国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

持續(xù)威脅暴露面管理(CTEM)會顛覆網(wǎng)絡(luò)安全傳統(tǒng)嗎?
2022-11-28   安全牛

2345截圖20220818151609.png

 

不管我們是否愿意接受,有一個(gè)殘酷的現(xiàn)實(shí)必須要面對,網(wǎng)絡(luò)安全形勢正在不斷惡化而非緩解,網(wǎng)絡(luò)攻擊的復(fù)雜性、多發(fā)性和危害性都在不斷打破記錄。在此情況下,我們應(yīng)該反思:為什么之前所做的一切努力并沒有顯著改善當(dāng)前的網(wǎng)絡(luò)安全健康現(xiàn)狀?

長期以來,網(wǎng)絡(luò)安全行業(yè)一直在不斷強(qiáng)調(diào)威脅檢測和響應(yīng)的作用,但是種種跡象表明,各種新型的網(wǎng)絡(luò)攻擊不僅沒有減少,而且似乎根本無法阻止。當(dāng)企業(yè)投入大量的資源(時(shí)間、金錢和人力)來發(fā)現(xiàn)正在發(fā)生或已發(fā)生的網(wǎng)絡(luò)攻擊,又投入更多的資源去清除威脅時(shí),新的攻擊卻隨時(shí)會突破防御并導(dǎo)致故態(tài)復(fù)萌。在此情況下,企業(yè)安全團(tuán)隊(duì)該如何相信這種立足于檢測和響應(yīng)的安全機(jī)制會變得更好,而不是變得更糟呢?當(dāng)一種防護(hù)模式已被多次證明無力應(yīng)對當(dāng)下的安全威脅時(shí),何不嘗試尋找一些其他的創(chuàng)新策略和思路呢?

是改變現(xiàn)狀時(shí)候了

主動安全防御的理念已經(jīng)被提出很多年,但是很多安全專家和研究人員對這個(gè)想法似乎已經(jīng)不再抱有希望,原因是由于攻擊在不斷變化,攻擊者有充分的時(shí)間和資源來設(shè)計(jì)新的攻擊策略,以繞過防御、逃避檢測。因此,基于攔截攻擊這種思路所設(shè)計(jì)的主動網(wǎng)絡(luò)安全模型在實(shí)踐中表現(xiàn)的往往差強(qiáng)人意,也就不足為奇了。

在此背景下,研究機(jī)構(gòu)Gartner提出了一種基于威脅暴露面管理的主動式安全防御的落地新思路。它并不關(guān)注攻擊事件本身,而是關(guān)注攻擊路徑,站在攻擊者的角度去思考攻擊可能發(fā)生在哪里,以及可能采用的攻擊戰(zhàn)術(shù)和實(shí)施手段,這個(gè)過程也叫風(fēng)險(xiǎn)搜尋。在識別和分析所有可能的威脅暴露點(diǎn)之后,就可以根據(jù)其脆弱程度和危害程度制定威脅暴露面管理計(jì)劃,從而系統(tǒng)性地解決數(shù)字化業(yè)務(wù)系統(tǒng)的安全隱患。因此,在Gartner給出定義中,威脅暴露面管理并不是一種技術(shù)手段,而是下一代安全運(yùn)營的創(chuàng)新模式。

2345截圖20220818151609.png

威脅暴露面管理流程示意

大多數(shù)網(wǎng)絡(luò)攻擊都是需要入口的,如果企業(yè)的威脅暴露面消失了,那么攻擊行動在滲透之前就已經(jīng)失敗了。暴露面管理不是為了解決在攻擊事件發(fā)生后如何快速發(fā)現(xiàn)和應(yīng)急響應(yīng),而是通過關(guān)閉通往敏感目標(biāo)的入侵途徑,來實(shí)現(xiàn)對其安全防護(hù)的效果。由于企業(yè)的數(shù)字化業(yè)務(wù)和資產(chǎn)在不斷變化中,因此對暴露面的管理工作也不是一勞永逸的,這是一種持續(xù)的方法和運(yùn)營過程,需要經(jīng)過安全專家的綜合分析,將合適的數(shù)據(jù)和技術(shù)結(jié)合起來,對各種暴露面進(jìn)行合理排序,實(shí)現(xiàn)最優(yōu)化的防護(hù)效果。

