《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 攻擊面管理(ASM)被Gartner重點提及 或成2022年最熱門細分賽道

攻擊面管理(ASM)被Gartner重點提及 或成2022年最熱門細分賽道

2022-11-06
來源:安全419
關鍵詞: ASM Gartner

  國際知名調研機構Gartner近日發布《Hype Cycle for Security in China 2022》報告,報告以中國安全市場自身特點觀察為出發點,對一些前沿的安全創新的本土落地情況進行了總結,用以幫助中國企業建設網絡安全提供選型參考。Gartner認為,中國本土的安全創新,將更加適合本土企業的安全戰略和安全控制。

  Gartner此前發布2022年七大安全趨勢時將“攻擊面擴張”列為首要風險,這是基于技術應用和混合辦公等趨勢的觀察。攻擊面管理(Attack Surface Management,簡稱“ASM”)就是為了解決這一風險的全新技術創新。在本次《Hype Cycle for Security in China 2022》報告中,這一新興的技術創新也被重點觀察。

微信圖片_20221106095223.jpg

  ASM或成2022最熱門細分賽道

  《Hype Cycle for Security in China 2022》報告在攻擊表面管理(ASM)技術方向推薦了三家國內廠商,分別是華順信安、零零信安、華云安。而據安全419觀察,實際上還有更多安全廠商已涌入該賽道,比如云科安信、魔方安全等,進一步觀察發現,越來越多的廠商涌入其實并不難以理解。

  就像Gartner在本次《Hype Cycle for Security in China 2022》報告中指出,ASM可以從內部管理的角度和外部攻擊者的角度來看,幫助組織克服持久的資產可見性和漏洞挑戰。其中兩個關鍵詞,資產、漏洞,那么再去觀察以上將自身歸屬于ASM技術領域的廠商就不難發現,在以攻防為主戰場的網絡安全市場,如何定義自身并不重要,關鍵是他們的本身就擁有與ASM對應的能力。

  而當客戶從安全事件中不斷吸取經驗,開始重新審視堆疊式、盾牌式的傳統安全做法,ASM將成為以攻擊者視角建設主動防御理念的安全新選擇,或是技術補充。所以與其它技術賽道不同的是,廣泛的安全廠商此前大多積累了不同的ASM所對應的能力,那么對于他們而言,是否進入賽道本身并不存在過多的技術阻礙。

  賽博英杰創始人譚曉生此前觀察了2022年“中國網絡安全十大創新方向”,校長同樣看好未來ASM在中國網絡安全市場上的發展,在對應的典型廠商推薦當中,除了上述廠商,知道創宇、盛邦安全也名列其中,這兩家廠商同樣在網絡空間資產測繪,以及漏洞管理等方面都極具建樹。

  比如知道創宇的ZoomEye,業內人士都明白它代表著什么,所以同樣擁有相關能力的廠商,雖然他們現階段并沒有官宣明確站隊ASM,但這不代表他們不具備ASM所對應的能力。準確地說,他們同樣能夠提供以主要以攻擊者視角出發的ASM服務。

  ASM技術最主要的定義宗旨就是以攻擊者視角來構筑網絡安全,以黑客能夠看到的視角提前收斂企業暴露的攻擊面。所以當調研機構不斷為ASM注入活力,并逐漸得到市場的認可,這種清晰的、全新的安全方法論,也會有越來越多的廠商涌入這一賽道,從而令ASM的未來更加火熱。

  稍顯不同的是廠商對自身的定義上的不同,比如零零信安更專注于EASM(外部攻擊面管理),這家公司也是ISC 2022創新獨角獸沙盒大賽的10強選手,另外也是目前唯一一家只專注于EASM的廠商。另外比如沒有出現在任何ASM名單推薦上的長亭科技,據我們了解,最近隨著相關技術大咖“豬豬俠”的加入,未來也將在ASM領域重點發力。

  當然,這種能力級別的大咖在行業上也不在少數,所以今后如有更多的廠商迅速涌入該賽道,我們也不會感到太奇怪。

  剩下唯一的問題是那些大廠(主要指國內上市安全公司)是否也會迅速跟進,據我們觀察,雖然ASM產品和服務在一眾創新(先驅)廠商和調研機構的積極拓展下,得到了普遍認可和應用,但大廠們趨于營收的壓力,還是不太會普遍跟進,除非ASM在供需兩端完全成熟。當然,跡象上大廠商似乎也在為隨時進軍ASM做著準備,且只要他們想,也幾乎可以隨時做到。

  也不排除大廠以收購的方式來迅速獲得ASM能力,實際上如果無論是長期或短期來看,他們更好的做法是直接與現有ASM廠商的解決方案或數據服務相集成,可能會對ASM生態應用上起到助推作用。自身進入ASM賽道起碼短期內沒這個必要。

  ASM價值在國內得到認同

  關于攻擊面管理的定義:組織的數字資產可以是內部的和外部的,并且兩者都構成了數字風險。攻擊表面管理(ASM)可以幫助組織克服持久的資產可見性和脆弱性挑戰。ASM涉及人員、流程、技術和服務的組合,以持續發現、存儲和管理組織的資產。攻擊面的可見性有助于減少惡意威脅行為者可能利用的資產暴露。

