37页|2023攻击面收敛能力指南

2023-06-08 科技教育

继以色列安全初创公司Axonius作为一家专门从事网络安全资产管理的安全企业夺得2019RSAC创新沙盒的冠军后,老生常谈的网络空间测绘资产管理等概念重新走进安全从业者的视野并逐渐火热起来,Gartner20212022连续两年在Hype Cycle for Security Operations中收录CAASM(网络资产攻击面管理)后, 攻击面管理时代正式到来。

国内的安全供应商也是如此,无论较早成立的以资产测绘资产管理为主要技术路线的企业,还是近两年如雨后春笋般新成立的定位攻击面管理的初创团队,都在积极向攻击面管理ASM这个赛道靠拢。

然而与西方不同的是,近年来国内安全市场在这一领域的驱动力仍主要来自于逐渐常态化的实战化攻防演练。

这就导致了一方面我们的攻击面管理基础较为薄弱,从机房的老旧设备到云端的新业务,潜在的攻击暴露面始终存在,另一方面我们针对这些攻击暴露面的动作仍然是周期性、运动式的。

这就决定了国内攻击面管理产品与解决方案在落地时,单纯的管理并不能完全满足需求,还需要重点关注收敛这一动作。

但与此同时国内的CSO岗位制度尚未健全,安全团队话语权普遍较弱,收敛往往会涉及到网络、运维、研发甚至业务等兄弟部门的沟通协作,技术外的成本一直很高,因此如何借助实战化攻防演练这一绝好机会,对攻击面进行集中式专项收敛成为突出的现实需求。

来源:数世咨询

关于我们

我们是一家专注于分享国内外各类行业研究报告/专题热点行业报告/白皮书/蓝皮书/年度报告等各类优质研究报告分享平台。所有报告来源于国内外数百家机构,包含传统行业、金融娱乐、互联网+、新兴行业、医疗大健康等专题研究.....目前已累积收集近80000+份行业报告,涉及众多大板块,多个细分领域。

内容涵盖但不限于(市面上有的基本都有):

1、互联网运营、新媒体、短视频、抖音快手小红书等等;

2、房地产、金融、券商、保险、私募等;

3、新技术(5G)、金融科技、区块链、人工智能类;

4、电子商务、市场营销、运营管理、麦肯锡、德勤等;

5、快消品、餐饮、教育、医疗、化妆品、旅游酒店、出行类等;

免责声明:

本平台只做内容的收集及分享,报告版权归原撰写发布机构所有,由圣香智库社群通过公开合法渠道获得,如涉及侵权,请联系我们删除;如对报告内容存疑,请与撰写、发布机构联系。


欢迎加入圣香智库,下载所有精华报告。

1、请用微信扫描左侧二维码;
2、知识星球用于圣香所有报告分享平台,加入后即可下载;
3、加入后免费提问、免费下载所有报告,无任何限制;
4、越早加入福利越多。