色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

如何運用正確方法管理攻擊面

科技綠洲 ? 來源:派拓網絡 ? 作者:派拓網絡 ? 2022-05-06 15:13 ? 次閱讀

什么是攻擊面管理?

攻擊面管理 (ASM) 這一概念并不新鮮,但企業和漏洞管理人員 (VM) 應該采用新的方式看待其攻擊面。攻擊面如同流沙。面對多云、私有云和公有云,通過并購 (M&A) 繼承資產,從供應鏈合作伙伴以及遠程工作人員獲得訪問權限所形成的復雜局面,IT 專家不可能獨自包攬一切,跟蹤所有資產及其負責人。

此外,傳統的漏洞管理人員實踐已無法滿足當前的需要,原因有兩點。首先,掃描程序所查看的內容可能因產品而異,可能無法涵蓋所有風險。其次,漏洞掃描功能只能與企業用作掃描基礎的資產清單搭配使用,因此不會掃描任何未知資產,所以風險問題仍然存在。

ASM 將所有這些都考慮在內,提供連接到企業網絡的所有資產的完整清單,包括 IP 地址、域、證書、云基礎架構和物理系統;并且可以突顯由于配置錯誤而導致的潛在暴露風險。

ASM 必須以互聯網的速度和規模不斷發現、識別和降低所有面向公眾的資產中的風險,無論這些資產是在本地、云中,還是由子公司和關鍵供應商運營。

立即管理攻擊面

傳統的資產盤點方法需要手動操作,不僅速度緩慢,而且容易出錯。此外,在云中使用傳統的虛擬機解決方案也會面臨失敗的情況,因為大多數虛擬機掃描程序都是基于 IP 的,而云IP 是不斷變化的。《麻省理工科技評論洞察》對 700 名高管開展的調查顯示,如今企業有超過 50% 的 IT 資產都已遷移到云中,而且隨著辦公模式向遠程辦公轉移,此數字正在急劇增加。在面對云環境時,企業當前對其虛擬機基礎架構的投資并未得到充分利用。為了解決這個問題,企業可以提取由 ASM 解決方案發現的全面且連續的資產列表,以提高其虛擬機解決方案的云掃描準確性,同時保護其已知和未知云資產的安全。

運用正確的方法管理攻擊面

借助 Cortex? Xpanse,企業可以獲得所有互聯網資產的綜合盤點清單,這一清單會隨著新發現的資產和現有資產的變化而不斷更新。此盤點數據包含有關資產所有者、風險優先級(包括對優先處理風險原因的描述)以及與Cortex XSOAR 等工具集成以自動處理警報的信息

指標和行動

Cortex Xpanse 開展的調研顯示,在 CVE 披露之后,威脅執行者可以做到每小時甚至更頻繁地進行掃描(在 15 分鐘或更短的時間內),以便盤點易受攻擊的互聯網資產。而與此同時,全球企業平均需要 12 小時來找到易受攻擊的系統,而這還是在假設企業知曉網絡上所有資產的前提下。

當然,漏洞管理人員也需要時刻警惕最新的零日攻擊,因為惡意攻擊者的行動速度非常快。Xpanse 發現,在 2021 年 3 月高調公布 Microsoft Exchange Server 和 Outlook Web Access (OWA) 漏洞后僅五分鐘的時間,就開始了大規模掃描。

考慮到速度如此之快,平均檢測時間 (MTTD) 和平均響應時間 (MTTR) 不應該是漏洞管理人員的主要關注點,因為它們假設會發生違規情況。更不用說在處理未知資產時,MTTR 的價值實際上是無限的。降低企業的漏洞平均識別時間(MTTI)重點在于發現漏洞和風險的速度,確保提供全面的攻擊面盤點并徹底阻止漏洞的出現。

Palo Alto Networks(派拓網絡)威脅研究團隊 Unit42 發現,在所有勒索軟件攻擊中,有一半攻擊的初始攻擊載體是 RDP。在整個疫情期間(2020 年第一季度至第四季度),所有云提供商的 RDP 暴露風險增加了 27%。

攻擊面風險正在成倍增加,因此需要一個全面且持續更新的互聯網資產記錄系統。一旦企業及用戶接受這一事實并開始努力制定攻擊面管理計劃,前方的道路就會變得清晰起來:

