发布日期:2023/05/06文章來源:盛邦安全
近日,數說安全發(fā)布《攻擊面管理產品市場分析報告》,通過對供給側、需求側的調研,從攻擊面管理的定位、核心技術能力、各廠商技術差別與產品定位、用戶單位的攻擊面管理工作痛點和目前建設進度等角度,通過數說安全商業(yè)分析平臺對攻擊面管理相關項目情況進行了分析并輸出為此報告,旨在對攻擊面管理市場進行總結與展望。盛邦安全入選攻擊面管理核心能力代表廠商,報告中還引用了盛邦安全相關產品技術及其解決方案作為典型應用。
報告認為,在攻擊面管理領域,盛邦安全是國內為數不多可以提供 CAASM、EASM、DRPS 三類解決方案的供應商。
盛邦安全 EASM 方案以SaaS為主,其平臺底層能力由拳頭產品網絡空間測繪系統(tǒng)RaySpace和大數據分析系統(tǒng) RayBA構成,通過RaySpace實現對企業(yè)互聯網資產暴露面數據的全面測繪;RayBA則通過多種維度,包括基于IP、域名、證書、子公司、威脅情報、VPT等,分析并繪制企業(yè)可能存在攻擊面,進而形成對企業(yè)外部漏洞、攻擊面以及供應鏈安全的風險評估。
在 CAASM 方面,盛邦安全在 2017 年便推出了網絡安全資產治理平臺 RayGate,目前采用主、被動測繪技術實現對企業(yè)內部 IT 資產、API資產、開源組件、僵尸資產以及合規(guī)資產外連的識別,達成企業(yè)內部資產的快速盤點與收斂。
在DRPS方面,依托自身互聯網敏感信息監(jiān)測系統(tǒng) RaySIN,通過SaaS訂閱模式,盛邦安全為用戶提供針對敏感信息泄漏、代碼泄漏、釣魚網站、移動端 APP/公眾號/小程序、暗網、個人隱私信息等多維度數字資產的風險監(jiān)測服務。盛邦安全認為DRPS 對于國內的市場環(huán)境來說,只有將產品與服務相結合才會達成更好的使用效果和體驗。
目前盛邦安全攻擊面管理產品已在教育、能源、運營商以及其他行業(yè)中落地應用,產品與客戶實際業(yè)務場景已形成深度融合。
互聯網資產暴露面發(fā)現與安全治理方案
? 客戶需求
建立企業(yè)集團網絡空間資產暴露面全量數據倉庫,繪制資產全息指紋畫像信息;
健全資產備案管控措施,助力企業(yè)完成各級單位資產備案稽查核驗工作,發(fā)現漏報、瞞報、未知、違規(guī)等資產威脅風險;
對高危漏洞、0Day/1Day漏洞快速資產普查和定位風險資產,及時處置修復,減少網絡資產漏洞風險暴露面。
? 解決方案
建立“云+地”協(xié)同模式,在集團總部和各省市機構本地部署資產測繪和流量學習設備,并結合云端資產測繪服務,實現企業(yè)互聯網全網資產暴露面普查,建立全網數據倉庫;
通過與集團資產運管平臺API集成,實現對集團全網各省市分公司所屬資產暴露面測繪普查,逐級核查資產備案及上報的真實性、合規(guī)性和完整性;
通過調用資產安全漏洞檢測引擎,快速完成企業(yè)互聯網資產漏洞普查和PoC漏洞驗證,及時發(fā)現資產高危漏洞,快速定位資產,主動通報處置,降低資產風險暴露面;
? 客戶價值
全面梳理企業(yè)網絡資產全景圖,實現互聯網資產清單可知可控,降低企業(yè)互聯網資產暴露面風險;
繪制網絡資產指紋圖譜,動態(tài)更新資產臺賬,實現資產、機構、人員、供應鏈等信息關聯綁定,定位責任主體,快速響應處置,落實企業(yè)資產備案管理要求,提升資產安全管控能力;
開展網絡資產安全漏洞監(jiān)測,快速定位查詢并及時預警通報;快速修復漏洞并加固處置,貫徹網絡安全相關法律法規(guī)要求,主動收斂資產攻擊面風險,提升企業(yè)安全防護能力。
*完整報告請參閱數說安全公眾號原文