《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動態(tài) > 攻擊面管理(ASM)被Gartner重點提及 或成2022年最熱門細(xì)分賽道

攻擊面管理(ASM)被Gartner重點提及 或成2022年最熱門細(xì)分賽道

2022-11-06
來源:安全419
關(guān)鍵詞: ASM Gartner

  國際知名調(diào)研機構(gòu)Gartner近日發(fā)布《Hype Cycle for Security in China 2022》報告,報告以中國安全市場自身特點觀察為出發(fā)點,對一些前沿的安全創(chuàng)新的本土落地情況進行了總結(jié),用以幫助中國企業(yè)建設(shè)網(wǎng)絡(luò)安全提供選型參考。Gartner認(rèn)為,中國本土的安全創(chuàng)新,將更加適合本土企業(yè)的安全戰(zhàn)略和安全控制。

  Gartner此前發(fā)布2022年七大安全趨勢時將“攻擊面擴張”列為首要風(fēng)險,這是基于技術(shù)應(yīng)用和混合辦公等趨勢的觀察。攻擊面管理(Attack Surface Management,簡稱“ASM”)就是為了解決這一風(fēng)險的全新技術(shù)創(chuàng)新。在本次《Hype Cycle for Security in China 2022》報告中,這一新興的技術(shù)創(chuàng)新也被重點觀察。

微信圖片_20221106095223.jpg

  ASM或成2022最熱門細(xì)分賽道

  《Hype Cycle for Security in China 2022》報告在攻擊表面管理(ASM)技術(shù)方向推薦了三家國內(nèi)廠商,分別是華順信安、零零信安、華云安。而據(jù)安全419觀察,實際上還有更多安全廠商已涌入該賽道,比如云科安信、魔方安全等,進一步觀察發(fā)現(xiàn),越來越多的廠商涌入其實并不難以理解。

  就像Gartner在本次《Hype Cycle for Security in China 2022》報告中指出,ASM可以從內(nèi)部管理的角度和外部攻擊者的角度來看,幫助組織克服持久的資產(chǎn)可見性和漏洞挑戰(zhàn)。其中兩個關(guān)鍵詞,資產(chǎn)、漏洞,那么再去觀察以上將自身歸屬于ASM技術(shù)領(lǐng)域的廠商就不難發(fā)現(xiàn),在以攻防為主戰(zhàn)場的網(wǎng)絡(luò)安全市場,如何定義自身并不重要,關(guān)鍵是他們的本身就擁有與ASM對應(yīng)的能力。

  而當(dāng)客戶從安全事件中不斷吸取經(jīng)驗,開始重新審視堆疊式、盾牌式的傳統(tǒng)安全做法,ASM將成為以攻擊者視角建設(shè)主動防御理念的安全新選擇,或是技術(shù)補充。所以與其它技術(shù)賽道不同的是,廣泛的安全廠商此前大多積累了不同的ASM所對應(yīng)的能力,那么對于他們而言,是否進入賽道本身并不存在過多的技術(shù)阻礙。

  賽博英杰創(chuàng)始人譚曉生此前觀察了2022年“中國網(wǎng)絡(luò)安全十大創(chuàng)新方向”,校長同樣看好未來ASM在中國網(wǎng)絡(luò)安全市場上的發(fā)展,在對應(yīng)的典型廠商推薦當(dāng)中,除了上述廠商,知道創(chuàng)宇、盛邦安全也名列其中,這兩家廠商同樣在網(wǎng)絡(luò)空間資產(chǎn)測繪,以及漏洞管理等方面都極具建樹。

  比如知道創(chuàng)宇的ZoomEye,業(yè)內(nèi)人士都明白它代表著什么,所以同樣擁有相關(guān)能力的廠商,雖然他們現(xiàn)階段并沒有官宣明確站隊ASM,但這不代表他們不具備ASM所對應(yīng)的能力。準(zhǔn)確地說,他們同樣能夠提供以主要以攻擊者視角出發(fā)的ASM服務(wù)。

  ASM技術(shù)最主要的定義宗旨就是以攻擊者視角來構(gòu)筑網(wǎng)絡(luò)安全,以黑客能夠看到的視角提前收斂企業(yè)暴露的攻擊面。所以當(dāng)調(diào)研機構(gòu)不斷為ASM注入活力,并逐漸得到市場的認(rèn)可,這種清晰的、全新的安全方法論,也會有越來越多的廠商涌入這一賽道,從而令A(yù)SM的未來更加火熱。

