瓜田李下是什么意思| 嫌疑人是什么意思| 月经不来是什么原因导致的| 周文王叫什么| 2222是什么意思| 十万左右买什么车好| 包干费用是什么意思| 为什么不吃猪肉| 10月7日是什么星座| 做胃镜有什么好处| 吃什么药能推迟月经| 叶酸什么时间段吃最好| 做梦梦到自己拉屎是什么意思| 信必可是什么药| 50至60岁吃什么钙片好| 麦芽是什么| ny什么牌子| 脚肿是什么病| 什么样的野花| 为什么不能在一起| 互诉衷肠是什么意思| 还有什么寓言故事| 人活着的意义是什么| wrong什么意思| 什么是贵妇脸| 经常晕车是什么原因| dd什么意思| 银灰色五行属什么| 西洋参不能和什么一起吃| 查胃病做什么检查合适| 斜杠青年什么意思| 病案号是什么意思| 鼻窦炎吃什么药效果好| 虚劳病是什么意思| 脸上长湿疹是什么原因| 腿麻是什么病的前兆| 热结旁流是什么意思| 甲状腺密度不均匀是什么意思| 资产负债率高说明什么| 非你不可什么意思| 阴囊长白毛是什么原因| 多梦是什么原因造成的| 金瓜是什么瓜| 眼发花是什么病的征兆| 月经来的少是什么原因| 过敏性咽炎吃什么药| 排卵期出血是什么原因引起的| 肝弥漫性病变是什么意思| 巴基斯坦用什么语言| 丙三醇是什么东西| 例假为什么第一天最疼| 朝鲜和韩国什么关系| 7.12什么星座| 矽肺是什么意思| 钝感力什么意思| 右侧中耳乳突炎是什么意思| 女人右眼跳是什么意思| 小狗什么时候断奶| 42天产后检查挂什么科| 来大姨妈喝酒有什么影响| 莲雾什么味道| 右侧肋骨下面是什么器官| 爱放屁是什么原因引起的| 麦穗鱼吃什么| 什么是三重一大事项| 安络血又叫什么名| 金银花什么时候采摘最好| 还是什么结构的字| 男女授受不亲是什么意思| 双花是什么中药| 横空出世是什么意思| 灰度是什么意思| 一九三七年属什么生肖| 吕布的马叫什么| navigare是什么牌子| 泉字五行属什么| 什么鱼是深海鱼| 康乃馨的花语是什么| 北豆腐是什么| 急性荨麻疹不能吃什么食物| 冷战是什么意思| 公务员是什么职业| 紫米和小米什么关系| 负离子有什么作用| 绦是什么意思| 颧骨长斑是什么原因| 明年是什么年| 肌张力是什么意思| 6月初三是什么日子| 我的星座是什么| 什么相照| 手足口挂什么科| 痰核流注什么意思| bcc是什么意思| 蜂蜜有什么作用与功效| 牛在五行中属什么| 尿蛋白弱阳性什么意思| 子宫纵隔什么意思| 3月是什么季节| 荷花象征着什么| 甜菜是什么菜| 精神紊乱吃什么药| 总胆红素偏高说明什么| 左枕前位是什么意思| 为什么明星整牙那么快| 卡哇伊内是什么意思| 为什么大便是黑色的| 同房什么意思| 同归于尽是什么意思| 五七是什么意思有什么讲究| 主动脉夹层a型是什么病| 什么是超标电动车| 软肋是什么意思| 入职需要准备什么材料| 胎教什么时候开始最好| 热病是什么病| 银耳为什么助湿气| 谷氨酰转肽酶是指什么| 枸杞与菊花一起泡水喝有什么功效| 因缘际会是什么意思| 胸腺癌早期有什么症状| 监督的近义词是什么| 看肺应该挂什么科| 甲五行属什么| 穷是什么意思| 痛经吃什么| 菲薄是什么意思| 烧仙草粉是什么做的| 肛周湿疹挂什么科| mild是什么意思| 发烧为什么不能吃鸡蛋| 大头鱼吃什么食物| 