于知識圖譜的擴展威脅情報(XTI),通過結合人工智能和行為模式匹配技術,不斷地發現惡意活動,為平臺輸送諸如漏洞信息、暗網信息、威脅情報、攻擊樣本、武器載荷、惡意組織等等兼具深度和廣度的數據與情報信息。據了解,該安全風險庫目前已擁有30+個漏洞情報數據源,1000+數據采集節點,50億+圖譜化實體關系模型,月處理情報信息10萬條,幫助客戶實現威脅和攻擊面可視化管理。并且隨時客戶覆蓋越來越廣泛、數據越來越豐富,將實時更新成為平臺更加豐富、更加強大的底層支撐。

  人工智能引擎通過安全風險庫提供的豐富的數據和情報信息,結合華云安長期積累的漏洞挖掘、攻防對抗能力,將人工智能與攻防對抗相結合,實現集目標分析、戰法推演、路徑決策、智能調度于一體的場景化AI模型。目前已積累100+人工智能模型、4000+公開和自研漏洞PoC/Exp、100+面向實戰的單兵工具,可以完成智能目標識別、智能路徑決策、智能戰法推演等功能。相應地,通過安全能力的逐步疊加、AI模型的逐步豐富,平臺的整體能力也將逐步提升。

  如此一來,平臺可以通過整合以及拆分,來提供攻擊面管理體系中通用普適的、滿足最小需求的功能模塊,如網絡資產管理、脆弱性評估、自動化測試、漏洞優先級評估、擴展威脅情報、擴展為諧響應等等。通過云原生的微服務技術,再結合不同客戶具體的業務需求,靈活組合這些安全能力單元搭建成相適應的解決方案。

  對于客戶而言,用一個平臺就覆蓋了所有安全能力,這里的能力既包括整合既有的、滿足現有的,也涵蓋未來通過安全風險庫不斷增強的共享能力,和通過人工智能引擎不斷迭代的對抗能力。吳璇表示,平臺集成了自適應安全防御框架(IACD),因此也可以理解其為一個跨應用場景的統一安全框架,通過不斷迭代的安全能力和自動化的威脅響應,來提升改變網絡安全防御的及時性和有效性,敏捷且易用。

  前面我們談到,華云安通過該平臺進行整合或拆分,可以提供攻擊面管理體系中多種通用且普適的安全能力,對應著不同的應用場景。報告亦提及,企業建設攻擊面管理體系,通常是先推進相關技術工具。因此,企業用戶更習慣站在業務場景的角度來思考攻擊面管理的價值,吳璇表示,從產品視角來看攻擊面管理,華云安準確把握市場需求,重新定義了資產管理、漏洞管理、安全情報及響應處置,打造了面向網絡資產攻擊面管理(CAASM)、外部攻擊面管理(EASM)、入侵和攻擊模擬(BAS)等典型場景的產品解決方案。

  定位CAASM的靈洞·網絡資產攻擊面管理系統將企業網絡空間攻擊面管理過程中的攻擊者視角信息和防御者視角信息,通過安全分析引擎、數據分析引擎進行統一整合,以主動掃描、被動監測、情報預警和自動化評估等多種手段及時發現內外部數字資產攻擊面,并進行分析評估和響應處置。可面向集團型或多分支的機構收斂網絡攻擊面,以及面向各行業物聯網泛終端管理資產攻擊面,滿足安全監管和漏洞管理的需求。

  定位EASM的靈知·互聯網情報監測預警中心基于華云安安全風險庫、企業暴露面數據源、托管服務及安全服務三類數據源,以攻擊者思維定向梳理、發現企業未知資產暴露面及脆弱性,通過“主動+被動+服務”形成具有即時性、可定位性、可追溯性的暴露面測繪圖,持續監測網絡安全態勢??擅嫦蚱髽I和組織機構先于攻擊者發現和收斂外部攻擊面。

  定位BAS的靈刃·智能滲透與攻擊模擬系統通過自動化和人工智能的技術,以攻擊者視角,模擬攻擊者可能進行的攻擊鏈路,測試系統的安全性和防御策略的有效性??蓾M足企業和組織常態化攻防演練的需求,依賴少數安全專家即可完成對靶站環境的模擬攻擊測試,仿照攻擊者意圖進行智能對抗,基于實際實現風險進行漏洞影響性評價。

