国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

從漏洞管理向持續威脅暴露管理演進的五個關鍵要素

安全
漏洞管理是一個識別、分析、緩解和報告軟件應用系統中安全威脅的過程。漏洞管理需要定期進行,以及時評估現有的安全狀況,以及漏洞管理計劃是否需要優化更改。全面且執行良好的漏洞管理計劃對于防范網絡威脅提供了許多幫助。

多年來,漏洞管理一直是網絡安全領域的主要手段,旨在不斷識別系統和軟件中的漏洞,確定優先級,最終修復漏洞。然而隨著網絡安全預算緊張、遠程辦公的常態化,越來越復雜的威脅形勢給傳統漏洞管理工作提出了更加嚴峻的挑戰。如果企業想降低重大安全事件的數量和損失,就必須創建一個能夠更加全面反映組織所面臨的實際安全挑戰的威脅管理流程,從傳統的漏洞管理向持續威脅暴露管理(CTEM)演進成為了企業數字化轉型中的必然選擇。

傳統漏洞管理的不足

漏洞管理是一個識別、分析、緩解和報告軟件應用系統中安全威脅的過程。漏洞管理需要定期進行,以及時評估現有的安全狀況,以及漏洞管理計劃是否需要優化更改。全面且執行良好的漏洞管理計劃對于防范網絡威脅提供了許多幫助,但也常常面臨以下限制:

1.洞察力不足

傳統的漏洞管理模式需要和已知的漏洞數據庫進行比對,經常會錯過數據庫之外的活躍威脅,或者超出其能力識別范圍的復雜威脅。它們還會產生大量的誤報,從而使企業對關鍵威脅的敏感度降低。在這種不全面的威脅管理模式下,企業往往會存在一種虛假的安全感,只要漏洞掃描沒有發現異常,安全運營人員就會認為一切太平。

2.管理無序

難以對所發現的威脅進行優先級排序是企業目前在漏洞管理工作中面臨的最嚴重的挑戰之一。太多企業通過掃描識別安全漏洞,然后直接進入修復階段。在某種程度上,這種緊迫性是可以理解的。但未能有效地確定優先級可能會導致時間和資源的浪費,因為團隊競相解決的可能是那些對業務關鍵資產沒有真正風險的漏洞。

3.缺乏連續性

企業的威脅管理工作應該是持續的,而不是偶發的。如果企業不采取持續的方法,他們將難以控制安全風險的流動并積累大量的“風險債務”。在傳統的漏洞管理模式下,由于自動化能力不足,安全運營團隊往往會疲于奔命,而處理不斷積壓的安全問題可能會使安全運營工作整體不堪重負,如何實現以自動化威脅識別為中心的持續威脅管理方法是企業持續改進安全態勢的關鍵要求。

持續威脅暴露管理的價值

傳統的漏洞管理只能夠解決企業當前的威脅風險問題,但潛在的漏洞風險仍然存在。為了真正做到安然無恙,研究機構Gartner提出了一種主動式威脅防御新思路——持續威脅暴露管理(Continuous Threat Exposure Management,CTEM)。在這種理念中,強調了持續性的安全威脅發現、修復和緩解,鼓勵安全團隊采用主動的風險管理心態,而非傳統模型的被動心態。

Gartner認為,CTEM是一種更加務實且有效的系統化威脅管理方法論,可以有效降低組織遭到安全泄密事件的可能性。通過優先考慮高等級的潛在威脅處置,CTEM實現了不斷完善的安全態勢改進,將“修復和態勢改進”從暴露面管理計劃中分離,強調有效改進態勢的處置要求。同時,CTEM計劃的運作有特定的時間范圍,它遵循治理、風險和合規性(GRC)的要求,可為企業長期安全管理戰略的轉變提供決策支撐。

對于企業組織而言,將傳統漏洞管理模式升級為持續威脅暴露管理(CTEM)可以獲得以下收益:

  • 不僅限于漏洞修補:CTEM不僅識別和修補漏洞,它還能夠持續監控整個網絡攻擊面,包括外部威脅和錯誤配置,從而提供組織網絡安全風險態勢的完整視圖;
  • 提高威脅管理效率:人工修補漏洞不僅耗時,也更容易出錯。CTEM能夠幫助安全運營人員自動化處理這些任務,使安全團隊能夠專注于重要工作和事件響應。
  • 數據驅動的管理決策:CTEM使組織能夠根據實時數據和威脅情報做出更優化的安全管理決策,這有助于優化資源分配,并盡量提高威脅管理工作的成效。
  • 增強的安全態勢:通過主動識別和緩解威脅,CTEM增強了整體安全態勢,使組織能夠應對一系列更廣泛的威脅,不僅僅是漏洞,這大大降低了新型網絡攻擊得逞的風險。
  • 實時威脅情報支持:CTEM要求整合最新的威脅情報信息,便于組織根據漏洞被利用的可能性確定其優先級,從而確保合理利用有限資源,優先處理那些最嚴重的安全威脅。

