发布日期:2023/05/06文章來源:盛邦安全
近日,數(shù)說安全發(fā)布《攻擊面管理產(chǎn)品市場分析報告》,通過對供給側(cè)、需求側(cè)的調(diào)研,從攻擊面管理的定位、核心技術(shù)能力、各廠商技術(shù)差別與產(chǎn)品定位、用戶單位的攻擊面管理工作痛點和目前建設(shè)進度等角度,通過數(shù)說安全商業(yè)分析平臺對攻擊面管理相關(guān)項目情況進行了分析并輸出為此報告,旨在對攻擊面管理市場進行總結(jié)與展望。盛邦安全入選攻擊面管理核心能力代表廠商,報告中還引用了盛邦安全相關(guān)產(chǎn)品技術(shù)及其解決方案作為典型應(yīng)用。
報告認為,在攻擊面管理領(lǐng)域,盛邦安全是國內(nèi)為數(shù)不多可以提供 CAASM、EASM、DRPS 三類解決方案的供應(yīng)商。
盛邦安全 EASM 方案以SaaS為主,其平臺底層能力由拳頭產(chǎn)品網(wǎng)絡(luò)空間測繪系統(tǒng)RaySpace和大數(shù)據(jù)分析系統(tǒng) RayBA構(gòu)成,通過RaySpace實現(xiàn)對企業(yè)互聯(lián)網(wǎng)資產(chǎn)暴露面數(shù)據(jù)的全面測繪;RayBA則通過多種維度,包括基于IP、域名、證書、子公司、威脅情報、VPT等,分析并繪制企業(yè)可能存在攻擊面,進而形成對企業(yè)外部漏洞、攻擊面以及供應(yīng)鏈安全的風(fēng)險評估。
在 CAASM 方面,盛邦安全在 2017 年便推出了網(wǎng)絡(luò)安全資產(chǎn)治理平臺 RayGate,目前采用主、被動測繪技術(shù)實現(xiàn)對企業(yè)內(nèi)部 IT 資產(chǎn)、API資產(chǎn)、開源組件、僵尸資產(chǎn)以及合規(guī)資產(chǎn)外連的識別,達成企業(yè)內(nèi)部資產(chǎn)的快速盤點與收斂。
在DRPS方面,依托自身互聯(lián)網(wǎng)敏感信息監(jiān)測系統(tǒng) RaySIN,通過SaaS訂閱模式,盛邦安全為用戶提供針對敏感信息泄漏、代碼泄漏、釣魚網(wǎng)站、移動端 APP/公眾號/小程序、暗網(wǎng)、個人隱私信息等多維度數(shù)字資產(chǎn)的風(fēng)險監(jiān)測服務(wù)。盛邦安全認為DRPS 對于國內(nèi)的市場環(huán)境來說,只有將產(chǎn)品與服務(wù)相結(jié)合才會達成更好的使用效果和體驗。
目前盛邦安全攻擊面管理產(chǎn)品已在教育、能源、運營商以及其他行業(yè)中落地應(yīng)用,產(chǎn)品與客戶實際業(yè)務(wù)場景已形成深度融合。
互聯(lián)網(wǎng)資產(chǎn)暴露面發(fā)現(xiàn)與安全治理方案
? 客戶需求
建立企業(yè)集團網(wǎng)絡(luò)空間資產(chǎn)暴露面全量數(shù)據(jù)倉庫,繪制資產(chǎn)全息指紋畫像信息;
健全資產(chǎn)備案管控措施,助力企業(yè)完成各級單位資產(chǎn)備案稽查核驗工作,發(fā)現(xiàn)漏報、瞞報、未知、違規(guī)等資產(chǎn)威脅風(fēng)險;
對高危漏洞、0Day/1Day漏洞快速資產(chǎn)普查和定位風(fēng)險資產(chǎn),及時處置修復(fù),減少網(wǎng)絡(luò)資產(chǎn)漏洞風(fēng)險暴露面。
? 解決方案
建立“云+地”協(xié)同模式,在集團總部和各省市機構(gòu)本地部署資產(chǎn)測繪和流量學(xué)習(xí)設(shè)備,并結(jié)合云端資產(chǎn)測繪服務(wù),實現(xiàn)企業(yè)互聯(lián)網(wǎng)全網(wǎng)資產(chǎn)暴露面普查,建立全網(wǎng)數(shù)據(jù)倉庫;
通過與集團資產(chǎn)運管平臺API集成,實現(xiàn)對集團全網(wǎng)各省市分公司所屬資產(chǎn)暴露面測繪普查,逐級核查資產(chǎn)備案及上報的真實性、合規(guī)性和完整性;
通過調(diào)用資產(chǎn)安全漏洞檢測引擎,快速完成企業(yè)互聯(lián)網(wǎng)資產(chǎn)漏洞普查和PoC漏洞驗證,及時發(fā)現(xiàn)資產(chǎn)高危漏洞,快速定位資產(chǎn),主動通報處置,降低資產(chǎn)風(fēng)險暴露面;
? 客戶價值
全面梳理企業(yè)網(wǎng)絡(luò)資產(chǎn)全景圖,實現(xiàn)互聯(lián)網(wǎng)資產(chǎn)清單可知可控,降低企業(yè)互聯(lián)網(wǎng)資產(chǎn)暴露面風(fēng)險;
繪制網(wǎng)絡(luò)資產(chǎn)指紋圖譜,動態(tài)更新資產(chǎn)臺賬,實現(xiàn)資產(chǎn)、機構(gòu)、人員、供應(yīng)鏈等信息關(guān)聯(lián)綁定,定位責(zé)任主體,快速響應(yīng)處置,落實企業(yè)資產(chǎn)備案管理要求,提升資產(chǎn)安全管控能力;
開展網(wǎng)絡(luò)資產(chǎn)安全漏洞監(jiān)測,快速定位查詢并及時預(yù)警通報;快速修復(fù)漏洞并加固處置,貫徹網(wǎng)絡(luò)安全相關(guān)法律法規(guī)要求,主動收斂資產(chǎn)攻擊面風(fēng)險,提升企業(yè)安全防護能力。
*完整報告請參閱數(shù)說安全公眾號原文