  以上產品的詳細功能和客戶價值可以參見安全419報道《華云安:用攻擊面管理實現持續數字風險管理的最佳實踐》。

  未來的攻擊面管理

  需要更加智能化、自動化

  在數字化的進程中,網絡安全技術體系和應用場景都在不停更迭,最明顯的變化是網絡安全逐步由重視建設進入到重視運營的階段。攻擊面管理作為安全運營的創新技術,承載了安全行業的部分發展趨勢和用戶市場的高度期待。

  吳璇分析,在攻擊面管理體系建設中,企業及機構最迫切的需求是提高對風險的可見性,并能做出及時有效的處置。對應的能力要求覆蓋檢測發現、分析研判、情報預警和響應處置各環節,但這絕非一日之功,自動化、智能化技術是攻擊面管理發展的一大趨勢。

  以最基礎的發現、分類和管理所有資產來舉例,資產的定義和邊界正隨著數字技術的普及、虛擬化云場景的應用無限擴大,API、數字暴露面等數字資產,影子資產、供應鏈資產等未知資產成為關注重點。在資產的發現和呈現方式上,引入機器學習、自然語言處理NLP等方法將有效縮短探測時間并提高識別準確性。

  同理基于知識圖譜結合人工智能模型進行海量數據分析,可以有效提高威脅檢測和安全風險分析效率,并可根據結果通過SOAR自動化技術進行攻擊面的快速收斂和安全響應,在顯著提升效率的同時降低人員成本的投入。

  也正是因為廣大的腰部及中小企業客戶群體缺少做安全運營的能力,網絡安全商業模式逐漸朝向“安全即服務”的形式發展,攻擊面管理體系需要以低門檻、更易用、靈活可配置的方式提供持續進階的安全能力和一致的體驗,智能化技術、自動化編排、自適應架構無疑是未來的重要趨勢。同時,向跨領域、跨技術平臺的新興場景的積極擴展,與第三方供應鏈安全、業務風險管理的持續融合,將使得攻擊面管理的覆蓋范圍和環節更加全面、完整、精確,真正基于真實的風險和業務發展需求建立起常態化的安全運營體系。