如果說基于威脅檢測和響應(yīng)的傳統(tǒng)網(wǎng)絡(luò)安全模型是以加強(qiáng)防御為導(dǎo)向,那么暴露面管理或?qū)㈩嵏矀鹘y(tǒng),因?yàn)樗鼜?qiáng)調(diào)主動出擊,在攻擊發(fā)生前發(fā)現(xiàn)和修復(fù)暴露面,封堵可能被利用的攻擊路徑。通過主動管理暴露面來防止攻擊發(fā)生,這有望改變目前網(wǎng)絡(luò)安全攻防對抗中的游戲規(guī)則。

威脅暴露面管理如何實(shí)現(xiàn)?

暴露面管理的優(yōu)點(diǎn)顯而易見,但其真正實(shí)現(xiàn)也并不容易,因?yàn)樽龊帽┞睹婀芾砉ぷ餍枰踩\(yùn)營團(tuán)隊(duì)長期投入大量時(shí)間、人員及其他資源,這會比大多數(shù)安全團(tuán)隊(duì)真正可利用的資源多得多。企業(yè)安全運(yùn)營團(tuán)隊(duì)也許能找到一些暴露面,但卻無力實(shí)施完整的堵住計(jì)劃。他們可能會關(guān)閉幾條攻擊途徑,但新的攻擊途徑卻在不斷產(chǎn)生。暴露面管理會成為一個(gè)理想?yún)s不可能實(shí)現(xiàn)的概念嗎?

當(dāng)企業(yè)希望在網(wǎng)絡(luò)安全建設(shè)中顛覆傳統(tǒng)時(shí),也必須認(rèn)真思考可行性,并設(shè)立相關(guān)的行動標(biāo)準(zhǔn)和計(jì)劃,因?yàn)榫W(wǎng)絡(luò)攻擊者就是這么做的。為了更好地將威脅暴露面管理付諸實(shí)踐,Gartner給出了一種務(wù)實(shí)且有效的系統(tǒng)化威脅管理方法論CTEM(Continuous Threat Exposure Management),通過優(yōu)先考慮高等級的潛在威脅處置,CTEM實(shí)現(xiàn)了不斷完善的安全態(tài)勢改進(jìn),將"修復(fù)和態(tài)勢改進(jìn)"從暴露面管理計(jì)劃中分離,強(qiáng)調(diào)基于企業(yè)實(shí)際業(yè)務(wù)狀況改進(jìn)安全威脅態(tài)勢的處置要求。同時(shí),CTEM計(jì)劃的運(yùn)作有特定的時(shí)間范圍,它遵循治理、風(fēng)險(xiǎn)和合規(guī)性的綜合要求,可為企業(yè)長期網(wǎng)絡(luò)安全管理戰(zhàn)略轉(zhuǎn)型提供決策支撐。

CTEM應(yīng)用還處在不斷優(yōu)化升級過程中,因此在優(yōu)化威脅暴露管理需要考慮以下三個(gè)關(guān)鍵要素:持續(xù)實(shí)施、系統(tǒng)框架和人工智能。威脅暴露面管理應(yīng)該是一個(gè)持續(xù)的過程,這樣才可以保障威脅防御的效果;利用已確立的網(wǎng)絡(luò)安全框架,則可以充分享用最新又準(zhǔn)確的威脅情報(bào)和處置經(jīng)驗(yàn);而通過人工智能和自動化技術(shù),能夠更有效地管理威脅暴露、避免人為錯誤。

在實(shí)施CTEM計(jì)劃時(shí),企業(yè)需要讓暴露面管理評估成為一種常態(tài),并將暴露面管理變成多層次的過程,包括如下:

●風(fēng)險(xiǎn)搜尋,旨在隔離和預(yù)測可能存在的攻擊路徑;

●危急評估,旨在按照風(fēng)險(xiǎn)級別和危害性對暴露面進(jìn)行合理排序;

●系統(tǒng)補(bǔ)救,旨在消除系統(tǒng)中存在的安全漏洞和不足;