? 為所有連接互聯網的資產生成一個自動化且不斷更新的單一可靠信息來源。

? 停用或隔離不需要面向互聯網的資產以減少攻擊面。

? 發現并確定所有已知和未知資產的帳戶所有者。

? 查找所有暴露風險 - 漏洞、過期證書、不安全的遠程訪問協議等。

? 使用高質量的安全編排、自動化和響應 (SOAR) 平臺自動進行風險修復和報告。

? 隨著攻擊面的變化,繼續監視、發現、評估和抑制風險。

攻擊面在不斷演變,云基礎架構也在不斷變化。企業需要一個自動化的攻擊面管理解決方案,由該解決方案提供其面向互聯網的全球資產和潛在錯誤配置的完整、準確清單,以不斷發現、評估和降低攻擊面上的風險。

審核編輯:彭菁
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 數據
    +關注

    關注

    8

    文章

    7133

    瀏覽量

    89376
  • 互聯網
    +關注

    關注

    54

    文章

    11184

    瀏覽量

    103656
  • 軟件攻擊
    +關注

    關注

    0

    文章

    4

    瀏覽量

    4965
收藏 人收藏

    評論

    相關推薦

    聲明式資源管理方法

    1、管理k8s核心資源的三種基礎方法 陳述式管理方法:主要依賴命令行CLI工具進行管理 聲明式管理方法:主要依賴統一資源配置清單(manif
    的頭像 發表于 12-31 10:16 ?149次閱讀

    新能源磷酸鐵鋰電池充電正確方法,你掌握了嗎?

    磷酸鐵鋰電池133-2632-1310作為一種重要的動力電池,其正確的充電方法至關重要。掌握正確的充電方式,不僅可以延長電池的使用壽命,還能確保行車安全。下面就為大家詳細介紹新能源磷酸鐵鋰電池的
    的頭像 發表于 11-26 17:07 ?1977次閱讀
    新能源磷酸鐵鋰電池充電<b class='flag-5'>正確</b><b class='flag-5'>方法</b>,你掌握了嗎?

    正確測量共模貼片電感感值的步驟方法

    電子發燒友網站提供《正確測量共模貼片電感感值的步驟方法.docx》資料免費下載
    發表于 10-28 11:14 ?0次下載

    頻閃儀的正確使用方法

    是關于頻閃儀正確使用方法的介紹: 1. 頻閃儀的組成 頻閃儀主要由以下幾個部分組成: 光源 :產生周期性光脈沖的設備。 控制器 :控制光源發出光脈沖的頻率和時間。 濾光片 :用于過濾光源發出的光,以減少對眼睛的傷害。 觀察
    的頭像 發表于 10-10 14:25 ?1225次閱讀

    DDoS對策是什么?詳細解說DDoS攻擊難以防御的理由和對策方法

    攻擊規模逐年增加的DDoS攻擊。據相關調查介紹,2023年最大的攻擊甚至達到了700Gbps。 為了抑制DDoS攻擊的危害,采取適當的對策是很重要的。 特別是在網站顯示花費時間或頻繁出
    的頭像 發表于 09-06 16:08 ?386次閱讀

    SDV三大關鍵應用的安全考慮因素

    鑒于未來人工智能 (AI) 賦能的軟件定義汽車 (SDV) 將包含高達十億行代碼,加上顯著提高的網聯特性,汽車受攻擊面也將持續擴大并不斷演進。在之前的博文里我們曾討論過,更大的受攻擊面將對汽車網
    的頭像 發表于 09-05 15:45 ?2119次閱讀

    IP定位技術追蹤網絡攻擊源的方法

    如今,網絡安全受到黑客威脅和病毒攻擊越來越頻繁,追蹤攻擊源頭對于維護網絡安全變得尤為重要。當我們遭受網絡攻擊時,通過IP地址追蹤技術結合各種技術手段和算法,可以逐步還原出攻擊者的IP地
    的頭像 發表于 08-29 16:14 ?465次閱讀

    Commvault分析正在改變網絡威脅局勢的六大趨勢

    對于網絡不法分子來說,如今這個時代可謂前所未有的“便利”。他們能夠利用各種各樣的工具,發起愈發復雜的攻擊,而企業的攻擊面卻還在不斷擴大。
    的頭像 發表于 08-21 09:30 ?333次閱讀

