《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 持續威脅暴露面管理(CTEM)會顛覆網絡安全傳統嗎?

持續威脅暴露面管理(CTEM)會顛覆網絡安全傳統嗎?

2022-11-30
來源:安全牛
關鍵詞: CTEM 網絡安全

  不管我們是否愿意接受,有一個殘酷的現實必須要面對,網絡安全形勢正在不斷惡化而非緩解,網絡攻擊的復雜性、多發性和危害性都在不斷打破記錄。在此情況下,我們應該反思:為什么之前所做的一切努力并沒有顯著改善當前的網絡安全健康現狀?

  長期以來,網絡安全行業一直在不斷強調威脅檢測和響應的作用,但是種種跡象表明,各種新型的網絡攻擊不僅沒有減少,而且似乎根本無法阻止。當企業投入大量的資源(時間、金錢和人力)來發現正在發生或已發生的網絡攻擊,又投入更多的資源去清除威脅時,新的攻擊卻隨時會突破防御并導致故態復萌。在此情況下,企業安全團隊該如何相信這種立足于檢測和響應的安全機制會變得更好,而不是變得更糟呢?當一種防護模式已被多次證明無力應對當下的安全威脅時,何不嘗試尋找一些其他的創新策略和思路呢?

  是改變現狀時候了

  主動安全防御的理念已經被提出很多年,但是很多安全專家和研究人員對這個想法似乎已經不再抱有希望,原因是由于攻擊在不斷變化,攻擊者有充分的時間和資源來設計新的攻擊策略,以繞過防御、逃避檢測。因此,基于攔截攻擊這種思路所設計的主動網絡安全模型在實踐中表現的往往差強人意,也就不足為奇了。

  在此背景下,研究機構Gartner提出了一種基于威脅暴露面管理的主動式安全防御的落地新思路。它并不關注攻擊事件本身,而是關注攻擊路徑,站在攻擊者的角度去思考攻擊可能發生在哪里,以及可能采用的攻擊戰術和實施手段,這個過程也叫風險搜尋。在識別和分析所有可能的威脅暴露點之后,就可以根據其脆弱程度和危害程度制定威脅暴露面管理計劃,從而系統性地解決數字化業務系統的安全隱患。因此,在Gartner給出定義中,威脅暴露面管理并不是一種技術手段,而是下一代安全運營的創新模式。

  威脅暴露面管理流程示意

  大多數網絡攻擊都是需要入口的,如果企業的威脅暴露面消失了,那么攻擊行動在滲透之前就已經失敗了。暴露面管理不是為了解決在攻擊事件發生后如何快速發現和應急響應,而是通過關閉通往敏感目標的入侵途徑,來實現對其安全防護的效果。由于企業的數字化業務和資產在不斷變化中,因此對暴露面的管理工作也不是一勞永逸的,這是一種持續的方法和運營過程,需要經過安全專家的綜合分析,將合適的數據和技術結合起來,對各種暴露面進行合理排序,實現最優化的防護效果。

微信圖片_20221130211505.png

  如果說基于威脅檢測和響應的傳統網絡安全模型是以加強防御為導向,那么暴露面管理或將顛覆傳統,因為它強調主動出擊,在攻擊發生前發現和修復暴露面,封堵可能被利用的攻擊路徑。通過主動管理暴露面來防止攻擊發生,這有望改變目前網絡安全攻防對抗中的游戲規則。

  威脅暴露面管理如何實現?

  暴露面管理的優點顯而易見,但其真正實現也并不容易,因為做好暴露面管理工作需要安全運營團隊長期投入大量時間、人員及其他資源,這會比大多數安全團隊真正可利用的資源多得多。企業安全運營團隊也許能找到一些暴露面,但卻無力實施完整的堵住計劃。他們可能會關閉幾條攻擊途徑,但新的攻擊途徑卻在不斷產生。暴露面管理會成為一個理想卻不可能實現的概念嗎?

