ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

灵知:以情报驱动的外部攻击面管理

时间:2022-10-20 13:31:06来源:互联网编辑:茹茹

当前的攻击手段层出不穷、应急响应多以补救措施为主,因此一种新的外部攻击面管理技术思路就此诞生:“以情报驱动构建外部攻击面管理技术,实现先于攻击者掌握攻击面”。

依据《中国攻击面管理市场研究报告》,外部攻击面管理是指完全基于攻击者视角来发现、监测、评估、响应、预警企业所有攻击面的技术。作为攻击面管理的重要组成,今天我们来探讨如何通过灵知·互联网威胁监测预警中心(Ai.Radar),基于情报视角进行外部攻击面管理。

1.  企业四大痛点推动外部攻击面管理发展

当前企业已经通过各种安全演练提升了安全意识,但是为啥在实战攻防中还是不堪一击呢?我们认为有以下几个问题:

l 安全建设有盲区

首先,企业产生安全事件的原因从来不是防住了什么,而是没有防住什么。究其根本,目前大多数企业受困于人员能力参差不齐、预算有限等原因,很难做到360度无死角的安全防护。所以在此局限的情况下,最重要的就是防御住攻击者最可能发起攻击的风险点。但企业并不能完全感知到企业所面临的攻击点。

l 企业无法确认未知资产

上一点说到了企业需要加强安全建设,才能有提高自身安全的能力。但是加强安全建设的前提是要清楚了解现在有哪些资产,这样才能知道安全设备需要架设在哪些资产前。目前,企业对于未知资产的防护还是短板。退一步讲,企业想对未知资产进行安全加固,企业是否能够准确而全面的发现未知资产?如果企业无法梳理清楚未知资产,那就无从谈起攻击面管理。

l 企业对已经存在安全威胁知之甚少

即使客户已经清楚拥有哪些资产,也未必清楚了解这些资产面临哪些安全风险。外部攻击面管理所定义的资产已经不仅仅包括IT资产、云资产、软硬件,还包括企业人员的社工信息、员工的在网络上的博客、github仓库、企业软硬件供应链等等。过往发生的安全事件屡屡告诉我们,网络安全防护最难的不是系统安全,而是“人”的安全意识。值得警示的是,很多安全事件的背后,都是来源于一个个微不足道的信息泄露。因此,新一代企业安全解决方案就需要从多维度发现企业面临的威胁。

l 企业无法做到事前预警,更多是事后应急

通常情况下,企业都是在某个安全事件爆发后,进行事后的应急响应。实际是新爆发的0day漏洞,都先会在小圈子进行小范围传播,传统的安全建设,其实很难收集到此类漏洞情报信息。当企业感知到有0ady、1day漏洞的时候,往往是攻击者已经利用漏洞对企业进行了攻击,已经造成了实质上的损失。只有在安全事件全面爆发之前,能够通过情报实现事前预警,并积极排查才能有效提升安全建设能力。

2.  外部攻击面呈现四大特点

华云安认为攻击面管理具备四大特性:攻击面的时效性,攻击面的跨系统性,攻击面的跨实体性,攻击态势是动态的。因此攻击面管理的新思路,是要先于攻击者掌握攻击面。

外部攻击面有几大特点:

l 攻击面是有时效性的

外部攻击面是不断变化的,例如80%-95%的Ip地址是短暂的,很可能只是短时间的暴露就会使攻击者拿到他想要的信息和数据。

l 攻击面是跨系统的

随着时间推移,攻击者可以尝试作为攻击目标的环境不仅限于传统IT,还可能是代码、敏感数据、移动应用、甚至IoT设备等。

l 攻击面是跨实体的

数字时代的攻击面不仅仅是自身软件缺陷,还包括弱口令、配置缺陷、泄漏数据、过期证书、钓鱼网站、供应链漏洞等多种类型。

l 攻击态势是动态的

管理者还需要以攻击者的视角了解每天外部攻击态势的变化情况,第一时间掌握新爆发的漏洞、恶意的文件标识、流行的攻击手法等。

3.  灵知,以情报驱动的外部攻击面管理

安全的本质是持续对抗。知己知彼才能百战百胜。以往安全建设是基于防守者的角度,尽可能的防守住攻击;而经过实战验证:基于攻击者视角的主动防守才能真正发现企业面临的网络安全风险,进而实现先于攻击者掌握攻击面,在这一过程中情报搜集便是首要的。

这里所指的情报并非是传统的“威胁情报”,而是“扩展情报”。在灵知·互联网威胁监测预警中心(Ai.Radar)所定义的情报不仅包含传统的“威胁情报”,更包括漏洞情报(例如漏洞的流行度、可利用性、可检测性、漏洞利用成功率等)、数据泄露情报(例如企业的某些敏感信息、配置文件被人公开在了github等)、安全事件情报(例如某0day漏洞爆发)、以及被攻击者大范围使用的情报。因此灵知定义的“扩展情报”已突破了IT层的边界,一切可能影响企业网络安全和政策安全的信息,都被称之为“扩展情报”。

华云安的灵知·互联网威胁监测预警中心(Ai.Radar),依托海量数据情报构建的互联网威胁监测平台,基于自然语言处理(NLP)和知识图谱(KG)技术对30多个数据源进行大数据处理捕获情报数据,灵知从发现情报到华云安情报库可查询,精准定位情报来源可以做到分钟级的情报响应。在情报分析方面,华云安将VPT技术融入其中,从CVSS、发布时间长度、可修复性、漏洞影响范围、漏洞利用条件等10+个维度对攻击态势进行评估,实现精准、全面、及时的发现外部攻击面。目前,灵知已支持定向情报订阅服务。