  稍顯不同的是廠商對自身的定義上的不同,比如零零信安更專注于EASM(外部攻擊面管理),這家公司也是ISC 2022創(chuàng)新獨角獸沙盒大賽的10強選手,另外也是目前唯一一家只專注于EASM的廠商。另外比如沒有出現(xiàn)在任何ASM名單推薦上的長亭科技,據(jù)我們了解,最近隨著相關(guān)技術(shù)大咖“豬豬俠”的加入,未來也將在ASM領(lǐng)域重點發(fā)力。

  當(dāng)然,這種能力級別的大咖在行業(yè)上也不在少數(shù),所以今后如有更多的廠商迅速涌入該賽道,我們也不會感到太奇怪。

  剩下唯一的問題是那些大廠(主要指國內(nèi)上市安全公司)是否也會迅速跟進,據(jù)我們觀察,雖然ASM產(chǎn)品和服務(wù)在一眾創(chuàng)新(先驅(qū))廠商和調(diào)研機構(gòu)的積極拓展下,得到了普遍認(rèn)可和應(yīng)用,但大廠們趨于營收的壓力,還是不太會普遍跟進,除非ASM在供需兩端完全成熟。當(dāng)然,跡象上大廠商似乎也在為隨時進軍ASM做著準(zhǔn)備,且只要他們想,也幾乎可以隨時做到。

  也不排除大廠以收購的方式來迅速獲得ASM能力,實際上如果無論是長期或短期來看,他們更好的做法是直接與現(xiàn)有ASM廠商的解決方案或數(shù)據(jù)服務(wù)相集成,可能會對ASM生態(tài)應(yīng)用上起到助推作用。自身進入ASM賽道起碼短期內(nèi)沒這個必要。

  ASM價值在國內(nèi)得到認(rèn)同

  關(guān)于攻擊面管理的定義:組織的數(shù)字資產(chǎn)可以是內(nèi)部的和外部的,并且兩者都構(gòu)成了數(shù)字風(fēng)險。攻擊表面管理(ASM)可以幫助組織克服持久的資產(chǎn)可見性和脆弱性挑戰(zhàn)。ASM涉及人員、流程、技術(shù)和服務(wù)的組合,以持續(xù)發(fā)現(xiàn)、存儲和管理組織的資產(chǎn)。攻擊面的可見性有助于減少惡意威脅行為者可能利用的資產(chǎn)暴露。

  報告延續(xù)此前對ASM主要技術(shù)定義,它包含:網(wǎng)絡(luò)資產(chǎn)攻擊表面管理(CAASM)、外部攻擊表面管理(EASM)和數(shù)字風(fēng)險保護服務(wù)(DRPS)。報告認(rèn)為,其中每一項技術(shù)點都針對安全團隊的具體目標(biāo),即從內(nèi)部和外部IT資產(chǎn)到第三方資產(chǎn)、“影子IT”系統(tǒng)獲得更好的可見性、治理和控制,“影子IT”系統(tǒng)和數(shù)字風(fēng)險。

  Gartner認(rèn)為,數(shù)字轉(zhuǎn)型導(dǎo)致了大多數(shù)組織的網(wǎng)絡(luò)資產(chǎn)數(shù)量和復(fù)雜性前所未有的增加。因此,了解網(wǎng)絡(luò)資產(chǎn)的存在,了解它們的弱點,并發(fā)現(xiàn)它們可能被利用的方式是至關(guān)重要的。攻擊面管理(ASM)協(xié)助安全管理人員不斷識別已知和未知的資產(chǎn),評估和減少風(fēng)險,并提供威脅的早期預(yù)警。

  定義攻擊面管理(ASM)的價值方面,Gartner提及了一些新的觀察,且這與我們與攻擊面管理廠商溝通相一致。其中認(rèn)同最廣泛的是攻擊面管理(ASM)在全國范圍內(nèi)的“攻防演習(xí)”活動中的高價值作用。相較于Gartner在報告中更關(guān)注利用ASM技術(shù)來消除資產(chǎn)風(fēng)險暴露面。

  與此同時,隨著智能制造、智能醫(yī)療保健和智能城市的發(fā)展,報告認(rèn)為ASM需要從純IT場景擴展到各種類型的網(wǎng)絡(luò)物理資產(chǎn)和新興技術(shù)領(lǐng)域,這進一步強調(diào)了ASM技術(shù)的市場應(yīng)用潛力。不僅如此,報告還指出ASM不僅是一個數(shù)據(jù)平臺,它更是用于分析的協(xié)作資源,總之,其應(yīng)用潛力極高。