  當企業希望在網絡安全建設中顛覆傳統時,也必須認真思考可行性,并設立相關的行動標準和計劃,因為網絡攻擊者就是這么做的。為了更好地將威脅暴露面管理付諸實踐,Gartner給出了一種務實且有效的系統化威脅管理方法論CTEM(Continuous Threat Exposure Management),通過優先考慮高等級的潛在威脅處置,CTEM實現了不斷完善的安全態勢改進,將“修復和態勢改進”從暴露面管理計劃中分離,強調基于企業實際業務狀況改進安全威脅態勢的處置要求。同時,CTEM計劃的運作有特定的時間范圍,它遵循治理、風險和合規性的綜合要求,可為企業長期網絡安全管理戰略轉型提供決策支撐。

  CTEM應用還處在不斷優化升級過程中,因此在優化威脅暴露管理需要考慮以下三個關鍵要素:持續實施、系統框架和人工智能。威脅暴露面管理應該是一個持續的過程,這樣才可以保障威脅防御的效果;利用已確立的網絡安全框架,則可以充分享用最新又準確的威脅情報和處置經驗;而通過人工智能和自動化技術,能夠更有效地管理威脅暴露、避免人為錯誤。

  在實施CTEM計劃時,企業需要讓暴露面管理評估成為一種常態,并將暴露面管理變成多層次的過程,包括如下:

  風險搜尋,旨在隔離和預測可能存在的攻擊路徑;

  危急評估,旨在按照風險級別和危害性對暴露面進行合理排序;

  系統補救,旨在消除系統中存在的安全漏洞和不足;

  設定目標,旨在使網絡風險管理與數字化發展目標協同一致。

  當以上四個方面要求得到持續整合時,企業就可以應對不斷變化的攻擊環境中各種威脅。CTEM方法有望能夠更好地阻止各種新型攻擊,但也需要清楚認知,CTEM需要不同于以往的網絡安全專業知識支撐。

  一些創新的網絡安全服務商正在嘗試將CTEM作為一種服務來提供,幫助企業用戶提供風險搜尋、評估和補救,以交付企業數字化業務發展所需的安全保障結果,在此過程概念中,服務商需要有專業的團隊和能力來幫助企業發現更多的潛在被攻擊路徑,并結合時間、人員和技術,實現暴露面管理。對于像暴露面管理這種高價值但資源密集型的工作,在一定程度上選擇服務外包是非常合情合理的,這業讓更多的企業可以利用CTEM來實現主動安全防護能力,從而在應對攻擊者時占據上風。



