洞察策略风险,用自然语言提问策略问题。 申请演示 →

Published:

资产发现:掌握完整攻击面的必备能力

by FireMon

几年前,FireMon 的 Asset Manager 总经理 Justin Stouder 与一家大型金融服务公司会面,同该公司的 CISO 讨论其资产清单。这位 CISO 十分恼火。Stouder 说:“11 个不同的团队总共花了三个月才为他们交付一份资产态势报告。”用三个月时间才能告诉 CISO 公司到底有多少资产。谈话中,这位 CISO 一度用拳头猛击桌面。如此耗时显然无法接受。要了解一家公司完整的攻击面正变得越来越困难。Gartner 指出,“物联网设备的迅速激增,将使本已充满挑战的 IT 资产管理工作变得更加复杂。”根据国际数据公司(IDC)近期的预测,到 2025 年将有约 416 亿台物联网终端设备接入网络。快速、准确且无侵入性的资产发现解决方案如今已成为界定组织攻击面范围的必要第一步。

资产发现,亦即:看不见的东西无法管理

Stouder 表示,关于安全态势,最大的错误假设是认为漏洞管理已经涵盖了您职责范围内的所有资产。Stouder 说:“您只能针对自己已知的资产,从漏洞的角度断言某种态势。”他指出,漏洞管理处于下游环节,既不是您需要做的第一件事,也不是第二件或第三件事。Verizon 北美地区网络安全解决方案销售总监 Jennifer Varner 在近期一场讨论 Verizon《2024 年数据泄露调查报告》(DBIR)的网络直播中表示:“您必须知道自己环境中有哪些资产。您必须对所有终端拥有完整的可见性,在具备这种可见性之后,才能进入我们所说的‘量化’阶段,也就是如何在任意时间点基于该终端评估风险。”Stouder 对此表示认同。他说:“您必须知道自己的资产是什么。这是首要之事。”这一观点随处可见,在近期举办的 2024 年 RSA 大会现场尤其如此。

速度为何对资产发现如此重要

随着人工智能的普及,攻击正以前所未有的速度发生。Stouder 表示,设备的激增与攻击的激增相比根本不值一提。他说:“您需要一套能在一天之内为您提供企业级(资产发现)视图的解决方案。”复杂的混合办公环境以及产生临时资产的云工作流如今已十分常见。“您必须以极快的速度完成发现,随后能够再次执行,并及时呈现其中的差异。如此反复。”Stouder 将快速的发现工具比作汽车的高辛烷值燃油——正如辛烷值一样,被纳入统计的资产比例越高,您的安全“车辆”运行得就越好。Verizon 的 Varner 表示:“您真正要做的,是围绕某个终端、某一组终端、某个漏洞或环境中其他动态因素,推动财务风险评估与优先级排序。但整体理念在于:如何让您的投资发挥最大价值?如何知道应当优先把时间投向何处?”对 Stouder 而言,答案很简单。他说:“以资产发现为先导是关键所在。这绝对至关重要。如今许多组织都已认识到这一点。”根据 Grand View Research 的数据,网络资产管理市场有望从 2021 年的 1 亿美元增长到 2030 年的 40 亿美元,复合年增长率(CAGR)达 50%。在对抗恶意攻击者方面,资产发现正被证明是安全之矛上行之有效的锋刃。

总结

缺乏对贵组织攻击面的可见性,会让安全团队倍感受挫,并最终在您的网络中埋下漏洞。FireMon 的 Justin Stouder 主张,快速而准确的资产发现解决方案是构建安全态势必不可少的第一步。毕竟,看不见的东西无法管理!最后,面对当今快速生成、由人工智能助推的攻击,速度至关重要。

资产发现:实现完整 ASM 的必备能力 | FireMon