  總結(jié)并結(jié)合市場發(fā)展來看,ASM在實踐落地方面已經(jīng)取得了用戶的認(rèn)同,具有極高的應(yīng)用價值,且因其處于技術(shù)棧的早期發(fā)展階段,隨著廠商對技術(shù)的理解加深,與用戶、場景、上下游聯(lián)動的增強,ASM技術(shù)未來可期。

  ASM部署實踐時應(yīng)理性對待

  攻擊面管理(ASM)在國內(nèi)尚屬新興的創(chuàng)新技術(shù),同時企業(yè)客戶也需要正視其產(chǎn)品或服務(wù)的價值定位。比如CAASM和EASM在能力交付上主要提供可見性,并不能檢測安全事件或防止安全風(fēng)險。同時從ASM中獲得的可見性需要進一步的解釋和相關(guān)分析,以做出基于風(fēng)險的決策,以最終確保組織免受威脅。

  以至于構(gòu)建能力閉環(huán)時,ASM技術(shù)要與其他的安全技術(shù)聯(lián)動,比如SOAR、SOC、XDR等等,或是對接專業(yè)的安全運維團隊。基于此,Gartner甚至認(rèn)為ASM可能不是一個獨立的市場,進一步的解釋是ASM與其他安全市場存在重疊,未來甚至可能存在進一步的市場拓展與合并。

  所以就現(xiàn)階段,Gartner所觀察到的ASM實踐落地方面最明顯的問題就是在于商業(yè)ASM解決方案能否與現(xiàn)有安全技術(shù)相集成,或是集成時的功能化如何,以及能否使用ASM模塊來擴展當(dāng)前的安全解決方案。安全團隊已經(jīng)管理著大量的安全產(chǎn)品,一個成熟的解決方案,在解決方案可靠性高的同時,必須解決安全團隊進行日常管理的效率問題。

  觀察發(fā)現(xiàn),ASM技術(shù)在落地時產(chǎn)品力實際上也在不斷細(xì)化,市場化發(fā)展產(chǎn)品本身也能夠模塊化應(yīng)用,用戶所屬領(lǐng)域的不同屬性,對于ASM廠商的技術(shù)能力要求也不盡相同。即對用戶而言,在認(rèn)知達(dá)成前提下,是否采購ASM將完全取決于相關(guān)ASM廠商的技術(shù)成熟度,比如Gartner在報告中就提及ASM廠商除了IT系統(tǒng),是否了解物聯(lián)網(wǎng)、OT系統(tǒng),這也決定著其ASM解決方案未來的應(yīng)用廣度。