設(shè)定目標(biāo),旨在使網(wǎng)絡(luò)風(fēng)險(xiǎn)管理與數(shù)字化發(fā)展目標(biāo)協(xié)同一致。

當(dāng)以上四個(gè)方面要求得到持續(xù)整合時(shí),企業(yè)就可以應(yīng)對不斷變化的攻擊環(huán)境中各種威脅。CTEM方法有望能夠更好地阻止各種新型攻擊,但也需要清楚認(rèn)知,CTEM需要不同于以往的網(wǎng)絡(luò)安全專業(yè)知識支撐。

一些創(chuàng)新的網(wǎng)絡(luò)安全服務(wù)商正在嘗試將CTEM作為一種服務(wù)來提供,幫助企業(yè)用戶提供風(fēng)險(xiǎn)搜尋、評估和補(bǔ)救,以交付企業(yè)數(shù)字化業(yè)務(wù)發(fā)展所需的安全保障結(jié)果,在此過程概念中,服務(wù)商需要有專業(yè)的團(tuán)隊(duì)和能力來幫助企業(yè)發(fā)現(xiàn)更多的潛在被攻擊路徑,并結(jié)合時(shí)間、人員和技術(shù),實(shí)現(xiàn)暴露面管理。對于像暴露面管理這種高價(jià)值但資源密集型的工作,在一定程度上選擇服務(wù)外包是非常合情合理的,這業(yè)讓更多的企業(yè)可以利用CTEM來實(shí)現(xiàn)主動安全防護(hù)能力,從而在應(yīng)對攻擊者時(shí)占據(jù)上風(fēng)。

