• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO IT經理人雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 CSO精選

什麼是攻擊面管理?為何市場趨勢看好?

2022-05-04
分類 : CSO精選
0
A A
0
1200-AdobeStock_178263980

許多企業組織對於探索、歸類與管理網際網路類的資產(Internet-facing assets)束手無策,徒留這些資產處於易受攻擊的狀態。現在,這些企業決定動手處理這個問題。

文/Jon Oltsik‧譯/Nica


攻擊面管理(ASM,Attack Surface Management)是個讓人困惑的主題。從最基本的問題開始看 ─ 究竟什麼是「攻擊面」?實際上,攻擊面包含了一切,像是網際網路類資產、企業外部資產、第三方資產、人們與一切等。但新興的「攻擊面管理」(ASM)領域,僅著重網際網路類資產。

但即便攻擊面管理工具只追蹤網際網路類資產,不代表 ASM 輕鬆容易。大型企業多半握有成千上萬的網際網路類資產,包括網站、機敏資料、員工憑證、雲端工作負載、S3 buckets、原始程式碼片段、SSL 憑證等等。

[ IT領導者最擔心的威脅是什麼?立刻下載 2022年度CIO大調查報告 ]

當然,探索、歸類與管理這所有的資產絕非一天能夠完成,例如近期 ESG 研究調查的證據顯示:

  1. 僅 9% 企業深信他們主動監控了所有攻擊面。百分比最高 (29%) 的受訪者表示主動監控 75% 至 89% 攻擊面,更多人監控的更少。除了顯然的盲點問題外,多數企業有許多它們甚至完全不知道的網際網路類資產。據該領域廠商指出,企業組織利用自動掃瞄時,通常可以探索到 40% 左右的資產,意即就連那些認為事情在掌控之中的人可能並非如此。
  2. 有 43% 企業耗費 80 小時以上探索攻擊面,定期探索攻擊面可能是:一周一次、一個月兩次,或一個月一次。這與支援雲端原生應用、遠端工作者、第三方連結等的移動、新增與改變的性質完全不同步。如今,這些探索工作直接成了收集資料。企業擁有這些資料後仍得動手分析、為弱點排列優先權,並與 IT 操作者協同合作減輕風險:也就是 ASM「真正」的工作。
  3. 企業執行攻擊面管理時,會持續發現暴露資產的混雜。舉例而言,有 31% 企業在先前未知位置發現機敏資訊、30% 間諜網站直接或間接路徑通往企業網路、29% 發掘出員工憑證設定錯誤、28% 觀察到未知 SaaS 應用、27% 發現應用/系統使用者為零、27% 暴露設定錯誤的 SSL 憑證。使用變革管理處理如此多樣的資產組合,需要花時間與資源。
  4. 一如網路安全的其他領域,許多企業開始從現有的大量不同工具收集資訊到攻擊面管理。這份調查指出,有 41% 企業利用威脅情報來源、40% 仰賴 IT 資產管理系統、33% 充份利用雲端資安監控解決方案,而有 29% 透過弱點管理。當然,要有某人集結這份資料、將之建立關聯,然後試著讓資料有意義。通常,這 依然 透過試算表完成。

那麼,如果企業組織採用落後的方法可能更容易導致危險。為何會危險?因為當網路防禦還在摸索使用 ASM 模式時,攻擊者正利用自動化工具探索資產、確認漏洞,接著發動攻擊。當然有許多攻擊者成功了。這份調查顯示 69% 企業組織經歷過某種型態的網路攻擊,而這些攻擊本身就是透過利用未知、非管控下,或疏於管理的網路面資產開始。這些網路攻擊可能會很嚴重,想想 2017 年 Equifax 資料外洩,或是去年 Log4j 的慘烈事件。

我們玩跳棋 (技術差) 而對手是優秀的西洋棋大師時,根本無力招架保障 IT 資產安全。這就是我深信 2022 將成為攻擊面管理技術關鍵年的理由,這項技術探索網路面資產、歸類這些資產,給予風險等級評分,甚至可能提供一些緩解建議。

[ 加入 CIO Taiwan 官方 LINE 與 Facebook ,與全球CIO同步獲取精華見解 ]

沒錯,我覺得 ASM 會比今年國慶還要熱鬧,這樣的信念並不孤單。為推動資安產品,Mandiant 去年買下 ASM 專家 Intrigue、Microsoft 收購 RiskIQ、Palo Alto Networks 買下 Expanse Networks。這些收購下的產物有許多成了企業資安領導部門。值此同時,眾多具革新精神的新創公司也充份利用 ASM 商機,像是 Coalfire、CyCognito,以及 AttackIQ、 Cymulate、Randori 與 SafeBreach 這類 BAS ( 突破攻擊模擬 ) 廠商。

ASM 如今太重要又太龐雜,以致無法跟上企業需求。這就是為何我希望企業組織儘快可以投入預算、發出 RFI ( 資訊請求 ) / RFP ( 提案請求 )、測試/試驗產品,進而佈署 ASM 之故。


(本文授權非營利轉載,請註明出處:CIO Taiwan)

這篇文章對您有幫助嗎?
👍👎
標籤: 攻擊面攻擊面管理資安
上一篇文章

台灣資安業者巡禮 ─ 奧義智慧科技

下一篇文章

因應防疫新制 圓剛助學校建置數位教室

相關文章

1200-AdobeStock_403102264
CSO精選

OT裝置有漏洞!資安危機如何緩解?