向持續威脅暴露管理演進的關鍵因素

盡管開展持續威脅暴露管理有很多優點,但其真正實現也并不容易,因為這需要企業安全運營團隊長期投入大量時間、人員及其他資源。為了保障企業由傳統的漏洞管理模式向持續威脅暴露管理的順利演進,研究人員建議企業在此過程中重點關注以下5個因素:

1.定義明確的目標

企業應該明確定義采用CTEM計劃的安全目標和期望結果,使組織網絡風險管理工作與數字化發展目標協同一致。這有利于指導接下來的持續威脅暴露管理工作。

2.評估現有的數字化環境

在實施CTEM計劃之前,企業應該全面了解現有的安全基礎設施、工具和流程,以確定能力差距和集成需求。掌握最新的數字化資產清單是開展持續威脅管理管理計劃的基礎要求,但實踐起來卻非常困難。尤其是在當今的企業環境中,物理設備、遠程終端、物聯網組件、云服務、軟件即服務(SaaS)和開源代碼組件等大量系統和應用充斥其中,想要獲取一份全面并能及時更新的數字資產清單非常困難。

3.選擇合適的技術工具

企業在實施持續威脅暴露管理計劃時,需要應用功能完善的威脅管理工具。這樣不僅可以快速識別各種安全漏洞,還能夠自動部署和安裝相應補丁,從而加強系統的安全性,防止嚴重的安全風險。

4.制定全面的威脅管理計劃

企業應該為持續監測、威脅情報集成、漏洞補救和持續優化制定一項全面的策略計劃。通過全面的威脅管理策略,可幫助安全團隊在實時網絡攻擊的壓力下,有條不紊地采取適當的威脅管理和處置措施。同時,還建議企業盡快更新組織的網絡安全意識培訓計劃,強調日常業務環境中威脅可見性和警惕性的重要性,并根據每個員工的日常反饋,不斷更新優化CTEM流程與目標。

5.組建專業的威脅管理團隊

開展持續威脅暴露管理涉及多個方面,從定期的滲透測試到全面的威脅暴露管理,任何一個疏漏都可能導致危害發生。因此,需要一個專業、可靠的安全團隊來進行保障。在這個安全團隊中,除了要配置負責威脅發現和事件處置的專業人員,還要涵蓋業務部門的利益相關者,例如業務部門的風險管理員工,他們可以說明在對業務系統進行處置時,組織可能受到的影響,這樣團隊可以更好地制定并實施威脅暴露管理工作計劃。

參考鏈接:

https://strobes.co/blog/the-evolving-landscape-of-security-from-vulnerability-management-to-ctem/。