更多信息可以來這里獲取==>>電子技術(shù)應(yīng)用-AET<<

二維碼.png



本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
久久av红桃一区二区小说| 欧美精品亚洲精品| 日韩视频中文字幕| 久久国产精品99国产精| 亚洲欧美一区二区激情| 午夜精品久久久久久久| 亚洲女同性videos| 亚洲综合视频网| 亚洲自拍高清| 亚洲欧美中文在线视频| 香蕉久久a毛片| 午夜久久99| 久久超碰97人人做人人爱| 久久精品国产99精品国产亚洲性色| 欧美伊人久久大香线蕉综合69| 欧美一区二区精美| 久久精品国产精品| 亚洲人在线视频| 亚洲美女av网站| 一本色道久久综合| 亚洲手机成人高清视频| 亚洲欧美日韩精品久久久久| 午夜激情综合网| 欧美呦呦网站| 狼人天天伊人久久| 欧美久色视频| 国产精品高潮视频| 国产精品一区二区久激情瑜伽| 国产精品有限公司| 国模套图日韩精品一区二区| 黄色一区三区| 亚洲黄色尤物视频| 在线综合视频| 欧美在线播放高清精品| 亚洲国产综合视频在线观看| 99热在线精品观看| 欧美一级黄色录像| 男女精品视频| 欧美日韩综合一区| 国产精品素人视频| 黄色日韩网站| 亚洲乱码国产乱码精品精天堂| 亚洲社区在线观看| 久久国产精品久久国产精品| 亚洲精品一区中文| 亚洲自拍偷拍网址| 久久性天堂网| 欧美视频1区| 国产亚洲在线观看| 亚洲片在线观看| 亚洲欧美一区二区精品久久久| 亚洲国产精品成人综合色在线婷婷 | 亚洲福利视频网站| 中文欧美在线视频| 久久―日本道色综合久久| 欧美日韩精品欧美日韩精品| 国产欧美亚洲一区| 亚洲电影免费在线观看| 亚洲视频在线观看| 亚洲国产精品日韩| 亚洲欧美视频| 欧美黄色视屏| 国产情侣一区| 夜夜狂射影院欧美极品| 久久精品国产v日韩v亚洲| 亚洲午夜黄色| 欧美va天堂va视频va在线| 国产精品外国| 亚洲伦理一区| 亚洲二区精品| 欧美一区二区三区在线免费观看| 欧美激情一区二区久久久| 国产免费观看久久黄| 日韩视频二区| 亚洲激情偷拍| 久久国产精品久久精品国产| 欧美视频中文一区二区三区在线观看| 狠狠色丁香久久综合频道| 亚洲一区二区av电影| 99国产精品99久久久久久| 久久免费国产精品| 国产精品揄拍500视频| 亚洲精品日韩在线观看| 久久精品视频99| 欧美在线短视频| 欧美日韩亚洲视频一区| 亚洲第一福利在线观看| 欧美中文在线观看国产| 亚洲欧美激情诱惑| 欧美日本中文字幕| 在线日韩中文| 久久精品国产综合| 欧美一区二区黄色| 国产精品国内视频| 一区二区国产日产| 一区二区av在线| 欧美jjzz| 亚洲高清色综合| 亚洲国产精品ⅴa在线观看| 久久国产日本精品| 国产乱码精品一区二区三| 亚洲视频每日更新| 亚洲图片在线| 国产精品xnxxcom| 日韩一二在线观看| 一区二区三区日韩精品| 欧美精品黄色| 亚洲人成网站精品片在线观看| 亚洲欧洲日本国产| 美腿丝袜亚洲色图| 在线免费观看成人网| 亚洲第一在线| 久久蜜桃精品| 激情六月婷婷久久| 亚洲国产高清aⅴ视频| 久久综合伊人77777蜜臀| 黄色日韩在线| 亚洲激情影院| 欧美精品aa| 一本到12不卡视频在线dvd| 在线视频欧美精品| 欧美私人啪啪vps| 亚洲色图自拍| 欧美在线视频免费| 国产欧美一区二区三区久久| 亚洲欧美日韩一区| 久久九九久久九九| 伊伊综合在线| 亚洲免费观看高清在线观看| 欧美激情影院| 日韩一区二区电影网| 亚洲一区在线播放| 国产精品推荐精品| 久久aⅴ国产欧美74aaa| 免费观看在线综合色| 亚洲精品国精品久久99热一| 国产精品99久久久久久有的能看| 欧美日韩一级黄| 亚洲在线国产日韩欧美| 久久精品国产亚洲一区二区| 一区三区视频| 亚洲欧洲一区| 欧美极品欧美精品欧美视频| 一本大道久久a久久精品综合| 午夜在线精品| 狠狠色狠狠色综合日日五| 亚洲人成啪啪网站| 欧美性大战久久久久| 午夜视频久久久久久| 免费在线日韩av| 一区二区三区精品| 久久精品一本| 91久久国产精品91久久性色| 在线视频日韩| 国产亚洲在线| 日韩亚洲不卡在线| 国产精品丝袜91| 最近中文字幕mv在线一区二区三区四区| 欧美激情亚洲视频| 午夜精品成人在线视频| 欧美国产成人精品| 亚洲一区二区黄| 蜜臀a∨国产成人精品| 一区二区日韩免费看| 久久久精品国产一区二区三区| 亚洲激情电影中文字幕| 亚洲欧美视频一区二区三区| 激情综合五月天| 亚洲一区二区免费看| 国产精品午夜在线| 亚洲激情欧美| 国产精品一区在线观看| 亚洲精品视频免费观看| 国产乱肥老妇国产一区二| 亚洲人成在线影院| 国产美女精品免费电影| 亚洲免费观看视频| 国产女主播在线一区二区| 亚洲精品一区二区在线| 国产欧美日韩在线| 一区二区三区回区在观看免费视频| 国产日韩欧美亚洲一区| 亚洲色图制服丝袜| 在线精品国产欧美| 欧美伊人精品成人久久综合97| 亚洲人成人一区二区三区| 久久天天躁狠狠躁夜夜爽蜜月| 夜夜嗨av一区二区三区四季av| 美乳少妇欧美精品| 午夜视频一区二区| 欧美日韩综合另类| 亚洲精品国产品国语在线app| 国产区精品视频| 亚洲一区二区三区四区五区午夜| 国内精品视频一区| 先锋资源久久| 一区二区欧美视频| 欧美另类在线观看| 亚洲国产视频a| 国内精品视频666|