亚洲精品国产情侣av在线_91亚洲国产成人久久精品网站_亚洲AV无码专区电影在线观看_亚洲AV无码专区亚洲AV桃

首頁 > 互聯網 > > 正文

華云安•概念篇:初探企業網絡攻擊面管理

2021-11-29 16:39:52    來源:大京網

2021年7月,全球權威IT研究顧問機構Gartner發布了《2021安全運營技術成熟度曲線》(《Hype Cycle for Security Operations, 2021》),將攻擊面管理(Attack Surface Management, ASM)相關技術定義為新興技術。早在2018年Gartner就已經提出攻擊面的概念,并將攻擊面納為整體網絡安全風險管理計劃的一部分。

從最初提出概念到當下的重要新興技術,攻擊面管理已經經歷三年多的概念演進。但是到目前為止,攻擊面并無統一定義,業內一般認為,攻擊面(Attack Surface)也稱為攻擊表面、外部攻擊面(External Attack Surface)或數字攻擊面(Digital Attack Surface),是所有網絡資產中外部可利用性的總和。

從過去的實踐來看,企業網絡資產安全的攻擊面可以簡單理解為可被利用的漏洞總和,更準確的說法是「未經授權即能訪問和利用企業資產的所有可能入口的總和」,包括未經授權的可訪問的硬件、軟件和云等IT系統,同樣也包括人、業務流程等。隨著信息化、云化的發展,以及不斷深入的數字化進程,企業網絡攻擊面管理已是新一代網絡安全防御體系的必然選擇。

攻擊面管理的核心是攻擊者視角

隨著國家級攻防演練活動的深入,在攻防博弈中,攻擊面往往成為攻守易勢的關鍵。在Gartner報告中,網絡資產攻擊面管理 (Cyber Assets Attack Surface Management, CAASM)用于解決持續資產可見性和漏洞問題。外部攻擊面管理 (External Attack Surface Management, EASM)是從外部攻擊者視角對組織的攻擊面進行持續發現、清點、分類、優先級排序和監控的整個過程。無論是CAASM還是EASM,當下的攻擊面管理已經不僅僅關注已知的資產漏洞,也包括未知資產(隱匿資產、老化資產、影子資產)、泄漏數據、流氓資產(釣魚、仿冒網站)和供應商(包括開源組件等)資產等。

攻擊面管理(ASM)是一種從攻擊者的角度對企業網絡攻擊面進行檢測發現、分析研判、情報預警、響應處置和持續監控的資產安全性管理方法,其最大特性就是以外部視角來審視企業網絡資產可能存在的攻擊面及脆弱性,重點關注邊界處存在可被利用的攻擊可能性,強調整個企業資產可能存在的脆弱性,而不僅僅是已知資產和已知漏洞。通過外部攻擊者視角來審視資產安全性的方式,安全團隊更易于發現資產存在可能被攻擊的弱點,從而根據資產的重要性和風險的優先級對資產進行修復。通過攻擊面管理的持續監控能力,可以持續發現資產漏洞和潛在風險。

由于ASM的獨特視角而體現出的系統風險的管控能力,已經越來越受到安全團隊的重視。尤其是近年來,隨著越來越多的勒索軟件 (Ransomware ) 和供應鏈攻擊(Supply Chain Attack, SCA)的出現,傳統的資產漏洞管理方式難以起到真正的作用,而更加全面的攻擊面管理已經成為新一代的資產漏洞完整應對方案,所以 Gartner 等分析機構都建議將ASM作為安全團隊的網絡安全防御體系的優先事項。

攻擊面管理不僅僅關注已知資產

網絡資產漏洞管理是已經成為企業安全管理的核心內容。傳統的資產漏洞安全管理通過對網絡資產進行清點、分析、監視等相應的安全行動,保證企業網絡資產的安全。然而,目前主流的資產漏洞管理方法普遍針對已知資產進行管理,管理的范圍和內容是相對明確的。

事實上,一般企業的網絡資產不僅有已知資產,還包括未知資產、流氓資產和供應商資產,它們組成了完整的企業網絡資產,相互聯系作用、共同影響和決定企業的資產安全性。

因此,傳統的資產漏洞管理方式局限性在于對于未知資產、流氓資產和供應商資產缺少系統有效的監控和管理,難以避免上述資產對企業整體網絡安全性造成的影響,也就無法形成對企業資產的全面保護。根據歷年的攻防演習的成果來看,真正造成影響的網絡攻擊,恰恰是由上述資產造成的。ASM的提出與發展正是對當前情況的思考和探索,解決的核心痛點就是對未知風險管制,尤其是未知攻擊面的全面發現、實時監視與及時預警。