  報告延續此前對ASM主要技術定義,它包含:網絡資產攻擊表面管理(CAASM)、外部攻擊表面管理(EASM)和數字風險保護服務(DRPS)。報告認為,其中每一項技術點都針對安全團隊的具體目標,即從內部和外部IT資產到第三方資產、“影子IT”系統獲得更好的可見性、治理和控制,“影子IT”系統和數字風險。

  Gartner認為,數字轉型導致了大多數組織的網絡資產數量和復雜性前所未有的增加。因此,了解網絡資產的存在,了解它們的弱點,并發現它們可能被利用的方式是至關重要的。攻擊面管理(ASM)協助安全管理人員不斷識別已知和未知的資產,評估和減少風險,并提供威脅的早期預警。

  定義攻擊面管理(ASM)的價值方面,Gartner提及了一些新的觀察,且這與我們與攻擊面管理廠商溝通相一致。其中認同最廣泛的是攻擊面管理(ASM)在全國范圍內的“攻防演習”活動中的高價值作用。相較于Gartner在報告中更關注利用ASM技術來消除資產風險暴露面。

  與此同時,隨著智能制造、智能醫療保健和智能城市的發展,報告認為ASM需要從純IT場景擴展到各種類型的網絡物理資產和新興技術領域,這進一步強調了ASM技術的市場應用潛力。不僅如此,報告還指出ASM不僅是一個數據平臺,它更是用于分析的協作資源,總之,其應用潛力極高。

  總結并結合市場發展來看,ASM在實踐落地方面已經取得了用戶的認同,具有極高的應用價值,且因其處于技術棧的早期發展階段,隨著廠商對技術的理解加深,與用戶、場景、上下游聯動的增強,ASM技術未來可期。

  ASM部署實踐時應理性對待

  攻擊面管理(ASM)在國內尚屬新興的創新技術,同時企業客戶也需要正視其產品或服務的價值定位。比如CAASM和EASM在能力交付上主要提供可見性,并不能檢測安全事件或防止安全風險。同時從ASM中獲得的可見性需要進一步的解釋和相關分析,以做出基于風險的決策,以最終確保組織免受威脅。

  以至于構建能力閉環時,ASM技術要與其他的安全技術聯動,比如SOAR、SOC、XDR等等,或是對接專業的安全運維團隊?;诖?,Gartner甚至認為ASM可能不是一個獨立的市場,進一步的解釋是ASM與其他安全市場存在重疊,未來甚至可能存在進一步的市場拓展與合并。

  所以就現階段,Gartner所觀察到的ASM實踐落地方面最明顯的問題就是在于商業ASM解決方案能否與現有安全技術相集成,或是集成時的功能化如何,以及能否使用ASM模塊來擴展當前的安全解決方案。安全團隊已經管理著大量的安全產品,一個成熟的解決方案,在解決方案可靠性高的同時,必須解決安全團隊進行日常管理的效率問題。

  觀察發現,ASM技術在落地時產品力實際上也在不斷細化,市場化發展產品本身也能夠模塊化應用,用戶所屬領域的不同屬性,對于ASM廠商的技術能力要求也不盡相同。即對用戶而言,在認知達成前提下,是否采購ASM將完全取決于相關ASM廠商的技術成熟度,比如Gartner在報告中就提及ASM廠商除了IT系統,是否了解物聯網、OT系統,這也決定著其ASM解決方案未來的應用廣度。



