欧美a级理论片_国产一区三区三区_性欧美xxxx视频在线观看_日韩国产欧美精品一区二区三区_四虎久久免费_亚洲免费视频观看_亚洲国产天堂_91成人在线观看国产_婷婷激情图片久久_自拍偷拍欧美精品_97视频免费观看_亚洲天堂手机

當前位置: 首頁 >綜合 > 正文

當前訊息:國外九種攻擊面發現和管理工具

2023-05-06 10:04:04 來源:祺印說信安
網絡資產攻擊面管理工具的主要目標是保護有關公司安全措施的信息免受攻擊者的侵害。在決定什么最適合企業時,需要考慮以下 9 種工具。

網絡資產攻擊面管理 (CAASM) 或外部攻擊面管理 (EASM) 解決方案旨在量化攻擊面并將其最小化和強化。CAASM 工具的目標是在保持關鍵業務服務的同時,盡可能少地向對手提供有關業務安全狀況的信息。

如果您曾經看過一部搶劫電影,那么執行本世紀配樂的第一步就是包圍該地點:觀察安全措施、測量響應時間并繪制逃生路線。這個過程類似于攻擊和保護企業 IT 資源:獲取 Internet 上公開可見資源的知識,了解技術堆棧的構成,并找到漏洞和弱點。

攻擊面管理的基礎知識

攻擊面是整個公司資源(也稱為資產),可以通過某種形式從 Internet 訪問。這可能是本地托管的應用程序,端口通過公司防火墻打開,托管在云中的 SaaS 應用程序,或任何數量的公開存在的云托管資源。攻擊面包括開放端口和協議、使用的 SSL 和加密標準、托管的應用程序,甚至托管應用程序的服務器平臺。


(資料圖片僅供參考)

構成攻擊面的單元稱為資產。它們是 IP 地址或域名,再加上構成應用程序或服務的技術棧。

漏洞是配置缺陷或未打補丁的軟件,它們為惡意用戶的攻擊敞開大門以破壞一個或多個系統。

雖然攻擊面管理主要集中在面向公眾的互聯網上的資產,但企業數據中心或云網絡范圍內的資產如果沒有得到適當的監控和管理,也會使企業面臨風險。由于外部實體無法使用這些資產,因此監控它們的能力需要軟件代理或監控服務能夠進入您的網絡。

從公司網絡內部來看,服務器和應用程序通常有一個軟肋。任何監控工具都必須評估范圍更廣的服務,并且在許多情況下,以匿名用戶和經過網絡身份驗證的用戶身份測試服務。

用于攻擊面發現和管理的 CAASM和EASM工具

定期掃描網絡不再足以維持強化的攻擊面。持續監控新資產和配置偏差對于確保企業資源和客戶數據的安全至關重要。

需要識別新資產并將其納入監控解決方案,因為這些資產可能是品牌攻擊或影子 IT 的一部分。配置漂移可能是良性的,是設計變更的一部分,但也有可能是人為錯誤或攻擊早期階段的結果。及早識別這些變化可以讓網絡安全團隊做出適當的反應并減輕任何進一步的損害。

這里有 9 個國外的工具,可以作為我們的理解和參考。

Axonius 網絡資產攻擊面管理

Axonius 提供了一個強大的CAASM套件,它涵蓋了監控攻擊面的所有關鍵因素。Axonius 從資產清單開始,該清單會自動更新,并根據內部數據源和 Axonius 可以訪問的用戶網絡外部資源的上下文進行充實。它還可以根據PCI或HIPAA等策略集的安全控制執行監控,識別等同于違反策略的配置或漏洞,允許用戶采取措施解決問題。

CrowdStrike Falcon Surface

CrowdStrike Falcon Surface EASM從對手的角度提供了一個視圖,提供了暴露資產和潛在攻擊向量的實時地圖。CrowdStrike 的資產清單還提供隨時間變化的歷史記錄,提供配置漂移的即時詳細信息。通過內部和外部數據流開發的上下文,可以對業務風險進行優先排序。可以通過基于集成的警報和操作(通知 Slack 通道,在 Jira 或 ServiceNow 中創建票證,或觸發用戶帳戶或系統上的操作)自動采取補救措施,或者基于劇本的補救可以引導管理員通過強化系統配置或應用系統更新。

CyCognito 攻擊面管理

CyCognito 的CAASM產品提供對資產的持續監控和清點,無論它們位于本地、云端、第三方還是通過子公司。可以添加所有權和資產之間的關系等業務背景,以促進分類過程并幫助確定風險響應的優先級。這種上下文和智能優先級排序(評估諸如易于利用和資產分類之類的事情)有助于將重點放在網絡中最關鍵的風險上。CyCognito 還跟蹤資產的配置漂移,支持查看變更歷史并識別企業基礎架構的新風險。