舉例來說,在未知資產中,影子資產是備受關注的一項內容。根據Gartner分析師Simon Mingay定義,影子資產包括“在正式IT組織的正式控制之外對IT解決方案進行收購、開發或運營的資產”。影子資產危險在于未知和不可預見的威脅。近年來,影子資產已經被視為主要的安全風險,越來越多的安全團隊對影子資產的重視程度不斷提高,消除這些未知資產對于降低威脅甚至更加重要。傳統的滲透測試和紅隊測試雖然可以洞察攻擊者的角度,但偵察和攻擊通常是在受控環境中或針對IT環境的特定方面發起,所以大多數環境的變化和擴展性使漏洞不易被注意,而當漏洞和漏洞利用被披露時,安全團隊必須比攻擊者行動得更快,而這只有持續繪制攻擊面才有可能被實現。所以,企業借助ASM可以快速關閉影子IT資產、未知和孤立的應用程序、暴露的數據庫和API,以及其他潛在的入口,以緩解出現的任何威脅。

攻擊面管理更關注持續監控的能力

一般來說,常規的漏洞評估方法主要通過檢測、分析、預警、處置這樣的方法對資產漏洞進行安全管理。ASM更強調在此之后的持續監控,從而形成了完整資產漏洞安全管理閉環。華云安認為,ASM持續監控的本質,是對具有風險的攻擊面進行特別關注,持續跟蹤,并對數據進行分析對比,從而保證企業資產的長期安全可靠。

由于現實中的網絡攻擊往往是連續的、持久的、體系化的,所以少量的漏洞封堵無法從根本上規避企業資產的網絡風險,況且漏洞并不是全部的攻擊面:

1)漏洞直接作用的攻擊面,漏洞直接作用的攻擊面往往是傳統管理方法的重點,通過補丁更新、版本升級等方式修改系統漏洞;

2)與漏洞相關的攻擊面,由于漏洞作用的攻擊面通常不止漏洞本身,往往與漏洞相關攻擊面也會受到牽連,因此對漏洞相關面的持續監控是ASM的主要監控內容;

3)與攻擊面相關的資產,受漏洞影響的攻擊面相關資產,往往是黑客攻擊的主要目標,需要通過持續跟蹤實現對資產的安全保護。

ASM通過強調持續跟蹤,實現資產安全的閉環管理,為企業提供了更加有力的安全保障。

結語

綜上撰述,攻擊面管理將安全思維從被動防御重新調整為主動攻擊,這使安全團隊能夠更好地確定攻擊面的優先級,從而進一步有效地提高企業安全防御能力。

攻擊面管理作為網絡安全未來發展的重要方向之一,越來越受到安全團隊的重視。攻擊面管理的核心內容是以外部視角對企業的資產進行風險管控,從而實現對攻擊面的全面管理,降低企業在各類活動中的受到攻擊的幾率。

因為“難攻”,所以部署后必然“易守”。

相關熱詞搜索:

上一篇:
下一篇:

熱點話題

熱點推薦

頭條

? 亚洲精品国产情侣av在线_91亚洲国产成人久久精品网站_亚洲AV无码专区电影在线观看_亚洲AV无码专区亚洲AV桃

              精品一区二区三区在线观看| 国产精品色呦呦| 亚洲综合在线五月| 日韩一区二区视频| 一区二区三区日韩在线观看| 国产成人自拍高清视频在线免费播放| 国产精品福利影院| 欧美老人xxxx18| 亚洲欧美日韩国产手机在线| 国产精品538一区二区在线| 亚洲人午夜精品天堂一二香蕉| 欧美高清你懂得| 亚洲裸体xxx| 成人精品一区二区三区中文字幕| 一区二区高清在线| 久久久噜噜噜久久人人看| 免费成人在线视频观看| 亚洲国产成人午夜在线一区| 欧美日本在线看| 亚洲在线观看免费视频| 成人激情动漫在线观看| 亚洲第一在线综合网站| 亚洲国产成人午夜在线一区| 国内久久婷婷综合| 综合久久给合久久狠狠狠97色| 欧美一区二区免费视频| 亚洲成a人v欧美综合天堂下载 | 99国产精品国产精品久久| 午夜久久久影院| 中文字幕中文字幕在线一区| 国产高清精品久久久久| 亚洲国产一区二区在线播放| 国产欧美日韩三级| 国产成人三级在线观看| 亚洲国产成人av网| 国产精品日韩精品欧美在线| 国产盗摄视频一区二区三区| 香蕉成人啪国产精品视频综合网| 国产精品伦理在线| 99久久综合99久久综合网站| 色综合色狠狠综合色| 国产精品久久久久久久久久免费看| 国产精品一二三区| 色综合久久中文字幕综合网 | 国产精品一二一区| 亚州成人在线电影| 亚洲视频香蕉人妖| 久久综合给合久久狠狠狠97色69| 精品视频一区 二区 三区| 亚洲国产婷婷综合在线精品| 欧美经典一区二区| 久久综合99re88久久爱| 国产精品亚洲一区二区三区妖精| 亚洲a一区二区| 一区二区三区日韩精品视频| 国产女人18水真多18精品一级做| 精品国产第一区二区三区观看体验| 久久不见久久见中文字幕免费| 亚洲国产日韩精品| 亚洲女性喷水在线观看一区| 国产欧美日本一区二区三区| 精品国精品国产| 福利电影一区二区| 欧美日韩国产小视频在线观看| 日韩在线卡一卡二| 一区二区欧美视频| 尤物av一区二区| 中文字幕一区在线观看| 国产精品久久久久一区| 久久欧美一区二区| 欧美精品一区二区三区视频| 成人精品一区二区三区四区| 欧美一区二区三区视频免费播放 | 亚洲第一激情av| 亚洲成人在线免费| 亚洲理论在线观看| 亚洲欧美精品午睡沙发| 中文字幕日韩一区| 亚洲欧洲精品天堂一级| 日本一区二区三区dvd视频在线| 久久久久久黄色| 99re亚洲国产精品| 精品国产一区a| 白白色亚洲国产精品| 精品入口麻豆88视频| 丁香亚洲综合激情啪啪综合| 欧美一区二区精美| 成人免费视频视频在线观看免费| 日韩视频免费观看高清完整版| 国产成人在线电影| 日韩午夜中文字幕| 成人一区在线观看| 精品国产精品一区二区夜夜嗨| 99国产精品久久久久| 久久先锋资源网| 91视频免费播放| 欧美国产一区二区在线观看| 欧美国产精品v| 亚洲青青青在线视频| 一区二区在线看| 丝袜美腿成人在线| 日本韩国欧美在线| 韩国成人精品a∨在线观看| 7777精品伊人久久久大香线蕉| 东方aⅴ免费观看久久av| 精品国产三级a在线观看| 91视频一区二区三区| 国产精品久久久久毛片软件| 国产精品成人免费 | 亚洲老司机在线| 五月天中文字幕一区二区| 日本高清视频一区二区| 国产美女在线观看一区| 精品奇米国产一区二区三区| 99视频一区二区| 国产精品久久久久国产精品日日 | 日韩美一区二区三区| 久久婷婷成人综合色| 亚洲视频 欧洲视频| 一区二区三区在线观看动漫| 免费在线观看日韩欧美| 69p69国产精品| 久久亚洲一级片| 亚洲免费观看高清完整版在线 | 日韩激情av在线| 欧美日韩小视频| 91丨九色丨黑人外教| 日韩理论片中文av| 五月婷婷久久综合| 国产成人精品免费在线| 国产日韩亚洲欧美综合| 亚洲精品免费电影| 美女视频免费一区| 欧美mv和日韩mv国产网站| 欧美激情中文不卡| 丝袜诱惑制服诱惑色一区在线观看 | 欧美成人三级电影在线| 91视频你懂的| ㊣最新国产の精品bt伙计久久| 亚洲一区在线观看免费| 久久狠狠亚洲综合| 精品福利在线导航| 中文字幕日韩av资源站| 日韩av电影天堂| 日韩欧美亚洲另类制服综合在线| 91色综合久久久久婷婷| 一区二区三区蜜桃| 欧美日韩精品一区二区在线播放| 久久免费偷拍视频| 亚洲成av人片在线观看| 欧美一区二区美女| 国产精品国产三级国产普通话99 | 水蜜桃久久夜色精品一区的特点 | 久久影音资源网| 日韩电影在线观看电影| 制服丝袜av成人在线看| 国产精品入口麻豆九色| 美腿丝袜在线亚洲一区| 欧美精品一区二| 精品一区二区精品| 久久久综合九色合综国产精品| 最好看的中文字幕久久| 精品制服美女丁香| 国产欧美精品一区| 性久久久久久久久久久久| 成人国产精品免费观看| 亚洲女同女同女同女同女同69| 欧美日韩高清在线播放| 国产欧美视频一区二区| 美国精品在线观看| 欧美激情一区二区三区| 欧洲生活片亚洲生活在线观看| 久久亚洲欧美国产精品乐播| 午夜a成v人精品| 精品国产一区二区在线观看| 亚洲一区二区高清| 成人黄色片在线观看| 亚洲第一搞黄网站| 久久久久久毛片| 91九色最新地址| 欧美国产一区二区| 国产自产视频一区二区三区| 中文字幕一区视频| 欧美福利一区二区| 亚洲激情在线激情| 99久久伊人网影院| 秋霞午夜av一区二区三区| 国产日韩精品一区二区三区在线| 91久久精品一区二区| 国产精品女同互慰在线看| 国产麻豆视频精品| 一区二区视频免费在线观看| 日韩欧美www| 无码av免费一区二区三区试看| 国产午夜精品一区二区三区视频| 韩国一区二区三区| 亚洲国产你懂的| 久久精品视频网| 欧美日韩成人一区二区| 亚洲精品精品亚洲|