项目展示

  • 首页Our Projects攻击面管理:网络安全资产管理的关键支柱

攻击面管理:网络安全资产管理的关键支柱

2025-11-13 19:59:08 13

攻击面管理:企业安全的新战略

主要要点

Gartner 将攻击面管理 (ASM) 定义为更广泛的曝光管理策略中的首要支柱。现在有超过 52 的 IT 组织管理 10000 以上资产。69 的组织遭受到针对未管理资产的攻击,并且仅有 9 的组织能够监控其所有的攻击面。减少未被察觉资产的风险至关重要,而自动化的 ASM 解决方案可以有效支援企业的安全需求。

在近期的 攻击面管理创新洞察报告 中,Gartner 将攻击面管理ASM视为更广泛的曝光管理策略中的第一根支柱。Gartner 指出,ASM 解决了以下问题:

从攻击者的视角,组织的样貌如何?网路安全应如何找到并优先处理攻击者最先看到的问题?

一个组织的攻击面由所有 IT 资产构成,这些资产都有可能成为未经授权访问其系统的入口,从而使这些资产易受攻击、被利用以执行网路攻击。平均来说,企业的攻击面上拥有多种资产。

攻击面的类型

数位资产资产类型例子应用程式数位应用程式码应用程式程式码埠网路埠伺服器应用伺服器网站公共网站云端和容器云端存储和环境数位凭证SSL/TLS 凭证系统访问点授权/未授权访问实体资产桌面电脑笔记型电脑行动装置USB 埠物联网设备不当处理的硬体

随著过去十年数位转型的进展,以及在过去两年异地/混合工作模式的增长,大多数组织必须管理的攻击面资产数量已经以指数方式激增。目前,52 的 IT 组织 管理著超过 10000 个资产。

行业专家指出,平均企业的攻击面不断扩大有多种原因,包括:

复杂的 IT 供应链生态系终端用户设备的多样性公共云基础设施的使用SaaS 应用和服务的使用遥远工作人员数量的增长

企业的 IT 部门,尤其是网路安全团队,负责盘点、管理、保护和防御攻击面。如果一个组织甚至对其所有资产一无所知,会发生什么情况?

攻击面管理:网络安全资产管理的关键支柱

看不见的无法保护

根据行业分析公司 ESG 的研究,69 的组织 遭受到针对未知、未管理或管理不善的面向网路资产的攻击。这通常涉及组织可能失去追踪或甚至未意识到其存在的资产即所谓的影子 IT。所以不奇怪,恶意行为者能够成功利用这些资产。

IT 管理下的资产数量及其多样性急剧增加,使得发现所有资产变得极具挑战性。然而,揭示这些未知资产至关重要,因为看不见的资产无法受到保护。

节点机场购买

ESG 的研究还发现,仅有 9 的组织 监控其全部攻击面。保持追踪

订阅我们的时事通讯

获取更多更新