2022-08-17
Industry 4.0 technology concept - Smart factory for fourth indus
CSO精選

製造業風險高 如何擬定IT/OT深度防禦策略?

2022-08-10
1200-psychologist-cute-young-professional-brunette-lady-providing-online-sessions-sending-love
CSO精選

七夕情人節 向你的資安團隊表達愛!

2022-08-03
下一篇文章
Webcam_002

因應防疫新制 圓剛助學校建置數位教室

發佈留言 取消回覆

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

📈 CIO點閱文章週排行

  • 勤業眾信風險諮詢服務執行副總簡宏偉

    【專訪】勤業眾信風險諮詢服務執行副總簡宏偉

    0 分享
    分享 0 Tweet 0
  • 微服務的迷思:不要為微而微

    0 分享
    分享 0 Tweet 0
  • 2022年度CIO大調查報告下載

    0 分享
    分享 0 Tweet 0
  • 【專訪】華碩集團資安長金慶柏

    0 分享
    分享 0 Tweet 0
  • 業務領導人覬覦CIO職位 IT領導人如何強化競爭優勢

    0 分享
    分享 0 Tweet 0
  • 強化 IT 和業務協同的 6 大有效策略

    0 分享
    分享 0 Tweet 0
  • 公司董事會希望看到的網路安全指標

    0 分享
    分享 0 Tweet 0
  • 資訊長最需要建立的三種 IT 流程

    0 分享
    分享 0 Tweet 0
  • 烏克蘭的銀行奇蹟 ─ 戰火下的銀行體系如何持續運行

    0 分享
    分享 0 Tweet 0
  • 醫院 DevOps 如何落地(1) ─ DevOps 與醫院

    0 分享
    分享 0 Tweet 0

追蹤我們的 Facebook

透過行動條碼加入

數位及平面

  • CIO Taiwan 網站
  • CIO 電子報
  • 《CIO IT經理人》數位版雜誌 (Zinio)
  • 《CIO IT經理人》平面雜誌

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO協進會
  • CIO.com

關於我們

  • 關於我們
  • 隱私權政策

旗訊科技股份有限公司 | 100 台北市中正區杭州南路一段15-1號19樓 | TEL: 886-2-2321-4335

Copyright© Flag Information Co.,Ltd. All Rights Reserved.

  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO IT 經理人雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

Gigamon 臺灣技術總監林大鈞

Gigamon:整合異質資安平台 有助強化整體防護力

第十二屆金融業CIO高峰會春季場 會後報導 隨著資安威脅事件暴增,也讓企業的整體

Gartner顧問張汝恬

創新科技湧現 資訊長需要新思維

身處充滿變數的環境,Gartner認為企業若要中找到方向並勝出,必須找到自身的「

A2A3096-1200

【專訪】清華講座教授、AIMS中心主任簡禎富

工業3.5是進可攻退可守的區隔與定位,台灣企業可藉此尋找提昇競爭優勢與產業鏈利基的「藍湖」,善用台灣製造軟實力的智能化,以更快貼近不同市場或客戶需求,提前收割產業升級效益。

HPE 慧與科技技術規劃處副總經理范欽輝

迎接多雲時代 HPE 助企業做好管理

多雲時代勢不可擋,HPE以豐富經驗與技術能量,協助企業用戶深入了解自身需求,選擇

瀚錸科技總經理許勝雄

企業IT防疫三箭 瀚錸助企業度過疫情

受到COVID-19變種病毒襲擊,台灣企業擴大分流辦公、居家辦公的規模,卻陷入網

1200-小圖曾新穆-11

【專訪】陽明交通大學資工系講座教授兼巨量資料技術創新中心主任曾新穆

醫療AI蓬勃發展 疾病檢測立大功 在運算能力飆升、AI 演算法成熟下,近幾年醫療

ciotaiwan-logo-600-white

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院
  • 企業防疫與持續營運計畫 線上座談會
  • 亞太CIO線上高峰論壇
  • 製造業CIO論壇
  • 金融CIO高峰會
  • Asia Leadership Forum 2020
  • 智慧醫療研討會
  • 商業服務科技論壇
  • CIO大調查

影音

  • 影音