84年属鼠是什么命| 什么样的笑容| 1206是什么星座| 脑供血不足用什么药效果最好| 不作为是什么意思| 骞读什么字| who医学上是什么意思| 提成是什么意思| 什么茶叶降血压最好| 230是什么意思| 卓玛什么意思| 腿上无缘无故出现淤青是什么原因| 包皮长什么样| 木耳和什么菜搭配好吃| 积家手表什么档次| 湿疹用什么药效果好| 小时的单位是什么| 防弹衣是由什么材料制成的| 韩语阿西吧是什么意思| 兆后面的单位是什么| 宫殿是什么意思| 脚突然肿了是什么原因| 小肝功能是检查什么| 牛黄清心丸治什么病| 尿频吃什么药效果最好| 广谱是什么意思| 公安局大队长是什么级别| 2026年属什么生肖| 麻药过敏什么症状| 体育总局局长什么级别| 柑橘溃疡病用什么药| 低压高是什么原因引起的| 建日是什么意思| 为什么老是梦见一个人| 胃酸烧心吃什么药| 骨折吃什么药好得快| 林俊杰属什么生肖| 男士皮带什么品牌好| 畸胎瘤是什么意思| 低密度脂蛋白偏高吃什么药| 书卷气是什么意思| 烫伤用什么药好| 聚乙二醇是什么| 喝什么排肝毒最快| 为什么第一次进不去| 胆结石有什么症状有哪些| 肝血虚吃什么中成药| 众是什么意思| 肝气郁结西医叫什么病| 口羊读什么| 吃什么能降血压| 青霉素过敏不能吃什么药| 口腔溃疡吃什么药好得快| 隆字五行属什么| 猫条是什么| 高危儿是什么意思| 什么是肇事逃逸| 海蓝之谜适合什么年龄| 牛巴是什么| 脑硬化是什么病严重吗| 静脉曲张有什么表现| 肺燥吃什么中成药| 35岁月经量少是什么原因| 1992年属什么生肖年| 肺部条索影是什么意思| lino是什么面料| 头发不长是什么原因| 说梦话是什么原因引起的| 尿道口为什么叫马眼| 胃幽门螺杆菌有什么症状| 梦见走错路是什么意思| 胃窦糜烂是什么意思| 白骨精是什么妖怪| 支原体感染吃什么药好| 什么筷子好| 螨虫长什么样| 猪苓是什么东西| 回声增强什么意思| 血小板分布宽度偏低是什么意思| 飘飘然是什么意思| 依赖一个人是什么意思| 女攻是什么意思| 什么机油好| 喘不上气是什么原因| 1990年什么命| 生发吃什么食物好| 虎头蜂泡酒有什么功效| 鹞子是什么鸟| 泛性恋什么意思| 马齿苋别名叫什么| 暖手宝里面是什么| 指甲有凹陷是什么原因| 尿酸高尿液是什么颜色| 间歇性跛行是什么意思| 神龙见首不见尾是什么意思| 什么是糖类抗原| 五行缺木是什么意思| 浑身疼是什么原因| 竹马是什么意思| 避孕药吃多了有什么副作用| 雌二醇凝胶有什么作用| 胎毛是什么| kiki是什么意思| 人五人六是什么意思| 蜂蜜的波美度是什么意思| 麻蛇是什么蛇| 囡是什么意思| 细菌感染引起的发烧吃什么药| 什么姿势舒服| 多巴胺是什么意思| 基因是什么| 检查有没有怀孕挂什么科| 手突然发痒是什么原因| 为什么经常打嗝| 血常规红细胞偏高是什么原因| 粉是什么做的| 淋球菌培养是检查什么| 到底为了什么| 县法院院长是什么级别| 苦瓜汤为什么要放黄豆| 留级是什么意思| 隐患是什么意思| 障碍性贫血是什么病| 氯化钾是什么东西| 龟头责是什么意思| aa是什么| 灵长类动物是指什么| 十月二十八是什么星座| 人为什么没有尾巴| 汗毛重的女人意味着什么| 皮脂腺囊肿挂什么科| 粉瘤挂什么科| 百度