更多信息可以來這里獲取==>>電子技術應用-AET<<

二維碼.png


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲男女毛片无遮挡| 亚洲伦理久久| 亚洲欧洲精品一区二区三区| 国产区亚洲区欧美区| 国产精品久久久久9999高清| 欧美激情第1页| 美女久久一区| 久久亚洲午夜电影| 久久久www成人免费毛片麻豆| 午夜精品亚洲一区二区三区嫩草| 在线性视频日韩欧美| 99视频在线观看一区三区| 91久久嫩草影院一区二区| 久久精品国产综合| 久久成人一区| 欧美一区二区三区免费视频| 午夜亚洲精品| 先锋影院在线亚洲| 欧美一级黄色网| 久久国产主播精品| 亚洲第一区中文99精品| 亚洲国产成人91精品| 亚洲国产精品一区二区久| 亚洲国产清纯| 亚洲精品国精品久久99热| 亚洲精品久久久蜜桃| 亚洲麻豆av| 一本色道综合亚洲| 亚洲一区二区精品| 香蕉国产精品偷在线观看不卡| 性一交一乱一区二区洋洋av| 欧美一区二区三区免费大片| 久久精品最新地址| 美女黄毛**国产精品啪啪 | 欧美国产精品专区| 欧美日韩国产免费| 国产精品久久久久国产a级| 国产女主播一区二区| 国产一区日韩一区| 1024国产精品| 一本久久综合亚洲鲁鲁| 亚洲伊人网站| 久久精品国产一区二区三区免费看 | 一本一本大道香蕉久在线精品| 亚洲无线观看| 欧美一区二区免费| 麻豆精品国产91久久久久久| 欧美日韩国产不卡| 国产精品视频网| 国语自产精品视频在线看抢先版结局| 亚洲第一黄网| 亚洲五月婷婷| 久久精品论坛| 洋洋av久久久久久久一区| 欧美一区不卡| 欧美国产另类| 国产精品一区一区三区| 亚洲电影免费在线| 这里只有精品视频| 久久精品国产第一区二区三区| 99ri日韩精品视频| 欧美一级视频| 欧美久久久久久久久久| 国产噜噜噜噜噜久久久久久久久| 精品动漫3d一区二区三区| 亚洲精品看片| 欧美一区二区三区在线视频| 日韩一级在线观看| 久久久av水蜜桃| 欧美日韩直播| 一区二区三区在线视频免费观看| 亚洲美女在线视频| 亚洲高清不卡一区| 亚洲欧美日韩成人高清在线一区| 久久一区亚洲| 国产精品久久久久久久久免费桃花| 狠狠狠色丁香婷婷综合激情| 亚洲神马久久| 亚洲精品小视频在线观看| 欧美亚洲一区二区在线| 欧美a级一区| 国产欧美一区二区色老头| 亚洲日本欧美日韩高观看| 午夜亚洲伦理| 亚洲在线视频免费观看| 欧美成人免费全部观看天天性色| 国产精品视频xxxx| 亚洲久久在线| 亚洲激情中文1区| 久久er精品视频| 欧美午夜不卡在线观看免费| 在线观看视频日韩| 欧美一级在线视频| 亚洲欧美日韩在线高清直播| 欧美日韩成人激情| 亚洲二区在线视频| 久久经典综合| 欧美在线资源| 国产精品美女在线观看| 日韩图片一区| 亚洲国产专区| 久久久蜜臀国产一区二区| 国产精品有限公司| 一区二区三区高清在线观看| 日韩亚洲一区在线播放| 欧美fxxxxxx另类| 国产自产v一区二区三区c| 亚洲女人天堂成人av在线| 亚洲午夜激情网站| 欧美日韩中文字幕在线视频| 91久久嫩草影院一区二区| 亚洲黄色在线| 另类天堂视频在线观看| 国内精品久久久久久影视8| 欧美一区二区黄| 欧美一级在线视频| 国产乱人伦精品一区二区| 亚洲婷婷在线| 性欧美大战久久久久久久免费观看 | 国产精品久久久久9999高清| 一级日韩一区在线观看| 一区二区日韩免费看| 欧美日韩mp4| 亚洲每日在线| 一区二区三区你懂的| 欧美激情久久久久| 91久久久亚洲精品| 这里只有精品视频在线| 欧美日韩综合视频| 亚洲图片自拍偷拍| 香蕉成人啪国产精品视频综合网| 国产精品一区二区女厕厕| 亚洲男同1069视频| 久久激情综合| 国外成人在线视频网站| 久久激情中文| 欧美gay视频激情| 亚洲毛片视频| 亚洲欧美日韩成人| 国产视频在线观看一区二区| 久久国产88| 免费在线成人av| 亚洲国产综合在线| 亚洲图片欧洲图片日韩av| 国产精品捆绑调教| 午夜视频在线观看一区二区| 久久免费视频这里只有精品| 在线成人h网| 夜夜嗨av一区二区三区四区| 国产精品jizz在线观看美国| 亚洲一区二区三区免费观看 | 午夜精品久久久久久久男人的天堂 | 久久国产精品久久久久久久久久| 国产一区二区三区av电影| 亚洲国产精品ⅴa在线观看 | 亚洲精品久久7777| 亚洲欧美日韩精品| 国产夜色精品一区二区av| 亚洲韩日在线| 欧美三级欧美一级| 欧美一区三区三区高中清蜜桃| 男女精品视频| 亚洲视频电影在线| 久热精品在线| 亚洲人成在线免费观看| 亚洲欧美在线一区二区| 一区二区亚洲| 中文欧美日韩| 国产午夜精品视频| 日韩视频永久免费观看| 国产精品嫩草99av在线| 久久精品亚洲一区二区三区浴池| 欧美激情一区二区久久久| 亚洲综合二区| 欧美电影免费观看网站| 亚洲一区二区三区国产| 欧美成人r级一区二区三区| 亚洲图片激情小说| 欧美成人中文字幕| 亚洲欧美日韩一区二区在线 | 亚洲欧洲日产国产综合网| 亚洲欧美日韩国产综合| 在线成人小视频| 亚洲一区国产一区| 在线观看一区| 小黄鸭精品密入口导航| 91久久精品国产| 久久久成人网| 中日韩男男gay无套| 蜜桃久久精品乱码一区二区| 亚洲在线播放| 欧美美女bbbb| 久久精品人人做人人综合| 国产精品s色| 亚洲激情在线观看| 国产亚洲毛片| 午夜精品福利电影| 日韩视频免费观看| 免费成人高清视频| 午夜性色一区二区三区免费视频|