灵知是以黑盒视角模拟攻击者对企业进行过安全评估,将收集所有企业相关的“扩展情报”,按照实体类型和实体间关系,绘制企业暴露面,构建基于攻击者视角的企业资产知识图谱,同时基于企业暴露面,将自动化渗透测试与安全服务团队结合,绘制企业攻击面。同时将暴露面与攻击面进行关联分析,形成基于攻击者视角的企业暴露面与攻击面交错的全景图。

更多热门内容
2025上半年营收破百亿,九号公司靠智能两轮车杀出重围
九号公司2025半年报一出来,我注意到一个很有意思的点:公司上半年在研发上的投入达到5.22亿元,同比大涨49.5%。在行业竞争越来越激烈的情况下,能这么大幅加码研发,说明九号是真的在靠技术拉开差距。截至期末,九号公司全球专利总数已经达到5982项,产品也在不断创新

2025-08-03

联想集团AI赋能广东省超,科技助力“全民快乐足球”
8月3日,广东省足球超级联赛(下称广东省超)2025赛季启动发布会在广州举办,正式宣布联想集团成为“广东省超联赛官方AI技术合作伙伴”。业内分析认为,具有蓬勃活力与高涨参与热情的民间赛事与全球领先AI科技企业携手践行“足球,AI就玩了”的快乐足球理念,为这场覆盖广

2025-08-03

TCL携全场景电竞显示产品与智慧终端亮相2025ChinaJoy展会
8月1日,全球数字娱乐盛会ChinaJoy2025在上海新国际博览中心盛大开幕。TCL科技与TCL实业两大产业集团联合策展,由TCL华星携手三星、联想、华硕、AOC、飞利浦、iQOO、Acer、MSI、LG、雷鸟等品牌合作伙伴联合参展,全面展示TCL华星在电竞显示领域创新与TCL实业在智能终端

2025-08-02

一加高调亮相 2025 ChinaJoy,四大游戏体验区燃炸全场
8 月 1 日,2025 年中国国际数码互动娱乐展览会(ChinaJoy)盛大开幕。一加手机以“上车 MVP,当场换新机”为活动主题,携三大性能旗舰产品一加 13、一加 Ace 5 和一加 13T 强势亮相骁龙主题馆,并在展会现场设置四大游戏主题体验区,搭载骁龙 8 至尊版和一加独家自研芯片

2025-08-02

BLACKPINK出道九周年 网易云音乐成巡演快闪独家合作音乐平台
2025年8月2日,全球顶级艺人BLACKPINK官宣入驻网易云音乐,并通过独家中文笔记向平台乐迷分享了最新动态。YG娱乐联合CASTER STAR、网易云音乐在中国开展BLACKPINK WORLD TOUR POP-UP STORE(全球巡演中国快闪)活动。作为本次快闪的独家合作音乐平台,网易云音乐倾力打造

2025-08-02

创想三维亮相 ChinaJoy, 3D打印赋能动漫次元
8 月 1 日,2025 ChinaJoy 在上海新国际博览中心盛大开幕。全球消费级3D打印生态领创者创想三维携手京东打造3D打印展区,携全品类设备强势登陆,以 “科技赋能娱乐” 为核心,给观众带来一场融合 3D 打印、动漫与互动体验的创意盛宴。作为中国乃至全球数字娱乐产业的风

2025-08-02

2025按摩椅十大品牌排名最新榜单深度解析
面对市面上琳琅满目的按摩椅品牌,从国产到进口,价格从几千到上万,哪些品牌才是真正专业高品质,什么样的按摩椅才是真按得舒服?下面将基于市场认可度和用户口碑,解析2025年按摩椅品牌排行榜前十名,为消费者避开营销迷雾,助您做出明智选择。2025年十大按摩椅品牌:

2025-08-02

开源大模型史上最高分!阿里千问3性能全球第三
8月2日凌晨,国际权威大模型评测 Chatbot Arena更新了最新一期的大模型榜单,上周新鲜开源的阿里千问3新模型斩获1433分,超越顶尖闭源模型Grok4、Claude4,位列所有闭源及开源模型的全球总榜第三,是全球最强非推理(non-thinking)模型,并创下全球开源模型和国产模型的

2025-08-02

蚂蚁数科 Agentar 企业级智能体开发平台:五大支撑驱动金融新质生产力可信跃迁
蚂蚁数科的 Agentar 企业级全栈智能体平台,通过五大核心支撑构建起金融领域智能应用的可信底座,既突破了金融场景的专业性、复杂性壁垒,又确保了技术应用的合规性与可靠性,最终推动金融新质生产力实现跃迁。支撑一:企业级全栈智能体平台,夯实技术底座平台以 “1000

2025-08-02

蚂蚁 Agentar-Fin-R1:以大模型能力重构企业级智能体开发平台全栈范式
在智能化开发转型的深水区,全栈开发能力已成为智能体规模化落地的核心竞争力。蚂蚁集团推出的 Agentar-Fin-R1 金融大语言模型,通过与 Agentar 企业级智能体开发平台的深度耦合,实现了从数据治理、模型训练到应用落地的全流程赋能,重新定义了金融智能体开发的效率、

2025-08-02