从Gartner 2024年十大战略技术趋势,谈谈持续威胁暴露管理(CTEM)

构建CTEM计划的企业使用工具对资产和漏洞进行清点和分类,模拟或测试攻击场景和其他形式的态势评估过程和技术,达到成熟阶段,使企业能够持续和一致地评估自身数字和物理资产的可访问性、暴露面及可利用性。
百度 他不顾病痛,突然要求病房内的医生、护士全部退到病房外。

本文来自微信公众号“科技云报到”。

近日,Gartner发布了2024年企业机构需要探索的10大战略技术趋势。

这份连年更新的报告,是Gartner分析其在未来三年内如何影响企业的战略,以指导关键岗位决策者尽早了解探索并满足各自的业务需求。

1.png

2024年十大重要战略趋势包括:

●全民化的生成式AI(Democratized Generative AI)

●AI信任、风险和安全管理(AI Trust,Risk and Security Management)

●AI增强开发(AI-Augmented Development)

●智能应用(Intelligent Applications)

●增强型互联员工队伍(Augmented-Connected Workforce)

●持续威胁暴露管理(Continuous Threat Exposure Management)

●机器客户(Machine Customers)

●可持续技术(Sustainable Technology)

●平台工程(Platform Engineering)

●行业云平台(Industry Cloud Platforms)

不难发现,与AI相关的技术应用已经占据半壁江山,而构建安全的基础是加速数字化转型的底座。本篇将重点介绍安全相关的CTEM技术趋势,聊聊网络安全技术未来可能的进化方向。

4d2d9464a416b0e266cdeaeefec1b03d (1).jpg

主动式安全防御新思路

持续威胁暴露管理(CTEM)

主动安全防御的理念已经被提出很多年,但是很多安全专家对这种想法似乎已经不再抱有希望。

原因是新型的网络攻击始终都在不断变化,攻击者有充分的时间和资源来设计新的攻击策略,以绕过防御、逃避检测。

因此,基于拦截攻击这种思路所设计的主动网络安全模型在实践中表现得往往差强人意。

在此背景下,2022年中,Gartner发布了《实施持续威胁暴露面管理(CTEM)计划》,提出了CTEM这种主动式安全防御新思路。

它并不关注攻击事件本身,而是关注攻击路径,站在攻击者的角度去思考攻击可能发生在哪里,以及可能采用的攻击战术和实施手段。

由于大多数企业组织的数据泄露都可以归因为有限的攻击面可见性,而CTEM正是强调了实时性的安全威胁发现、修复和缓解。

但值得注意的是,持续威胁暴露管理并不是一种单一技术,期望在供应商那儿找到一个CTEM解决方案是不现实的。

相反,CTEM是包含5个阶段的连续计划或框架,旨在帮助企业监测、评估和降低漏洞可利用水平,并验证其数据分析和修复流程是最优的。

Gartner将CTEM分为五个步骤,分别是范围界定、发现弱点、优先级排序、安全验证和动员。

4d2d9464a416b0e266cdeaeefec1b03d (1).jpg

构建CTEM计划的企业使用工具对资产和漏洞进行清点和分类,模拟或测试攻击场景和其他形式的态势评估过程和技术,达到成熟阶段,使企业能够持续和一致地评估自身数字和物理资产的可访问性、暴露面及可利用性。

简单而言,CTEM通过鼓励安全团队采用主动的风险管理心态,而非传统模型的被动心态,这将有效改变企业内部和外部攻击面管理模式。

根据Gartner的预测,到2026年,成功实施CTEM计划的组织所遭受的网络攻击威胁将会减少三分之二以上。

CTEM应用挑战及应对

尽管CTEM有很多优点,但其真正实现也并不容易,因为这需要安全运营团队长期投入大量时间、人员及其他资源。

企业在实施CTEM计划时,需要让威胁暴露面管理评估成为一种常态,并将暴露面管理变成多层次的过程,具体包括:

●风险搜寻:旨在隔离和预测可能存在的攻击路径;

●危急评估:旨在按照风险级别和危害性对暴露面进行合理排序;

●系统补救:旨在消除系统中存在的安全漏洞和不足;

●设定目标:旨在使网络风险管理与数字化发展目标协同一致。

同时,为了保障CTEM项目的顺利实施,研究人员总结了以下实用性建议:

确保现有的风险缓解流程都已优化并可扩展

由于在CTEM计划实施后,系统之间的数据共享需求将显著增加,因此必须首先优化当前的威胁发现和风险管理程序。

否则,安全团队将需要把大部分时间花在集成故障排除上,而不是管理攻击面,这就违背了制定CTEM计划的初衷。

设计有效的事件响应计划

只有当组织能够及时响应每个检测到的威胁时,CTEM计划所增强的威胁可见性才能真正发挥作用。

事件响应计划可帮助安全团队在实时网络攻击的压力下,有条不紊地采取适当的威胁响应措施。

绘制内、外部攻击面

企业的攻击面管理解决方案应该能够映射出所有的攻击面,只有实现充分的可见性才能完全符合CTEM的要求。

因此,攻击面管理解决方案需要可以检测复杂的攻击向量,例如生命周期结束的软件、链接到易受攻击服务器的域、未维护的页面等,所有这些风险都能被轻松解决,从而快速减少攻击面。

