Forrester:攻击面管理(ASM)不仅是一种工具

  发布时间:2025-12-07 19:44:14   作者:玩站小弟   我要评论
当2021年12月Log4j漏洞被曝出并带来广泛影响时,越来越多的企业开始意识到IT资产可见性的重要性。由于影子IT、并购和第三方/合作伙伴的活动,组织通常不了解其资产状况,安全团队和IT团队努力实现 。

当2021年12月Log4j漏洞被曝出并带来广泛影响时  ,攻管理工具越来越多的击面仅种企业开始意识到IT资产可见性的重要性。由于影子IT 、攻管理工具并购和第三方/合作伙伴的击面仅种活动,组织通常不了解其资产状况,攻管理工具安全团队和IT团队努力实现其可见性,击面仅种以使企业深入了解日益复杂的攻管理工具分布式IT环境 。如果没有足够深入的击面仅种可见性 ,企业不可能实现应用程序和基础设施依赖映射(AIDM)的攻管理工具理想状态 。当然 ,击面仅种企业也无法为未摸清底细的模板下载攻管理工具应用程序和系统推出关键补丁 !

近日 ,击面仅种研究机构Forrester发布ASM(Attack Surface Management,攻管理工具攻击面管理)研究报告,击面仅种阐述了ASM市场、攻管理工具主要应用场景以及企业安全计划中基本的ASM集成点等。Forrester给攻击面管理(ASM)所下的定义是 :“持续发现 、识别 、清点和评估组织全部IT资产面临的风险这一流程” 。攻击面管理不仅仅局限于通过互联网访问的环境,而是高防服务器在组织的整个环境中进行。组织有机会将来自ASM工具和流程的外部可见性与内部安全控制、配置管理数据库(CMDB) 、其他资产以及跟踪及管理平台整合起来,全面映射企业中的所有连接和资产 。

在报告中,Forrester列出了ASM应用的几点建议 :应该将ASM视为是工具赋能的一项计划,而不仅仅是一种工具或功能;还应该利用ASM将优先级相互冲突的团队聚集起来 。云计算如果组织正力求达到应用程序和基础设施依赖关系映射的预期状态,那么让ASM计划的目标紧紧围绕提高可见性、进而提高可观察性,并将其定位于达到这个预期状态的关键手段,就可以统一安全  、技术 、业务领导者及团队,这是漏洞风险管理和内部补丁SLA肯定无法做到的 。

实际上 ,ASM计划应如同一个融合或矩阵组织 ,牵涉多个利益相关者,源码下载包括基础设施及运营、应用程序开发及交付、安全 、风险、合规、隐私、营销、社交媒体及其他职能部门 。

ASM解决方案的采用者盛赞ASM的诸多优点 :提高可见性 、节省时间以及确定风险优先级 。一位安全工程师表示 :“ASM工具发现的资产比我们以为的多50%。”美国一家ISP的亿华云一位网络安全架构师说 :“ASM是必不可少的安全控制工具。”虽然市面上有几家公司将ASM作为独立解决方案来提供,但我们越来越多地看到这些独立产品被提供威胁情报 、漏洞管理以及检测和响应的供应商收购。研究人员表示 ,在今后12到18个月内,ASM将是这些类别中的一项标准功能 。Log4j漏洞印证了这一点 ,该漏洞凸显了开源软件管理和软件物料清单(SBOM)的重要性 。

建站模板
  • Tag:

相关文章

  • 如何保护智能家居不受黑客攻击

    现如今许多人家中都有不少的智能家居设备,或许你们心中有不少关于智能家居设备的疑问。那么,智能家庭有多安全吗?智能家居设备有没有被入侵?有没有人在偷看我们的监控录像?黑客能控制智能插头甚至智能门锁之类的
    2025-12-07
  • 零信任网络基础设施的五个关键步骤

    在网络安全领域,“零信任”概念(即设备在默认情况下从不信任且始终经过验证)并不新鲜。 然而,随着不断发展的数字环境为日益增加的网络威胁创造了环境,零信任对于澳大利亚的组织来说比以
    2025-12-07
  • 新型SLAM侧信道攻击曝光,Intel、AMD和Arm CPU均受到影响

    近日,阿姆斯特丹自由大学的研究人员披露了一种名为 SLAM 的新型侧信道攻击,利用这种攻击可以从Intel、AMD 和 Arm 和即将推出的 CPU 的内核内存中泄漏敏感信息。这种攻击是一种对 Spe
    2025-12-07
  • 10年狂砸4个亿,这个计划真的让软件更安全吗?

    整理 | 如烟出品 | 51CTO技术栈微信号:blog51cto)微软的漏洞赏金计划已经推出十个年头。在这十年时间里,微软累计向安全研究人员支付了 6,300 万美元折合人民币约 4.5 亿元)奖金
    2025-12-07
  • 2023年的五大网络安全趋势

    2023年的网络安全前景如何?整体格局中包括我们熟悉的和新兴趋势的加速,这意味着企业应该准备好面对一个不断变化的环境,其中风险是固有的。在当今的网络环境下,攻击者要想抓住任何一个漏洞都是完全有可能的。
    2025-12-07
  • 新兴的硬件安全技术

    1.介绍图1展现了本文所涉及的新兴硬件安全技术、以及新兴硬件安全技术中与硬件安全相关的和有利于硬件安全的特性、相应的安全方案以及这些方案所应对的安全威胁。图片2.新兴器件新兴器件有一些共同的有趣特性,
    2025-12-07

最新评论