    Tektronix 電流探頭的正確使用方法

    Tektronix 電流探頭的正確使用方法,以幫助用戶充分發揮其性能和功能。 1. 連接電流探頭 在使用 Tektronix 電流探頭之前,首先要確保正確連接。將電流探頭插入示波器或多用途數字測量儀器的電流輸入端口,并確保連接
    的頭像 發表于 07-19 11:00 ?451次閱讀
    Tektronix 電流探頭的<b class='flag-5'>正確</b>使用<b class='flag-5'>方法</b>

    光纖熱縮管正確使用方法

    光纖熱縮管是一種用于保護光纖連接點的材料,其主要功能是在光纖連接點處提供保護,防止光纖受到機械傷害或環境因素的影響。在正確使用光纖熱縮管之前,首先需要了解其正確的使用方法。本文將詳細介紹光纖熱縮管
    的頭像 發表于 04-07 17:13 ?1641次閱讀

    常見網絡攻擊與防御方法

    反射型是將腳本代碼放在URL中,當用戶點擊URL,該請求就會通過服務器解析返回給瀏覽器,在返回的響應內容中出現攻擊者的XSS代碼,瀏覽器執行時就會中招了。
    的頭像 發表于 03-28 10:57 ?598次閱讀

    升壓FP6276B+充電管理FP8207在暖手寶帶充電寶功能中的運用

    在寒冬季節,暖手寶成為了許多怕冷的人們的必備神器!暖手寶的出現給我們的出行帶來了極大的便利,一方可以給我們帶來溫暖,另一方可以維持我們手機的電量。那么接下來就給大家分享一下這款運用
    的頭像 發表于 03-05 08:07 ?551次閱讀
    升壓FP6276B+充電<b class='flag-5'>管理</b>FP8207在暖手寶帶充電寶功能中的<b class='flag-5'>運用</b>

    接線端子的正確接線方法是什么

    接線端子是電氣工程中常用的組件,用于連接電線和設備。正確的接線方法對于電氣系統的安全運行至關重要。本文將介紹接線端子的基本類型和正確的接線步驟,以確保連接的可靠性和安全性。 一、接線端子的基本類
    的頭像 發表于 02-23 10:27 ?3969次閱讀

    信號隔離器的原理及正確接線方法

    信號隔離器的原理及正確接線方法? 信號隔離器是一種電子設備,它可以將輸入信號與輸出信號之間實現電氣隔離。在某些場合,我們需要對信號進行隔離處理,以保證系統的安全性、可靠性和穩定性。本文將詳細介紹信
    的頭像 發表于 02-02 13:36 ?5114次閱讀

    法拉電容器正確充電方法是什么?

    法拉電容器正確充電方法是什么? 法拉電容器是一種能夠存儲電能的裝置,其正確充電方法非常重要,可以確保其正常工作和延長使用壽命。本文將詳細介紹法拉電容器的
    的頭像 發表于 02-02 11:33 ?2993次閱讀
    主站蜘蛛池模板: 天天爽夜夜爽| 亚洲91av| 伊人亚洲综合青草青草久热| 国产AV午夜精品一区二区入口| 欧美最猛12teevideos欧美| 97在线免费观看| 女仆乖H调教跪趴| 99在线观看视频免费| 免费精品国产日韩热久久| 97人妻在线公开视频在线观看| 麻豆免费观看高清完整视频在线| 中文字幕人成乱码中国| 沦为公交两奶头春药高潮迭起| 又黄又爽又无遮挡在线观看免费| 久久精品麻豆国产天美传媒果冻| 中国hdxxxx医院护士| 美女也烦恼主题曲| zxfuli午夜福利在线| 少妇大荫蒂毛多毛大| 国产又黄又硬又粗| 在线成 人av影院| 欧美人与动牲交A免费| 国产ts调教| 亚洲区偷拍自拍29P| 美女露出乳胸扒开尿口| jiz在线播放jizijzz| 双手绑在床头调教乳尖| 国语对白老女人8av| 在线亚洲精品福利网址导航| 欧美激情社区| 国产欧美日韩视频怡春院| 亚洲午夜精品久久久久久抢| 美女脱18以下禁止看免费| 动漫美女被到爽了流| 亚洲毛片网| 欧美日韩视频高清一区| 国产精品爆乳尤物99精品| 一级黄色香蕉视频| 欧美午夜不卡在线观看| 国产亚洲综合视频| 799是什么意思网络用语|