CAASM网络资产攻击面管理(Cyber asset attack surface management)和EASM外部攻击面管理(External attack surface management)概念由Gartner首次提出,随着关键信息基础设施遭受网络攻击的安全事件愈发频繁与IoT、5G、云原生等技术的发展,物联网行业对CAASM和EASM技术的需求更为迫切,且目前只有少数企业开展了相关技术研究和产品研发,具备较大的市场需求和前景。
- CAASM通过确保安全控制、安全态势,充分全面了解组织控制下的所有资产,以确认攻击面和现有安全控制的差距,并修复原系统中可能存在的老旧的或遗漏数据的记录,使安全团队能够改善基本的安全状况。
- 通过更准确、创新、全面的资产和安全控制报告,快速生成合规性报告
- 将已经收集到资产信息的各种现有产品合并到统一的标准化视图中,减少手动流程或对自制应用程序的依赖
- 访问整个组织内多个团队的合并资产视图,如企业技术部门、漏洞管理团队和 IT 管理员,他们可以从合并资产清单中查询需要的信息
- 从缺乏治理和控制的资产、安装的第三方系统和业务线应用程序收集数据和获得安全可见性的阻力降低。安全团队需要这些地方的可见性,而IT管理人员可能不需要。
- 监测-持续扫描互联网,查找与领域相关的环境(如云服务和面向外部的本地基础设施)和分布式生态系统(如物联网基础设施)
- 资产发现-发现并映射组织面向外部的资产和系统
- 分析-评估和分析资产属性,以确定资产是否存在风险或脆弱性
- 优先级-根据优先级分析对风险和漏洞进行优先级排序,并提供警报
- 修复-提供优先缓解威胁行动计划和补救工作流程与解决方案的集成
- IT、OT、IoT等数字资产发现
- 资产脆弱性与修复管理
- 云上资产发现和风险管理
- 企业远程办公服务管理
- 企业敏感数据泄露监测
- 第三方供应链资产管理
- 子公司与并购公司的资产管理
数说安全
微信扫一扫
评论