Forrester:攻击面管理(ASM)不仅是一种工具
当2021年12月Log4j漏洞被曝出并带来广泛影响时 ,攻管理工具越来越多的击面仅种企业开始意识到IT资产可见性的重要性。由于影子IT 、攻管理工具并购和第三方/合作伙伴的击面仅种活动,组织通常不了解其资产状况 ,攻管理工具安全团队和IT团队努力实现其可见性,击面仅种以使企业深入了解日益复杂的攻管理工具分布式IT环境。如果没有足够深入的击面仅种可见性,企业不可能实现应用程序和基础设施依赖映射(AIDM)的攻管理工具理想状态 。当然,击面仅种企业也无法为未摸清底细的免费模板攻管理工具应用程序和系统推出关键补丁!
近日,击面仅种研究机构Forrester发布ASM(Attack Surface Management,攻管理工具攻击面管理)研究报告,击面仅种阐述了ASM市场、攻管理工具主要应用场景以及企业安全计划中基本的ASM集成点等 。Forrester给攻击面管理(ASM)所下的定义是 :“持续发现、识别、清点和评估组织全部IT资产面临的风险这一流程”。攻击面管理不仅仅局限于通过互联网访问的环境,而是服务器租用在组织的整个环境中进行。组织有机会将来自ASM工具和流程的外部可见性与内部安全控制、配置管理数据库(CMDB) 、其他资产以及跟踪及管理平台整合起来 ,全面映射企业中的所有连接和资产 。
在报告中 ,Forrester列出了ASM应用的几点建议:应该将ASM视为是工具赋能的一项计划,而不仅仅是一种工具或功能;还应该利用ASM将优先级相互冲突的团队聚集起来。高防服务器如果组织正力求达到应用程序和基础设施依赖关系映射的预期状态,那么让ASM计划的目标紧紧围绕提高可见性 、进而提高可观察性,并将其定位于达到这个预期状态的关键手段 ,就可以统一安全 、技术 、业务领导者及团队 ,这是漏洞风险管理和内部补丁SLA肯定无法做到的 。
实际上 ,ASM计划应如同一个融合或矩阵组织,牵涉多个利益相关者 ,源码库包括基础设施及运营、应用程序开发及交付、安全 、风险 、合规、隐私 、营销、社交媒体及其他职能部门。
ASM解决方案的采用者盛赞ASM的诸多优点 :提高可见性、节省时间以及确定风险优先级。一位安全工程师表示 :“ASM工具发现的资产比我们以为的多50%。”美国一家ISP的香港云服务器一位网络安全架构师说:“ASM是必不可少的安全控制工具。”虽然市面上有几家公司将ASM作为独立解决方案来提供,但我们越来越多地看到这些独立产品被提供威胁情报 、漏洞管理以及检测和响应的供应商收购。研究人员表示,在今后12到18个月内,ASM将是这些类别中的一项标准功能。Log4j漏洞印证了这一点,该漏洞凸显了开源软件管理和软件物料清单(SBOM)的重要性。
亿华云相关文章
随着攻击者效率和复杂性的提高,网络犯罪每年都在急剧增加。网络攻击的发生有多种不同的原因和多种不同的方式。但是,一个共同点是网络犯罪分子会寻求利用组织的安全策略、实践或技术中的漏洞。什么是网络攻击?网2025-12-07
U盘制作系统启动盘教程(快速创建U盘启动盘,让你的电脑焕然一新)
在我们使用电脑的过程中,有时候会遇到各种各样的问题,比如系统崩溃、病毒感染等。这时候,使用一个系统启动盘就能轻松解决这些问题。本文将教你如何使用U盘制作成系统启动盘,让你的电脑焕然一新。文章目录:1.2025-12-07
黑云重装win7系统教程(一键解决电脑卡顿,让您的Win7系统重现快速流畅体验)
在使用电脑过程中,由于软件冲突、病毒感染或系统崩溃等原因,我们常常会遇到电脑卡顿、运行缓慢的问题。而黑云重装win7系统则是一种快速、简便的解决方法,能够让您的电脑焕然一新。下面将为您详细介绍以黑云重2025-12-07
华为AscendG63G手机(华为AscendG63G手机)
华为AscendG63G手机是华为公司推出的一款性能强劲、外观时尚的智能手机。它采用了领先的技术和创新设计,给用户带来了全新的使用体验。本文将从性能、外观、拍照、操作系统、电池续航、用户体验等方面对华2025-12-07
ChatGPT 等生成式 AI 平台正在彻底改变我们获取信息、回答问题甚至开发软件代码的方式。根据 KPMG 网络安全调查:安全运营中心 (SOC) 领导者观点,三分之二 (66%) 的安全领导者认为2025-12-07
惠普Win7蓝牙驱动安装教程(详细步骤带你轻松安装蓝牙驱动)
蓝牙技术在现代生活中起到了重要的作用,可以方便地连接各种外部设备。对于使用Win7系统的惠普电脑用户来说,安装蓝牙驱动是必不可少的一步。本文将详细介绍如何在惠普电脑上安装Win7蓝牙驱动,帮助您轻松实2025-12-07

最新评论