您现在的位置是:测试开发营 > 网络安全
Forrester:攻击面管理(ASM)不仅是一种工具
测试开发营2025-11-26 22:07:44【网络安全】5人已围观
简介当2021年12月Log4j漏洞被曝出并带来广泛影响时,越来越多的企业开始意识到IT资产可见性的重要性。由于影子IT、并购和第三方/合作伙伴的活动,组织通常不了解其资产状况,安全团队和IT团队努力实现
当2021年12月Log4j漏洞被曝出并带来广泛影响时,攻管理工具越来越多的击面仅种企业开始意识到IT资产可见性的重要性。由于影子IT、攻管理工具并购和第三方/合作伙伴的击面仅种活动,组织通常不了解其资产状况,攻管理工具安全团队和IT团队努力实现其可见性 ,击面仅种以使企业深入了解日益复杂的攻管理工具分布式IT环境。如果没有足够深入的击面仅种可见性 ,企业不可能实现应用程序和基础设施依赖映射(AIDM)的攻管理工具理想状态 。当然 ,击面仅种企业也无法为未摸清底细的免费模板攻管理工具应用程序和系统推出关键补丁 !
近日 ,击面仅种研究机构Forrester发布ASM(Attack Surface Management,攻管理工具攻击面管理)研究报告 ,击面仅种阐述了ASM市场、攻管理工具主要应用场景以及企业安全计划中基本的ASM集成点等。Forrester给攻击面管理(ASM)所下的定义是:“持续发现、识别 、清点和评估组织全部IT资产面临的风险这一流程”。攻击面管理不仅仅局限于通过互联网访问的环境 ,而是亿华云在组织的整个环境中进行。组织有机会将来自ASM工具和流程的外部可见性与内部安全控制、配置管理数据库(CMDB)、其他资产以及跟踪及管理平台整合起来 ,全面映射企业中的所有连接和资产 。
在报告中,Forrester列出了ASM应用的几点建议:应该将ASM视为是工具赋能的一项计划 ,而不仅仅是一种工具或功能;还应该利用ASM将优先级相互冲突的团队聚集起来 。云计算如果组织正力求达到应用程序和基础设施依赖关系映射的预期状态 ,那么让ASM计划的目标紧紧围绕提高可见性 、进而提高可观察性 ,并将其定位于达到这个预期状态的关键手段 ,就可以统一安全、技术 、业务领导者及团队,这是漏洞风险管理和内部补丁SLA肯定无法做到的 。
实际上 ,ASM计划应如同一个融合或矩阵组织 ,牵涉多个利益相关者,源码下载包括基础设施及运营 、应用程序开发及交付 、安全、风险 、合规 、隐私、营销、社交媒体及其他职能部门。
ASM解决方案的采用者盛赞ASM的诸多优点 :提高可见性、节省时间以及确定风险优先级。一位安全工程师表示:“ASM工具发现的资产比我们以为的多50% 。”美国一家ISP的高防服务器一位网络安全架构师说:“ASM是必不可少的安全控制工具。”虽然市面上有几家公司将ASM作为独立解决方案来提供 ,但我们越来越多地看到这些独立产品被提供威胁情报 、漏洞管理以及检测和响应的供应商收购。研究人员表示,在今后12到18个月内 ,ASM将是这些类别中的一项标准功能。Log4j漏洞印证了这一点,该漏洞凸显了开源软件管理和软件物料清单(SBOM)的重要性 。
模板下载很赞哦!(8)
上一篇: 五大方法保护智能家居不受黑客攻击
下一篇: 企业数据安全建设需警惕五大陷阱
热门文章
站长推荐
友情链接
- 健身餐市场(健身人群的增加,为健身餐市场带来爆发式增长)
- 三星L210(高画质、轻便便携、多功能,成为摄影爱好者的最佳伙伴)
- 冰箱的物品放置技巧(合理安排冰箱空间,保持食物新鲜)
- 乐视Pro3双摄AI技术(智能AI助力,给你更出色的拍照体验)
- 8系主板质量如何?(探索8系主板质量,选择最佳性能)
- 小巧便携的平板Mini(探索Mini平板的无限可能,解放你的创造力)
- 全网通苹果7手机的功能和性能评测(全网通苹果7手机的优势和劣势分析)
- 艾默生UPS(节能环保、高效运行,打造高品质的供电系统)
- 乐视视频会员的优势与功能剖析(畅享海量影视资源,尽在乐视视频会员)
- 西部数据4T硬盘的性能和可靠性评测(领先市场的存储解决方案,高速传输与强大耐久力) b2b信息平台香港物理机源码库网站建设企业服务器亿华云云服务器







