《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > 云科安信推出新一代實(shí)戰(zhàn)化攻擊面管理產(chǎn)品

云科安信推出新一代實(shí)戰(zhàn)化攻擊面管理產(chǎn)品

2022-11-03
來(lái)源:安全牛
關(guān)鍵詞: 云科安信

隨著信息化技術(shù)的飛速發(fā)展以及我國(guó)各行業(yè)全面數(shù)字化轉(zhuǎn)型的加速,當(dāng)前政企單位和組織的安全邊界日益模糊,生態(tài)的擴(kuò)大導(dǎo)致組織的供應(yīng)鏈日趨復(fù)雜,攻擊者攻擊的邊界也已遠(yuǎn)超以往。因此,防御者必須以攻擊者思路和攻擊者視角來(lái)看到攻擊者能夠看到的風(fēng)險(xiǎn)點(diǎn),動(dòng)態(tài)的監(jiān)測(cè)自身的資產(chǎn)邊界和風(fēng)險(xiǎn)點(diǎn),這正是攻擊面管理(ASM)產(chǎn)生的根源。

11月2日,云科安信在北京舉辦以“智御未來(lái) 不止所見(jiàn)”為主題的攻擊面管理產(chǎn)品升級(jí)發(fā)布會(huì),正式發(fā)布最新版OSINT-ASM白澤攻擊面管理平臺(tái)產(chǎn)品,可以實(shí)現(xiàn)與OSINT開(kāi)源情報(bào)的深度關(guān)聯(lián),并在多個(gè)功能模塊上進(jìn)行了升級(jí)迭代,有助于企業(yè)用戶更加有效開(kāi)展攻擊面管理和發(fā)現(xiàn)工作,提升企業(yè)的實(shí)戰(zhàn)攻防能力。

云科安信CEO金飛表示,在一次網(wǎng)絡(luò)安全事件中,攻擊者的最核心目的是快速打倒對(duì)手,因此攻擊面管理的核心是以攻擊者視角,以制勝為目的,以最短的時(shí)間、最有效的手段、最犀利的辦法幫助用戶感知到信息安全風(fēng)險(xiǎn)的一種驗(yàn)證機(jī)制和系統(tǒng)性工程。而開(kāi)源網(wǎng)絡(luò)情報(bào)(OSINT)擁有廣泛的用戶對(duì)象、豐富的應(yīng)用場(chǎng)景和多樣的技術(shù)手段,可以挖掘一個(gè)人,一個(gè)組織的海量信息,并通過(guò)這些信息建立目標(biāo)組織和目標(biāo)人之間的關(guān)聯(lián)關(guān)系。因此,OSINT和ASM天然形成相互支撐的關(guān)系,更多的開(kāi)源情報(bào)可以帶來(lái)更有效的攻擊面管理的挖掘,而攻擊面管理挖掘的深度直接取決了開(kāi)源情報(bào)的豐富度。因此,云科安信創(chuàng)新性地將OSINT和ASM技術(shù)融合并升級(jí)推出OSINT-ASM白澤攻擊面管理平臺(tái)。

據(jù)介紹,云科安信此次發(fā)布的OSINT-ASM白澤攻擊面管理平臺(tái)結(jié)合了較豐富的攻擊手段,如開(kāi)源情報(bào)的信息挖掘圖譜以及結(jié)果重建、數(shù)字資產(chǎn)應(yīng)用層測(cè)繪等,可以識(shí)別大量應(yīng)用組件框架、行業(yè)組件框架,并將這些信息整合在一起,形成針對(duì)單一目標(biāo)或組織架構(gòu)的生態(tài)信息體系,從而能夠有效發(fā)現(xiàn)復(fù)雜數(shù)字資產(chǎn)的潛在風(fēng)險(xiǎn)以及使用關(guān)鍵基礎(chǔ)設(shè)施、重要數(shù)字資產(chǎn)的人員的潛在風(fēng)險(xiǎn)。

除了加強(qiáng)與OSINT開(kāi)源情報(bào)的深度關(guān)聯(lián)外,本次OSINT-ASM白澤攻擊面管理平臺(tái)還著重在挖掘目標(biāo)風(fēng)險(xiǎn)的途徑和能力、針對(duì)海量目標(biāo)的長(zhǎng)期資產(chǎn)監(jiān)控和變動(dòng)提醒、攻擊能力建設(shè)的應(yīng)急響應(yīng)、攻擊路徑持續(xù)挖掘和保持能力以及攻防能力互為驅(qū)動(dòng)五個(gè)功能模塊方面進(jìn)行了升級(jí)迭代。


更多信息可以來(lái)這里獲取==>>電子技術(shù)應(yīng)用-AET<<

二維碼.png


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無(wú)法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問(wèn)題,請(qǐng)及時(shí)通過(guò)電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。