熱詞搜索:網(wǎng)絡(luò)安全

上一篇:關(guān)于2022年Emotet你需要知道的一切
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲国产日日夜夜| 国产欧美日韩另类一区| 99久久婷婷国产综合精品电影 | 91视频在线观看| ww亚洲ww在线观看国产| 婷婷开心久久网| 一本色道久久加勒比精品 | 成人深夜在线观看| 国产亚洲婷婷免费| 国模一区二区三区白浆| 精品区一区二区| 蜜臂av日日欢夜夜爽一区| 欧美精品777| 秋霞午夜av一区二区三区| 欧美肥妇free| 麻豆国产一区二区| 26uuu国产日韩综合| 麻豆成人91精品二区三区| 欧美一区二区精品久久911| 日韩成人精品在线观看| 欧美一级片在线| 久久99最新地址| 久久蜜桃av一区精品变态类天堂| 国产一区二区伦理| 久久久久9999亚洲精品| 粉嫩av亚洲一区二区图片| 欧美高清一级片在线观看| 丰满少妇在线播放bd日韩电影| 欧美激情一区二区| 91香蕉视频污| 全部av―极品视觉盛宴亚洲| 精品欧美一区二区在线观看 | 欧美一级在线观看| 国产成人亚洲综合a∨婷婷图片| 欧美tickle裸体挠脚心vk| 国产精品1区二区.| 成人免费小视频| 欧美日韩一区二区在线观看| 五月激情综合婷婷| 精品国产一二三区| 99国产精品久久久| 丝袜美腿高跟呻吟高潮一区| 欧美精品一区二区久久久| 国产91在线观看| 亚洲精品久久久久久国产精华液| 欧美性受xxxx| 国产一区二区三区在线看麻豆| 欧美国产乱子伦| 精品视频资源站| 国精产品一区一区三区mba桃花| 国产精品欧美久久久久无广告| 欧美午夜精品一区二区蜜桃| 经典三级视频一区| 亚洲综合精品久久| 国产日本一区二区| 91精品国产91综合久久蜜臀| 成人涩涩免费视频| 日本欧美加勒比视频| 国产精品美女久久久久久久久久久 | 丁香激情综合国产| 日韩高清一区在线| 亚洲人成精品久久久久| wwww国产精品欧美| 欧美中文字幕一区二区三区亚洲 | 正在播放亚洲一区| 91色porny蝌蚪| 国产电影一区二区三区| 午夜久久电影网| 亚洲欧洲国产日韩| 日韩精品一区二区在线| 欧美体内she精高潮| 国产91在线观看丝袜| 婷婷久久综合九色综合伊人色| 中文乱码免费一区二区| 欧美一区二区三区免费视频| 在线观看日韩精品| 不卡欧美aaaaa| 精品亚洲欧美一区| 首页国产丝袜综合| 性做久久久久久免费观看| 中文字幕亚洲在| 国产成人aaa| 麻豆91免费看| 七七婷婷婷婷精品国产| 亚洲国产欧美另类丝袜| 亚洲美女淫视频| 亚洲精品欧美激情| 国产精品白丝在线| 中文字幕欧美一| 国产精品卡一卡二| 国产精品传媒在线| 国产精品第一页第二页第三页| 国产精品午夜在线| 国产精品久久久久久久岛一牛影视 | 国产91清纯白嫩初高中在线观看| 韩国一区二区在线观看| 国产精品一区二区你懂的| 九九**精品视频免费播放| 久久99国产精品麻豆| 久久99国产精品麻豆| 激情亚洲综合在线| 国产激情视频一区二区在线观看| 国产麻豆精品在线观看| 成人污视频在线观看| 亚洲一区二区三区视频在线 | 99精品黄色片免费大全| 色婷婷国产精品久久包臀| 在线精品亚洲一区二区不卡| 欧美色图天堂网| 欧美一区二区三区精品| 精品国产自在久精品国产| 国产色产综合产在线视频| 中文字幕欧美日本乱码一线二线| 中文字幕一区二区在线播放| 国产三级精品视频| 亚洲免费观看高清完整版在线| 亚洲在线视频网站| 九色综合国产一区二区三区| 国产一区美女在线| 99re8在线精品视频免费播放| 欧美日韩一区国产| 精品精品国产高清一毛片一天堂| 久久久99久久| 欧美日韩一级视频| 精品国产亚洲在线| 中文字幕一区二区三区av| 五月婷婷综合网| 成人黄色小视频| 欧美性感一区二区三区| 久久先锋资源网| 亚洲成人午夜电影| 国产精品1区2区3区| 精品视频123区在线观看| 久久九九久久九九| 日本系列欧美系列| 成人av电影免费在线播放| 欧美一卡二卡在线| 亚洲欧美日韩精品久久久久| 日本亚洲视频在线| 91极品美女在线| 国产欧美一区二区精品性色| 日韩精品免费专区| 一本大道久久a久久精二百| wwwwxxxxx欧美| 日日夜夜精品视频免费| 波多野结衣中文一区| 精品国产亚洲一区二区三区在线观看 | 中文字幕巨乱亚洲| 国产在线精品免费| 欧美日韩一级黄| 一区二区三区在线视频播放| 丁香婷婷综合激情五月色| 日韩免费视频一区二区| 日日摸夜夜添夜夜添亚洲女人| 99久久国产免费看| 国产精品国产三级国产普通话蜜臀 | 风间由美一区二区三区在线观看 | 国产精品青草久久| 国产精品99久久不卡二区| 日韩一级片在线观看| 亚洲成人三级小说| 欧美性欧美巨大黑白大战| 国产精品白丝在线| 成人激情免费视频| 日本一区二区免费在线观看视频| 韩国精品主播一区二区在线观看| 欧美一区二区视频网站| 中文字幕中文字幕一区| 高潮精品一区videoshd| 久久久久久久一区| 国产专区欧美精品| 欧美精品一区二区三区蜜桃视频 | 69精品人人人人| 日本伊人色综合网| 日韩欧美一卡二卡| 美腿丝袜亚洲三区| www国产成人免费观看视频 深夜成人网 | 亚洲精品乱码久久久久| 在线精品视频一区二区| 天天综合色天天综合| 91麻豆精品91久久久久久清纯| 婷婷成人综合网| 偷拍一区二区三区| 高清国产一区二区| 精品久久久久香蕉网| 日韩经典中文字幕一区| 尤物在线观看一区| 日韩毛片视频在线看| 依依成人精品视频| 欧美午夜片在线看| 日韩av电影天堂| 久久久久青草大香线综合精品| 国产乱人伦偷精品视频免下载 | 成人午夜免费视频| 中文字幕日韩一区二区| 欧美色手机在线观看| 美日韩一级片在线观看| 国产精品女同一区二区三区| 在线欧美日韩国产| 蜜乳av一区二区三区|