Informer

Informer 帶來了EASM功能,可以跨 Web 應用程序、API 和面向公眾的業務 IT 堆棧的其他方面自動發現資產。這些資產會受到持續監控,實時確定任何風險的優先級。Informer 提供附加服務來執行手動風險驗證甚至滲透測試。Informer 基于工作流的響應系統通過與現有的票務和通信應用程序集成,有助于將多個團隊納入事件響應。一旦 Informer 識別出的威脅得到緩解,就可以立即啟動重新測試以驗證配置更改或系統更新是否已完全消除風險。

JupiterOne 網絡資產攻擊面管理

JupiterOne 將其CAASM解決方案稱為一種將網絡資產數據無縫聚合到統一視圖中的方法。在適當的地方自動添加上下文,并且可以定義和優化資產關系以增強漏洞分析和事件響應。自定義查詢允許網絡安全團隊回答復雜的問題,同時可以使用交互式可視化地圖瀏覽資產清單,從而能夠評估事件范圍和確定響應的優先級。您可以通過集成來利用您對安全工具的現有投資,將 JupiterOne 轉變為您企業安全狀況的整體集中視圖。

Microsoft Defender 外部攻擊面管理

微軟正在企業安全領域悄然發揮領導作用,利用他們在云方面的投資為客戶提供價值,其 Defender 品牌下的 EASM 產品也不例外。Microsoft Defender EASM提供非托管資產和資源的發現,包括影子 IT 部署的資產和資源以及駐留在其他云平臺中的資產。一旦確定了資產和資源,Defender EASM 就會探測技術堆棧每一層的漏洞,包括底層平臺、應用程序框架、Web 應用程序、組件和核心代碼。

Microsoft Defender EASM 使 IT 人員能夠在發現漏洞時實時對漏洞進行分類和優先級排序,從而快速修復新發現資源中的漏洞。這是 Microsoft,Defender EASM 與其他以安全為重點的 Microsoft 解決方案緊密集成,例如 Microsoft 365 Defender、Defender for Cloud 和 Sentinel。

Rapid7 InsightVM

Rapid7 建立了一項業務,使企業 IT 能夠識別企業資源中的漏洞。事實證明,系統掃描和數據分析的基礎方面在攻擊面管理和InsightVM中很有用在此基礎上構建,帶來可與上述任何其他解決方案相媲美的強大功能。Rapid7 在行業中的地位如此之高,以至于他們不僅從 Mitre CVE(常見漏洞和披露)評分中提取漏洞優先級,他們還是 CVE 編號權威機構,能夠識別和評估新發現的漏洞。InsightVM 監控公司資產的變化,無論是新部署的資產還是具有新漏洞或配置更改的資產。Rapid7 還將他們的分析和儀表板印章與 InsightVM 一起使用,允許用戶查看具有實時智能的實時儀表板或使用他們的查詢工具深入研究漏洞細節。

SOCRadar AttackMapper

SOCRadar 試圖通過AttackMapper為用戶提供攻擊者的資產視圖,這是他們為 SOC 團隊提供的工具套件的一部分。AttackMapper 實時對資產執行動態監控,識別新的或更改的資產并分析這些更改以查找潛在漏洞。SOCRadar 將他們的發現與已知的漏洞攻擊方法相關聯,以便為決策制定和分類過程提供背景信息。AttackMapper 不僅僅監控端點和軟件漏洞,因為 SSL 弱點和證書過期,甚至 DNS 記錄和配置也是公平的游戲。AttackMapper 甚至可以識別網站篡改,以保護品牌聲譽。

Tenable.asm

Tenable 多年來一直提供用于識別漏洞的工具,他們當前的工具套件很好地滿足了現代 IT 安全專家的需求。Tenable.asm是他們的 EASM 模塊,與 Tenable 的漏洞管理工具完全集成。Tenable.asm 提供資產和漏洞詳細信息的上下文,不僅來自技術方面,還提供完全確定響應優先級所需的業務級上下文。一旦將上下文添加到資產和漏洞數據中,用戶就可以查詢和過濾 200 多個元數據字段,從而快速深入了解對業務至關重要的資產和資源。

標簽:

