成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

企業風險管理案例

安全
外部攻擊面管理(EASM)曾是網絡安全領域的重要關注點,幫助企業提升攻擊面的可見性并發現潛在漏洞,然而,EASM的局限性逐漸顯現,導致警報疲勞、誤報和資源浪費。

多年來,外部攻擊面管理(EASM)一直是許多安全組織及其供應商的重點關注領域。

EASM試圖發現組織外部攻擊面的全部范圍,并修復相關問題,其覆蓋面廣,主要針對軟件漏洞、錯誤配置和被忽視的影子IT資產,從外部著手管理安全風險。對增加攻擊面可見性和外部資產認知的關注得到了CISO(首席信息安全官)、CIO和從業者的一致認同。

最近,一個新的網絡安全框架和工具集應運而生——曝光管理(EM)。當EM(有時稱為威脅曝光管理)應用于組織時,它不僅關注漏洞和錯誤配置的發現,還著重于優先處理這些安全發現,并將其轉化為可操作的結果,從而簡化工作流程并提升安全效果。

EM的創新在于將焦點從單純的漏洞轉向可被利用的漏洞,進而根據可利用性來優先處理修復行動。

EASM的優點與不足

Gartner于2021年首次在其《Gartner安全運營技術炒作周期》報告中提出EASM概念,且該類別迅速成為安全創新的觸發點,攀升至技術炒作周期的高峰。

安全生態系統快速意識到EASM的價值,市場的整合隨之加速。IBM收購了Randori,Palo Alto收購了Xpanse,微軟收購了RiskIQ,EASM迅速被整合進了網絡安全巨頭們更大、更全面的產品中。

EASM解決方案的架構師和部署者認識到,要想發揮效力,安全范式必須能夠應對并克服多個結構性和后勤挑戰:

動態攻擊面:SaaS應用程序和按需云服務的部署模糊了所需信息(如IP地址、設備名稱、網絡標識等)的邊界,這些信息對準確、最新的資產目錄化和跟蹤至關重要。用戶的不確定性,例如通過無害的重新配置暴露資產,以及將公司設備連接到有風險的網絡,進一步加劇了這種動態性。

無網絡邊界:曾經,企業網絡局限于組織總部,但隨著區域辦公室和合作伙伴組織的加入,這一邊界擴展了。云技術的采用進一步模糊了企業網絡的定義。BYOD(自帶設備)和COVID-19疫情期間的遠程辦公最終打破了關于清晰網絡邊界或資產分類規則的幻想,但這些資產依然需要得到防護。

信息和人員孤島:如今的組織規模龐大,部門界限日益模糊,這種動態性可能消除瓶頸、鼓勵主動性并提升生產力,但也阻礙了對部署資產(通常是非正式的)和隨意使用的資產進行準確的目錄化和安全管理。

EASM能夠有效地進行持續的發現,并為許多新類型資產提供修復建議,然而,隨著它達到了炒作的頂峰,EASM的承諾開始出現問題。事實證明,過于追求資產可見性給漏洞管理團隊帶來了大量額外工作:

1. 盡管EASM工具強調的可見性提升了,但仍然留下了危險的盲點,特別是供應商管理的資產風險,大多數工具無法發現。此外,網站所依賴的代碼和腳本,例如第三方CSS和JavaScript,也可能面臨被攻破的風險,但早期的EASM工具完全忽視了這些風險。再加上EASM常常誤判資產歸屬、困在信息孤島中,以及生成大量誤報,導致客戶感到不滿和挫敗。

2. 可見性成為了另一個導致警報疲勞的來源。EASM本身并未提供處理這些噪音的流程,也沒有整合重復發現或將其融入現有工具和工作流程中。

3. EASM的威脅驗證和優先級設定是其薄弱環節:由于可見性增強帶來的大量噪音,確認警報的有效性并在對威脅嚴重性進行排序和分配修復優先級之前是至關重要的。

4. 上述缺陷導致企業錯誤地評估了風險暴露,處理了不相關的問題,浪費了時間和資源,同時讓關鍵風險區域暴露在外。

因此,不足為奇的是,Gartner很快將EASM歸入了“幻滅的低谷”。EASM的前景廣闊,但仍然需要大量投資來解決其市場交付初期階段中的不足。

曝露管理(EM)的出現

EASM試圖通過不斷編目潛在的CVE和錯誤配置來“煮沸海洋”,而EM則智能地尋找現實世界中實際存在的暴露和配置問題。

曝光管理的目標是確保組織發現并驗證這些暴露。驗證不僅支持優先級的設定,還能幫助修復工作。

以下三個原則為從EASM向曝光管理轉變提供了路徑。

更廣泛、更深入的發現——了解更多關于潛在威脅、漏洞和暴露的信息,同時提供證據、背景和涉及資產的相對重要性。發現的范圍至關重要,應包括組織管理和擁有的所有資產,如云和SaaS資產、供應商管理的資產以及與組織資產連接的數字供應鏈資產。資產歸屬證明也是全面發現過程中的關鍵一環。