更多信息可以來這里獲取==>>電子技術應用-AET<<

二維碼.png


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          国产一区二区视频在线观看| 夜夜嗨av一区二区三区四区| 激情偷拍久久| 亚洲国产成人精品女人久久久| 久久综合电影一区| 国产精品igao视频网网址不卡日韩| 亚洲国产综合视频在线观看| 免费久久精品视频| 国产精品久久精品日日| 欧美一级在线亚洲天堂| 国产乱理伦片在线观看夜一区| 亚洲一区不卡| 国产精品九九| 亚洲国产成人久久| 欧美寡妇偷汉性猛交| 亚洲图片欧洲图片日韩av| 亚洲精品欧美专区| 欧美激情久久久久| 国产酒店精品激情| 欧美国产精品久久| 欧美国产日本| 国产一区二区三区高清| 国产精品jizz在线观看美国| 国内精品久久久久影院薰衣草| 国产日韩精品视频一区二区三区| 亚洲激情校园春色| 欧美性视频网站| 黄色成人精品网站| 久久婷婷国产综合精品青草| 日韩一级精品视频在线观看| 亚洲欧洲久久| 欧美日韩国产精品成人| 欧美福利小视频| 欧美大片一区二区三区| 一区二区三区欧美在线观看| 亚洲国产成人av好男人在线观看| 亚洲品质自拍| 国产一区二区三区网站| 日韩视频―中文字幕| 亚洲高清免费| 欧美日韩一区二区免费在线观看| 一区二区三区四区在线| 国产午夜亚洲精品不卡| 在线亚洲伦理| 国产精品xnxxcom| 国产欧美一区二区三区久久人妖| 午夜精品久久久久久久男人的天堂| 久久福利精品| 国产精品videosex极品| 欧美在线亚洲| 亚洲伦理在线免费看| 亚洲欧洲精品一区二区精品久久久| 久久网站热最新地址| 欧美在线不卡视频| 国产一区二区在线免费观看| 久久夜精品va视频免费观看| 免费在线亚洲欧美| 国产偷国产偷精品高清尤物| 国产日韩欧美在线| 欧美不卡视频一区发布| 亚洲精品四区| 夜夜夜精品看看| 欧美日韩免费一区| 狠狠色狠狠色综合| 国产精品乱码人人做人人爱| 久久偷窥视频| 久久国产天堂福利天堂| 欧美在线观看视频在线| 欧美日韩成人一区| 欧美日本网站| 亚洲综合成人婷婷小说| 亚洲大片一区二区三区| 欧美午夜精品久久久久免费视| 国产主播一区二区| 国产日韩精品入口| 黑人巨大精品欧美一区二区小视频| 一区二区三区四区国产| 欧美韩日一区二区| 巨胸喷奶水www久久久免费动漫| 亚洲欧美激情诱惑| 亚洲大片在线| 欧美精品日韩综合在线| 国产精品成av人在线视午夜片| 欧美成人视屏| 黄色国产精品| 黄色成人av网| 亚洲第一中文字幕在线观看| 欧美在线免费视频| 欧美伦理a级免费电影| 久热精品在线| 欧美午夜片欧美片在线观看| 99av国产精品欲麻豆| 亚洲麻豆视频| 欧美性猛交99久久久久99按摩| 欧美岛国在线观看| 中文一区二区在线观看| 鲁大师影院一区二区三区| 欧美成人午夜激情| 极品尤物一区二区三区| 欧美护士18xxxxhd| 国产主播精品在线| 亚洲人成毛片在线播放女女| 亚洲免费在线视频一区 二区| 亚洲麻豆av| 亚洲国产cao| 欧美色另类天堂2015| 欧美一区二区三区男人的天堂| 国产麻豆一精品一av一免费| 欧美午夜一区二区三区免费大片| 老司机成人在线视频| 亚洲国产精品久久| 你懂的成人av| 国产精品成人在线观看| 国产精品久久久久婷婷| 午夜视频在线观看一区二区三区| 日韩午夜激情| 毛片基地黄久久久久久天堂| 国产精品视频免费一区| 一区在线观看视频| 国产毛片久久| 日韩一级网站| 狠狠色综合色综合网络| 亚洲天天影视| 国产精品jizz在线观看美国| 国产一区二区三区精品久久久| 怡红院精品视频在线观看极品| 在线欧美日韩| 一区二区黄色| 欧美在线观看天堂一区二区三区| 免费在线观看一区二区| 国产三区精品| 欧美午夜a级限制福利片| av成人免费在线观看| 日韩一区二区精品在线观看| 国产精品美女久久福利网站| 久久精品视频播放| 亚洲国产成人午夜在线一区| 欧美在线观看一区| 国产一区二区三区视频在线观看| 免费人成精品欧美精品| 在线亚洲+欧美+日本专区| 一级成人国产| 亚洲欧美国产精品专区久久| 亚洲欧美国产三级| 99精品视频免费| 9久re热视频在线精品| 午夜久久久久| 欧美日韩成人在线视频| 国产精品va| 欧美吻胸吃奶大尺度电影| 尤物yw午夜国产精品视频明星| 国产一区91| 国产欧美日本一区二区三区| 亚洲欧美日本伦理| 国产亚洲毛片| 亚洲三级电影在线观看| 亚洲福利视频一区二区| 一区二区亚洲精品国产| 国产精品制服诱惑| 99国产精品久久久久久久| 在线观看免费视频综合| 国产欧美综合一区二区三区| 国产日韩精品视频一区二区三区| 