采取基于风险的方法

增强的可见性使安全团队能够了解其攻击面状态。但是,只有当安全团队了解如何有效地分配风险缓解工作时,这些信息才有用。

基于风险的漏洞管理方法(RBVM)是一个框架,可用于帮助安全团队决定将安全响应工作的重点放在哪里。

通过明确定义的风险偏好,RBVM框架会根据威胁对组织安全状态的可能影响来判断优先处理哪些威胁。

持续地优化改进

实时威胁可见性的要求已经超越了传统的数字领域。在潜在威胁渗透到组织网络之前,企业所有的员工在发现这些威胁方面都会起着至关重要的作用。

因此,建议尽快更新组织的网络安全意识培训计划,强调日常业务环境中威胁可见性和警惕性的重要性,并根据每个员工的日常反馈,不断更新优化CTEM流程与目标。

国内CTEM应用实践

威胁驱动已成为过去时,风险驱动才是未来的安全操作趋势。企业需要从传统的威胁防御转向基于风险的方法,将资源集中在最重要的领域,重点防范可能的攻击点。

持续风险管理成为企业的唯一选项,而攻击面管理提供了实现持续风险管理的最佳实践。

华云安创始人兼CEO沈传宝在采访中谈到,如今的安全主题正从威胁扩展到风险管理,对应到Gartner提出的实施持续威胁暴露管理(CTEM)计划,其列出了一套流程和能力,使企业能够持续不断地评估企业的物理和数字资产的可访问性、暴露性和可利用性,

华云安的产品体系架构与CTEM理念高度一致,推出的云原生的持续风险管理产品,是以攻防视角构建的一体化的攻击面管理、安全验证和自动化防御安全体系。

其中,以网络资产攻击面管理(CAASM)、外部攻击面管理(EASM)、入侵和攻击模拟(BAS)、弱点优先级技术(VPT)、高级威胁检测与分析(TDR)几大产品为支撑,既可独立提供各自的安全能力,又能编排联动形成全面且完整的攻击面整体解决方案。

与之持有相同理念的还有亚信安全,将攻击面管理(ASM)服务升级为持续威胁暴露面管理(CTEM)服务,为企业提供全方位的暴露面收敛和管理。

这一服务覆盖暴露面的发现识别、风险分析修复、对抗评估验证以及威胁持续监测等环节,通过系统性的威胁管理计划和流程,提升企业的安全建设水平。

具体而言,通过资产梳理以攻击者视角全面理清企业暴露在互联网中的数字资产;

通过常规检测、脆弱性检测、威胁情报、威胁定位等方式,评估和分析资产属性,确定数字资产存在的风险、脆弱性或异常行为;

通过深入分析攻击路径和技术手段,并根据分析结果为企业制定个性化的防御策略和措施,提供全方位的安全防护;

通过实时监控和快速响应,及时发现安全事故,并采取措施进行阻断和修复。

同时持续关注最新的威胁情报和漏洞信息,提供及时的安全更新和修复建议。

可以看到,攻击面管理是实现持续威胁暴露管理(CTEM)的重要抓手,同时结合创新的资产漏洞管理、自动化安全测试、BAS、XTI等技术,以确保不间断的威胁监控与管理,能够有效帮助用户实现不断完善的安全态势改进。

THEEND

最新评论(评论仅代表用户观点)

更多
暂无评论
谷草谷丙高是什么原因 孕妇吃核桃对胎儿有什么好处 晚上十一点半是什么时辰 白内障的主要症状是什么 女性检查甲功是什么病
脑脊液是什么颜色 什么雷声 肠胃不好吃什么食物好 海市蜃楼是什么现象 什么药能治痛风
大保健什么意思 交媾是什么意思 为什么精液是流出来的 ms什么意思 三个手念什么
银屑病是什么 腋臭看什么科 肚子痛拉肚子吃什么药 小肚鸡肠是什么意思 64年属什么的
白蜜是什么hcv8jop4ns0r.cn 为什么牛肝便宜没人吃hcv7jop6ns3r.cn 中国古代四大发明是什么hcv9jop4ns0r.cn 摩羯后面是什么星座hcv8jop2ns3r.cn 月经期适合吃什么食物hcv9jop4ns6r.cn
睡觉脚抽筋是什么原因引起的hcv8jop1ns7r.cn 减肥医院挂什么科hcv8jop1ns9r.cn 白带过氧化氢阳性什么意思hcv9jop5ns3r.cn 病毒性感冒什么症状0297y7.com 孤品是什么意思hcv8jop7ns5r.cn
木人石心是什么意思hcv9jop6ns9r.cn 化缘是什么意思hcv9jop5ns9r.cn 高筋面粉和低筋面粉有什么区别hcv8jop0ns3r.cn 垚字是什么意思hcv8jop5ns8r.cn 可定是什么药hcv8jop2ns5r.cn
空调多少匹什么意思hcv7jop4ns5r.cn 白内障是什么原因引起的jasonfriends.com 小孩心肌炎有什么症状hcv9jop0ns5r.cn 桢字五行属什么hcv9jop1ns5r.cn 老是胃疼是什么原因hcv7jop6ns9r.cn
百度