驗證與優先級設定——一旦發現了潛在的暴露,EM工具能夠幫助驗證這些發現,并根據業務影響和可利用性為其設定優先級,這種方法確保首先處理暴露的關鍵資產。該原則不僅僅是創建漏洞清單,更主張對資產連接性的動態理解,通常以圖形表示,用以理解資產之間的關系以及安全問題的影響。

操作簡化——簡化操作流程是曝光管理(EM)的核心,減少平均修復時間(MTTR)對于管理暴露至關重要。EM專注于簡化警報處理流程,確保警報能夠及時到達正確的團隊。通過提供易于遵循的修復流程,幫助IT團隊快速且高效地采取行動。EM與安全信息與事件管理(SIEM)和工單系統的集成,確保適當的員工能夠迅速實施措施,減少被利用的時間窗口。

EASM 2.0 = 曝露管理

EM只是Gartner推出的下一個類別,引導CISO購買更多軟件工具嗎?

從傳統EASM到新興的曝光管理,不僅僅是語義上的變化。EASM通過強調攻擊面和可見性提供了良好的起點,但簡單地編目無數問題癥狀并不等同于理解其嚴重性,提供驗證的可利用性信息以及適當的修復措施。

網絡安全市場需要一種專注于實際暴露的管理方式,并使用優化的工具來持續分析可利用性并操作化修復措施。你可以將EM視為“EASM 2.0”的升級版,其基礎是關注可操作的發現和直接的指令。因此,曝光管理不僅是Gartner的“下一個大事件”,它還是保護組織資產和聲譽的最可行方法。

責任編輯:龐桂玉 來源: 企業網D1Net
相關推薦

2023-03-30 00:04:04

2015-10-09 13:26:47

2020-06-02 10:51:02

網絡安全漏洞數據

2013-01-06 13:35:30

2009-07-15 09:15:50

IT管理薩班斯法案啟明星辰

2011-06-23 16:03:53

數據安全加密

2023-09-05 00:03:59

2017-10-13 16:31:50

2015-09-01 11:02:13

2022-12-22 10:38:44

2016-05-31 14:28:21

云計算混合云

2014-01-23 10:38:16

2012-12-27 13:54:37

企業信息化風險管理風險規避

2024-03-01 10:00:09

2023-11-07 16:03:46

人工智能

2011-08-19 09:56:12

云計算安全管理風險控制

2011-09-14 12:55:15

2012-02-08 13:59:33

2016-06-27 10:03:36

移動數據安全Ponemon調查移動設備訪問策略

2021-12-06 10:27:46

企業企業風險管理技術前線
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 综合亚洲视频 | 综合欧美亚洲 | 99热首页| 亚洲精品视频一区 | 成人精品一区 | 国产美女在线免费观看 | 精品91久久久 | 国产精品成人在线 | 中国91av| 欧美日韩中文字幕 | 精品一区二区三区四区在线 | 男女精品久久 | 国产精品久久久久久影院8一贰佰 | 欧美一级淫片免费视频黄 | 亚洲精品乱码久久久久v最新版 | 国产99热 | 久久伊人一区二区 | 国产女人第一次做爰毛片 | 在线播放第一页 | 91精品国产一区二区 | 日韩在线精品视频 | 久久久久久久久久久久久久av | 日日噜噜噜夜夜爽爽狠狠视频, | 亚洲高清在线观看 | 九九国产在线观看 | 欧美日韩一区精品 | 丁香久久 | 亚洲精品欧美 | 久久久国产视频 | 午夜久久久久久久久久一区二区 | 久久爱黑人激情av摘花 | 久久综合香蕉 | 天天综合久久 | 国产一区二区 | 国产成人综合亚洲欧美94在线 | 羞羞视频在线观看免费观看 | 天天干天天玩天天操 | 日韩在线小视频 | 国产农村妇女精品一区 | 中文字幕中文字幕 | 亚洲国产精品久久人人爱 |