欧美日韩高清免费| 久久夜色精品国产噜噜av| 91久久香蕉国产日韩欧美9色| 麻豆国产精品777777在线| 免费成人小视频| 狠狠色综合网站久久久久久久| 午夜精品一区二区在线观看| 狠狠综合久久av一区二区小说| 久久久国产亚洲精品| 欧美人与性动交a欧美精品| 免费成人性网站| 欧美激情一区三区| 亚洲欧美日韩在线观看a三区| 欧美国产欧美亚洲国产日韩mv天天看完整| 免费久久99精品国产自| 亚洲九九九在线观看| 一区二区三区在线观看国产| 欧美中文字幕视频在线观看| 亚洲视频在线免费观看| 亚洲国产日韩综合一区| 亚洲天堂av电影| 亚洲一区二区三区欧美| 欧美三级电影网| 欧美成人福利视频| 午夜精品一区二区在线观看| 伊大人香蕉综合8在线视| 久久在线免费视频| 国产一区二区三区久久久| 亚洲国产综合在线| 国产午夜精品福利| 亚洲国产成人久久| 欧美精品一区二区三区在线看午夜| 亚洲美女黄网| 久久gogo国模裸体人体| 蜜桃精品久久久久久久免费影院| 国产精品99免费看| 国产欧美日韩精品丝袜高跟鞋| 久久看片网站| 午夜精品久久久久久久久久久久久| 国产精品视屏| 性欧美xxxx视频在线观看| 久久一二三国产| 亚洲午夜在线观看视频在线| 欧美日韩国产探花| 99国产精品一区| 国产精品女主播一区二区三区| 欧美aⅴ一区二区三区视频| 国产欧美短视频| 国产精品日日做人人爱| 老牛嫩草一区二区三区日本| 老司机免费视频一区二区| 欧美视频一区二区在线观看| 欧美精品在线网站| 久久久久青草大香线综合精品| 久久噜噜噜精品国产亚洲综合| 亚洲欧美一级二级三级| 狠狠入ady亚洲精品| 蜜臀久久久99精品久久久久久| 欧美激情成人在线视频| 欧美精品1区2区| 国产精品美女www爽爽爽| 欧美另类videos死尸| 欧美va亚洲va香蕉在线| 亚洲在线播放电影| 欧美一区二区黄| 欧美在线看片a免费观看| 欧美成人精品在线观看| 欧美午夜精品理论片a级按摩| 欧美日韩国产精品专区| 欧美激情第三页| 亚洲一区二区在线观看视频| 久久激情五月婷婷| 欧美在线观看网址综合| 国产一区二区三区免费观看| 欧美国产视频在线| 亚洲黄色片网站| 国产一区二区三区不卡在线观看| 欧美大片网址| 最新国产の精品合集bt伙计| 黄色日韩网站视频| 久久久噜噜噜久久中文字免| 一区二区三区四区五区视频| 一区二区视频免费完整版观看| 欧美日一区二区在线观看| 1000部国产精品成人观看| 欧美日韩一区二区国产| 欧美激情综合色综合啪啪| 国产在线麻豆精品观看| 99热免费精品| 欧美日韩国产成人在线免费| 亚洲黄色在线看| 国产精品亚发布| 亚洲片国产一区一级在线观看| 国产精品亚洲欧美| 国产网站欧美日韩免费精品在线观看| 久久久人成影片一区二区三区观看| 国产精品揄拍500视频| 欧美日韩久久精品| 国产欧美日韩麻豆91| 亚洲精品老司机| 国产精品入口麻豆原神| 午夜精品久久99蜜桃的功能介绍| 欧美午夜视频在线观看| 午夜免费在线观看精品视频| 亚洲人成人一区二区在线观看| 亚洲精品久久久久中文字幕欢迎你| 欧美人与性动交a欧美精品| 国产精品色午夜在线观看| 国产精品尤物福利片在线观看| 午夜国产精品视频| 99在线|亚洲一区二区| 久久精品综合一区| 欧美午夜宅男影院| 国产精品国产精品国产专区不蜜| 亚洲视频综合在线| 亚洲一区二区在线观看视频| 国产精品乱码人人做人人爱| 久久激情五月丁香伊人| 欧美成人精品一区| 国产网站欧美日韩免费精品在线观看| 欧美成人精品不卡视频在线观看| 狠狠色狠狠色综合日日小说| 欧美激情第9页| 欧美日韩国内| 夜夜夜精品看看| a4yy欧美一区二区三区| 99在线精品视频在线观看| 亚洲精品午夜精品| 国产麻豆9l精品三级站| 亚洲精品婷婷| 国产精品va在线播放| 日韩网站免费观看| 国产午夜精品视频免费不卡69堂| 在线国产精品播放| 欧美99久久| 亚洲视频在线观看一区| 久久嫩草精品久久久精品| 国产欧美三级| 久久久精品2019中文字幕神马| 久久久久综合一区二区三区| 国产毛片精品国产一区二区三区| 久久综合九色99| 亚洲图色在线| 免费不卡中文字幕视频| 欧美一区精品| 亚洲一区在线视频| 午夜亚洲性色福利视频| 亚洲综合精品一区二区| 99亚洲伊人久久精品影院红桃| 国产综合久久久久久鬼色| 国产精品美女黄网| 激情五月综合色婷婷一区二区| 久久一二三四| 久久一本综合频道| 久久精品30| 国产主播精品| 国产一区二区激情| 黄色一区二区在线观看| 好吊成人免视频| 亚洲婷婷国产精品电影人久久| 亚洲第一区在线观看| 国产色综合天天综合网| 一二三四社区欧美黄| 亚洲美女免费精品视频在线观看| 欧美日韩精品中文字幕|