更多信息可以來這里獲取==>>電子技術應用-AET<<

二維碼.png



本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
欧美国产日本韩| 日韩一区二区电影网| 久久男人av资源网站| 欧美一区二区三区播放老司机 | 欧美不卡福利| 亚洲精品中文字幕有码专区| 亚洲麻豆av| 国产精品美女久久久浪潮软件| 亚洲一区亚洲| 西西人体一区二区| 一区视频在线看| 欧美日韩国产一中文字不卡| 亚洲午夜精品一区二区| 欧美一级成年大片在线观看| 亚洲色图在线视频| 国产一区二区三区网站| 欧美激情精品久久久久久蜜臀 | 午夜国产精品影院在线观看 | 亚洲精品久久久久久久久久久| 国产精品国产福利国产秒拍| 久久国产精品99国产精| 亚洲国产三级在线| 一区二区三区不卡视频在线观看| 国产欧美日韩精品在线| 美女国产精品| 亚洲伊人伊色伊影伊综合网| 在线视频你懂得一区| 欧美伊人久久久久久午夜久久久久| 亚洲伊人一本大道中文字幕| 伊人久久亚洲影院| 国产精品久久午夜夜伦鲁鲁| 国产精品免费久久久久久| 国产精品久久久久久久久久直播 | 一区二区三区视频在线看| 中文精品视频一区二区在线观看| 亚洲视频1区2区| 亚洲欧美日韩一区| 亚洲精品欧美在线| 亚洲美女色禁图| 亚洲图片欧美日产| 欧美一区二区三区四区在线观看 | 午夜精品久久久| 91久久精品国产91性色tv| 亚洲在线成人精品| 性色av一区二区怡红| 久久精品一二三区| 亚洲尤物视频网| 欧美制服丝袜第一页| 亚洲永久精品大片| 欧美有码在线观看视频| 亚洲激情av在线| 这里只有精品视频在线| 亚洲国产你懂的| 一本色道久久88综合日韩精品| 亚洲电影免费| 欧美一级视频一区二区| 亚洲激情黄色| 亚洲一区三区视频在线观看| 久久久亚洲人| 久久精品导航| 欧美福利一区二区三区| 久久久久成人精品| 欧美亚洲综合另类| 午夜久久久久| 亚洲在线成人| 久久久另类综合| 欧美色欧美亚洲另类二区| 欧美电影美腿模特1979在线看| 欧美日韩一区二区在线视频| 欧美精品在线视频观看| 欧美成人一区二免费视频软件| 欧美视频在线视频| 极品日韩久久| 亚洲性av在线| 亚洲一区二区av电影| 亚洲国产日韩在线| 欧美一区二区精品久久911| 欧美成人综合在线| 国产乱人伦精品一区二区| 国产精品男女猛烈高潮激情| 激情另类综合| 亚洲欧美日韩精品久久亚洲区| 亚洲美女黄网| 久久久夜夜夜| 国产伦精品一区二区三区在线观看| 亚洲精品欧美激情| 亚洲国产午夜| 久久精品视频99| 欧美视频中文一区二区三区在线观看 | 国产精品久久一卡二卡| 亚洲国产精彩中文乱码av在线播放| 黄色成人小视频| 红桃视频成人| 亚洲专区国产精品| 中文一区二区| 欧美激情一区二区| 欧美日韩精品久久| 伊人久久婷婷色综合98网| 亚洲一区中文字幕在线观看| 日韩一区二区精品| 免费观看国产成人| 国产一区二区三区在线观看免费 | 国产精品热久久久久夜色精品三区 | 性刺激综合网| 午夜精品美女久久久久av福利| 欧美激情一区二区三区高清视频 | 国产精品免费看| 一区二区三区高清| 一区二区三区视频在线观看| 欧美va亚洲va国产综合| 激情综合亚洲| 久久精品国产一区二区电影| 久久久精品欧美丰满| 国产精品自拍网站| 亚洲免费视频在线观看| 亚洲自拍高清| 欧美在线二区| 麻豆精品在线视频| 国产真实乱子伦精品视频| 亚洲国产成人精品久久| 久久大综合网| 久久久久久久综合| 国产一区二区三区的电影| 欧美一区二区三区日韩| 久久激情视频久久| 国产婷婷色一区二区三区在线| 亚洲国产精品久久91精品| 亚洲成人在线视频播放| 宅男精品导航| 欧美日本精品一区二区三区| 亚洲茄子视频| 性xx色xx综合久久久xx| 欧美一二三区在线观看| 国产乱子伦一区二区三区国色天香| 亚洲在线免费观看| 欧美一区久久| 黄色国产精品| 亚洲全黄一级网站| 欧美久久影院| 一区二区三区视频免费在线观看| 亚洲欧美日韩天堂| 国产麻豆精品久久一二三| 欧美一级播放| 美女视频一区免费观看| 亚洲国产成人高清精品| 夜夜嗨av一区二区三区网站四季av| 欧美日韩综合| 亚洲欧美激情视频| 久久综合狠狠综合久久综青草| 国产精品www994| 永久久久久久| 亚洲美女av网站| 欧美视频一区在线观看| 午夜精彩国产免费不卡不顿大片| 久久久国产一区二区| 亚洲国产成人久久综合| 亚洲网站在线看| 国产农村妇女精品一二区| 亚洲成在人线av| 欧美日本国产一区| 亚洲欧美成人一区二区三区| 老色批av在线精品| 亚洲精品一区二区三区福利| 亚洲综合成人婷婷小说| 国内外成人免费视频 | 久久久久久成人| 亚洲国产精品一区在线观看不卡| 99re热这里只有精品视频| 国产精品日韩一区二区| 日韩视频一区二区| 欧美中文字幕精品| 亚洲高清av在线| 亚洲最快最全在线视频| 国产欧美日本| 99亚洲一区二区| 国产麻豆成人精品| 亚洲精品一区二区在线| 国产精品观看| 亚洲国产一区二区三区a毛片| 欧美日韩精品免费| 亚洲欧美在线x视频| 欧美福利视频在线| 午夜精品国产| 欧美日韩国产二区| 久久av一区二区三区| 欧美午夜一区| 亚洲黄色一区| 国产精品尤物福利片在线观看| 亚洲精品国产品国语在线app | 欧美精品日韩精品| 午夜亚洲激情| 欧美日韩久久| 亚洲高清视频在线观看| 国产精品成人免费| 91久久香蕉国产日韩欧美9色| 国产精品久久久久一区二区三区共| 亚洲国产1区| 国产精品婷婷午夜在线观看| 日韩午夜激情电影| 国外成人在线视频网站|