您现在的位置是:系统运维 >>正文
Forrester:攻击面管理(ASM)不仅是一种工具
系统运维84193人已围观
简介当2021年12月Log4j漏洞被曝出并带来广泛影响时,越来越多的企业开始意识到IT资产可见性的重要性。由于影子IT、并购和第三方/合作伙伴的活动,组织通常不了解其资产状况,安全团队和IT团队努力实现 ...
当2021年12月Log4j漏洞被曝出并带来广泛影响时,攻管理工具越来越多的击面仅种企业开始意识到IT资产可见性的重要性 。由于影子IT、攻管理工具并购和第三方/合作伙伴的击面仅种活动 ,组织通常不了解其资产状况 ,攻管理工具安全团队和IT团队努力实现其可见性 ,击面仅种以使企业深入了解日益复杂的攻管理工具分布式IT环境 。如果没有足够深入的击面仅种可见性 ,企业不可能实现应用程序和基础设施依赖映射(AIDM)的攻管理工具理想状态。当然 ,击面仅种企业也无法为未摸清底细的建站模板攻管理工具应用程序和系统推出关键补丁 !
近日 ,击面仅种研究机构Forrester发布ASM(Attack Surface Management ,攻管理工具攻击面管理)研究报告 ,击面仅种阐述了ASM市场、攻管理工具主要应用场景以及企业安全计划中基本的ASM集成点等。Forrester给攻击面管理(ASM)所下的定义是:“持续发现、识别、清点和评估组织全部IT资产面临的风险这一流程”。攻击面管理不仅仅局限于通过互联网访问的环境,而是源码库在组织的整个环境中进行。组织有机会将来自ASM工具和流程的外部可见性与内部安全控制 、配置管理数据库(CMDB) 、其他资产以及跟踪及管理平台整合起来 ,全面映射企业中的所有连接和资产。
在报告中,Forrester列出了ASM应用的几点建议 :应该将ASM视为是工具赋能的一项计划 ,而不仅仅是一种工具或功能;还应该利用ASM将优先级相互冲突的团队聚集起来 。服务器租用如果组织正力求达到应用程序和基础设施依赖关系映射的预期状态,那么让ASM计划的目标紧紧围绕提高可见性 、进而提高可观察性 ,并将其定位于达到这个预期状态的关键手段,就可以统一安全 、技术、业务领导者及团队,这是漏洞风险管理和内部补丁SLA肯定无法做到的 。
实际上 ,ASM计划应如同一个融合或矩阵组织,牵涉多个利益相关者,亿华云包括基础设施及运营、应用程序开发及交付 、安全 、风险 、合规、隐私 、营销、社交媒体及其他职能部门。
ASM解决方案的采用者盛赞ASM的诸多优点 :提高可见性、节省时间以及确定风险优先级 。一位安全工程师表示:“ASM工具发现的资产比我们以为的多50%。”美国一家ISP的高防服务器一位网络安全架构师说 :“ASM是必不可少的安全控制工具 。”虽然市面上有几家公司将ASM作为独立解决方案来提供,但我们越来越多地看到这些独立产品被提供威胁情报、漏洞管理以及检测和响应的供应商收购。研究人员表示,在今后12到18个月内 ,ASM将是这些类别中的一项标准功能。Log4j漏洞印证了这一点 ,该漏洞凸显了开源软件管理和软件物料清单(SBOM)的重要性。
免费模板Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/224f899767.html
相关文章
做好网络安全风险管理必备的五种能力
系统运维网络安全风险管理和网络安全防护是两个密切相关但不可互换的概念,网络安全防护侧重于应对攻击和响应正在发生的安全事件,而网络安全风险管理则强调从更全面的视角去评估企业的安全状况和面临的威胁态势,包括了从对 ...
【系统运维】
阅读更多win10版本1903任务栏没有黑色吗
系统运维我们的电脑在更细安装了win101903版本之后,有的小伙伴们发现电脑的主题变成了白色,想要调整成黑色或者是其它颜色不知道该怎么做。对于这种问题小编认为这个不是win101903的bug,这是此次更新 ...
【系统运维】
阅读更多win10俄罗斯狂人精简版在哪下载
系统运维我们在使用win10操作系统的时候,有的情况下可能就会遇到需要我们重装操作系统的问题。这个时候很多小伙伴都想要下载一个自己喜欢的系统版本。那么对于win10俄罗斯狂人精简版在哪下载,小编觉得我们可以在 ...
【系统运维】
阅读更多
热门文章
最新文章
友情链接
- 第二届“长城杯”信息安全铁人三项赛(防护赛)总决赛圆满收官
- 大规模DOS攻击利用280万个IP攻击VPN和防火墙登录
- 黑客利用YouTube 平台传播复杂的恶意软件
- 九个存在九年的 npm 软件包遭劫持 通过混淆脚本窃取 API 密钥
- 黑客滥用微软 Copilot 发动高仿钓鱼攻击
- 2025年最佳MDR(托管检测和响应)解决方案
- 如何发现并避免AI引发的骗局
- 美国100万卡巴斯基用户发现:电脑的安全软件已自动替换为UltraAV
- 美国当局追回与2021年Uranium Finance黑客事件相关的3100万美元
- 二维码钓鱼攻击的兴起:诈骗者如何利用二维码及如何防范 亿华云云服务器源码库香港物理机企业服务器网站建设b2b信息平台