責任編輯:姜華 來源: 安全牛
相關推薦

2023-06-20 14:06:57

2018-09-01 16:17:08

2010-09-14 13:40:06

2023-02-06 16:50:46

數據治理工具

2023-09-12 12:22:44

2018-09-19 04:55:22

2011-01-20 17:53:56

2022-11-25 11:47:44

2017-11-03 08:40:09

快速恢復要素

2011-07-26 10:51:33

IT風險風險管理

2023-08-14 07:01:06

2010-09-26 09:15:07

2011-09-09 14:52:55

2023-12-21 11:59:29

2017-12-12 23:47:40

2022-09-23 12:06:23

網絡安全CTEM

2019-05-08 15:13:31

數字化轉型文化企業

2021-05-13 09:15:39

微軟LinuxTVM

2022-04-06 21:32:07

安全漏洞網絡安全IT

2024-08-29 16:15:33

點贊
收藏

51CTO技術棧公眾號

久久久久国产一区二区三区四区 | 中文字幕国产亚洲| 欧美亚洲另类激情另类| 国产日韩综合一区二区性色av| 高清不卡亚洲| 亚洲日本欧美天堂| 能在线观看av网站| 精品久久久久久久久久久久久久久久久 | 亚洲国产精品va在线观看黑人| gogogo免费高清日本写真| 超碰高清在线| 中文字幕亚洲综合久久菠萝蜜| 成人欧美一区二区三区黑人免费| 日韩中文字幕| 国产美女扒开尿口久久久| 蜜桃精品wwwmitaows| 亚洲高清久久网| 男女在线观看视频| 亚洲成人av一区| 懂色av中文一区二区三区 | 粉嫩av一区二区三区| 91精品视频免费看| 亚洲国产午夜| 中文视频一区视频二区视频三区| 久久综合狠狠综合久久综合88| 99re在线视频播放| 国产主播一区二区三区| 麻豆视频传媒入口| 国产曰批免费观看久久久| 濑亚美莉vs黑人在线观看| av影院午夜一区| 国产午夜大地久久| www.色综合.com| 日本成a人片在线观看| proumb性欧美在线观看| 欧美黄色三级网站| 精品国产一区二| 国产欧美亚洲精品| 亚洲精品1234| 16—17女人毛片毛片| 偷拍自拍亚洲| 亚洲一区二区三区久久| 国产一区二区三区四区老人| 一本一道波多野结衣一区二区| 川上优av一区二区线观看| 国产成人精选| 国产精品青草综合久久久久99| 精品国产一区久久久| 国产传媒久久久| 国产乱码精品一区二区三区忘忧草| 成人视屏在线观看| 成人激情黄色小说| 香蕉视频在线网址| 日韩在线高清| 欧美成人在线免费观看| 国产在线精品一区二区| 国产午夜亚洲精品一级在线| 久久综合色88| 伊人久久大香线蕉无限次| 亚洲xxxxx性| 免费在线看一区| 精品亚洲一区二区三区| av影院在线| 992tv成人免费影院| 激情婷婷亚洲| 欧美韩国日本在线| 色8久久精品久久久久久蜜| 一区二区电影免费观看| 欧美激情亚洲国产| 亚洲高清二区| av动漫在线看| 欧美日韩一区 二区 三区 久久精品| 香蕉伊大人中文在线观看| 日本中文字幕成人| 日本美女一区二区三区| 人人澡人一摸人人添| 欧美一区二区视频免费观看| 电影一区二区在线观看| 久久青青草综合| 久久久久久久久久久久久女国产乱| 在线观看污网站| 亚洲天堂免费观看| 日韩在线xxx| 欧美高清激情brazzers| 精品亚洲a∨一区二区三区18| 国产成人精品福利一区二区三区| 成人性视频网站| 3p视频在线观看| 亚洲91av视频| 国产精品99久久久| 超碰97在线免费观看| 国内自拍欧美激情| 黄色片视频在线免费观看| 国产成人综合网| 91av俱乐部| 欧美最新大片在线看| 在线国产一区二区三区| 高清电影在线免费观看| 国产91精品不卡视频| 美女任你摸久久| 色婷婷久久久久swag精品| 在线观看福利一区| 国产精品一区二区三区乱码| 一级毛片高清视频| 亚洲va韩国va欧美va| 四虎影视成人精品国库在线观看| 超碰97人人在线| 亚洲人成7777| 欧美在线在线| 红桃一区二区三区| 日韩欧美中文字幕在线播放| 久久久久国产一区| 日韩欧美一级片| 午夜久久久久久电影| 美女少妇全过程你懂的久久| 黄动漫在线观看| 国产精品永久免费观看| 欧美日韩精品在线视频| 日本特黄久久久高潮| xxx.xxx欧美| 国产主播欧美精品| 狠狠狠色丁香婷婷综合激情| 成人免费观看www在线| 欧美日本精品一区二区三区| 欧美成人高潮一二区在线看| 国产精品不卡一区| 二区三区在线| 91网在线免费观看| 精品久久久久久久久久| 国产精品一区二区av日韩在线| 素人av在线| a级网站在线观看| 精品国产伦一区二区三区观看体验| 女人香蕉久久**毛片精品| 四虎永久在线| 美国毛片一区二区三区| 电影天堂久久| 国内揄拍国内精品少妇国语| 91麻豆国产福利在线观看| 欧美影视资讯| 欧美日韩福利在线| 在线电影中文日韩| 成人av网站在线观看| 95精品视频| 欧美私人情侣网站| 欧美激情精品久久久久久变态| 97精品久久久久中文字幕| 国产午夜精品一区在线观看 | 国产亚洲欧美激情| 日韩欧美中文在线观看| 99视频精品免费| 98精品在线视频| 加勒比中文字幕精品| 男人天堂1024| 久久久免费观看视频| 一级日本不卡的影视| 国产精品激情电影| а天堂中文在线官网| 欧美精品久久96人妻无码| 日韩一区二区av| 中文字幕中文字幕一区二区| 国产伦精品一区二区三区视频| 午夜亚洲成人| 亚洲免费不卡| 欧美日韩电影在线观看| 亚洲国产成人va在线观看天堂| 女人天堂亚洲aⅴ在线观看| 国产精品刘玥久久一区| 成人毛片100部免费看| 欧美床上激情在线观看| 亚洲激情网站免费观看| 国产欧美亚洲一区| 久久99久久99精品免观看软件| 日本美女高潮视频| 国产啪精品视频| 精品国产凹凸成av人导航| 菠萝蜜视频在线观看www入口| 欧美人与动牲交xxxxbbbb| 欧美大学生性色视频| 欧美日韩亚洲高清| 日本女优在线视频一区二区| 综合欧美亚洲| av在线资源网| 黄色片一级视频| 亚洲字幕一区二区| 一区二区三区高清国产| 亚洲高清在线精品| 国产在线精品一区二区| 国产欧美日韩| 不卡一二三区| 亚洲大胆精品| 无码粉嫩虎白一线天在线观看 | 国产美女精品在线观看| 一区二区三区久久精品| 亚洲成人综合网站| 日韩a在线观看| 日韩欧美一区二| 国产精品一区二区免费看| 欧美国产亚洲精品久久久8v| 欧美猛男gaygay网站|