返回頂部
自拍偷拍精品| 91精品国产综合久久福利软件 | 亚洲一区中文字幕| 日本少妇高潮喷水视频| 亚洲成人不卡| 一区二区三区导航| 欧美午夜电影网| 精品国产乱码一区二区三区四区| 成人午夜影视| 精品大片一区二区| 婷婷综合久久一区二区三区| 国产精品三级网站| 欧美zzoo| 青青青伊人色综合久久| 欧美一区二区三区免费观看视频 | 日本手机在线视频| 欧美裸体视频| www国产亚洲精品久久麻豆| 久久综合久久八八| 成年人羞羞的网站| 久久爱www成人| 日本美女久久| 亚洲天堂一区二区三区四区| 在线免费一区三区| 亚洲人成网站在线播放2019| 手机电影在线观看| 国产99精品国产| 欧美老女人xx| 亚洲字幕成人中文在线观看| 亚洲日本欧美| 日韩在线欧美在线国产在线| 精品视频无码一区二区三区| 免费看成人吃奶视频在线| 欧美色中文字幕| 拔插拔插海外华人免费| 国产a久久精品一区二区三区| 亚洲大片精品永久免费| 日韩精品另类天天更新| 四虎4545www国产精品| 全球av集中精品导航福利| 日韩 欧美一区二区三区| 亚洲乱码一区av黑人高潮| 视频在线观看免费高清| 国产综合激情| www.欧美免费| 美女av在线播放| 欧美国产视频在线| 欧美日本韩国国产| 2020国产精品极品色在线观看| 一本一道久久a久久精品综合蜜臀| 96pao国产成视频永久免费| 天天色天天射天天综合网| 国产色综合一区| 久久久久久久有限公司| 欧美18免费视频| 欧美一区二区三区四区五区 | 91精品1区2区| 精品人妻大屁股白浆无码| 成人污污视频| 色婷婷av一区| 怡红院av亚洲一区二区三区h| 久久精品亚洲人成影院 | 国内综合精品午夜久久资源| 久久人人爽人人爽爽久久| 在线中文字幕观看| 国产成人av自拍| 国产亚洲二区| 欧美久久精品一级c片| xvideos亚洲| 国产乱码在线| 欧美三区免费完整视频在线观看| 少妇网站在线观看| 日韩在线一二三区| 国产精品午夜视频| 亚欧在线免费观看| 99re8这里有精品热视频免费| 日韩欧美一级片| 黄色av网址在线免费观看| 亚洲视频小说图片| 国产精品97在线| 美国十次了思思久久精品导航| 国产精品yjizz| 欧美欧美黄在线二区| 精品处破学生在线二十三| 欧美一级欧美一级| 亚洲日本va| 亚洲精品国产第一综合99久久| 蜜桃视频日韩| 久久麻豆视频| 欧美一级xxx| aⅴ在线视频男人的天堂| 一本色道久久综合狠狠躁的推荐 | 黄网址在线观看| 依依成人综合视频| 亚洲欧美日韩国产综合| 欧美黄色一级片视频| 久久久噜噜噜| 美女黄毛**国产精品啪啪| 一区二区自拍| 产国精品偷在线| 国产精品激情| 欧美12av| 国产成人在线视频播放| 在线观看18视频网站| 精品一区精品二区高清| 国产又粗又硬又长| 国产成人av电影免费在线观看| 狠狠干视频网站| 久久久久久久久久久久久久久99 | 91精品国模一区二区三区| 免费a级人成a大片在线观看| 欧美午夜一区二区| 波多野结衣在线网站| 欧美一区二区不卡视频| 欧美日韩在线视频免费观看| 精品日韩一区二区| 国产资源在线观看入口av| 国产亚洲欧美日韩美女| 亚洲3区在线| 国产91精品网站| 91免费精品| 久久久久久国产精品mv| 国产·精品毛片| 午夜激情av在线| 欧美亚洲国产一区在线观看网站 | 日本不卡一区二区| 欧美日韩大尺度| 欧美性淫爽ww久久久久无| 樱花草涩涩www在线播放| 色综合久久中文字幕综合网小说| 精品国产乱码| 国产伦理一区二区三区| 久久国产精品无码网站| 国产视频97| 色呦呦国产精品| 男男gaygays亚洲| 欧美激情精品久久久久久免费印度 | 国产探花一区二区| 日韩高清国产一区在线观看| 99免费精品视频| 中出在线观看| 日韩精品中文字幕在线播放| ccyy激情综合| 日韩国产欧美一区| 中文字幕欧美一| sqte在线播放| 成人综合国产精品| 国产一区亚洲一区| 久草影视在线| 久久久精品国产| 一区福利视频| v888av成人| 亚洲高清在线观看| 影音先锋日韩精品| 久草青青在线观看| 精品福利视频一区二区三区| 国产一区二区三区免费观看在线| 亚洲综合大片69999| 91原创在线视频| 国产在线一二| 九九热在线精品视频| 模特精品在线| 国产男小鲜肉同志免费| 久久精品电影网站| 久久国产尿小便嘘嘘| 亚洲欧洲成人| 亚洲女同性videos| 国产在线日韩| 亚洲国产精品成人一区二区在线| www.日韩视频| 久久草av在线| 日本在线人成| 色综合久综合久久综合久鬼88| 日韩综合小视频| 91在线直播| 国产综合久久久久| 国产精品天美传媒沈樵| 国产美女亚洲精品7777| 男人日女人的bb| 日韩精品亚洲精品| 老鸭窝91久久精品色噜噜导演| 国产精品㊣新片速递bt| 青青草99啪国产免费| 亚洲欧美在线高清| www.丝袜精品| 日本免费一级视频| 亚洲一区二区久久| 日本大胆欧美人术艺术动态| 欧美videos另类精品| 欧美日韩精品中文字幕一区二区| 777亚洲妇女| 欧美 日韩 国产一区二区在线视频 | 亚洲不卡系列| 男女超爽视频免费播放| 最近免费中文字幕视频2019| 粉嫩av一区二区三区粉嫩| 色悠久久久久综合先锋影音下载| 九色porny自拍| 国产日韩欧美黄色| 欧美丰满高潮xxxx喷水动漫|