乐趣区

关于数据:领军EASM国内发展-零零信安入选Gartner-2022推荐厂商

近日,国内出名调研机构 Gartner 正式公布了《Hype Cycle for Security in China 2022》报告,报告联合中国平安市场本身特点,最新平安技术的翻新落地,给予中国企业建设平安提供选型参考。作为国内首家、也是目前惟一以内部攻击面治理(EASM)技术作为外围方向的代表厂商,北京零零信安科技有限公司入选报道,被列为攻击面治理(ASM)举荐厂商。

Gartner 在报告中指出,随着法律法规的减速欠缺,以及数字化过程一直提速,网络安全对于中国企业而言从未如此重要,爱护企业的数字资产平安已成为一项要害工作。Gartner 认为,中国外乡的平安翻新,将更加适宜外乡企业的平安策略和安全控制。

Gartner 此前公布 2022 年七大平安趋势时将“攻击面扩张”列为首要危险,这是基于技术利用和混合办公等趋势的察看。Gartner 认为,网络架构和相干攻击面越来越广,越来越简单,组织必须超过传统的安全监控、检测和响应办法,以治理更宽泛的平安威逼。ASM 就是为了解决这一危险的全新技术创新。

报告连续此前对 ASM 次要能力的定义,它蕴含:网络资产攻打外表治理(CAASM)、内部攻打外表治理(EASM)和数字危险爱护服务(DRPS)。报告认为,其中每一项技术点都针对平安团队的具体指标,即从外部和内部 IT 资产到第三方资产、“影子 IT”零碎取得更好的可见性、治理和管制,“影子 IT”零碎和数字危险。

组织的数字资产能够是外部的和内部的,并且两者都形成了数字危险。零零信安所处 EASM 技术赛道,即以内部攻击者视角来扫视企业本身的危险裸露面。随同着零零信安 EASM 的落地利用,将帮忙企业继续评估内部危险,并提供晚期威逼预警,从而为企业缩小攻击面提供无力抓手。EASM 产品和服务的利用,也被视为主动防御理念的落地实际。

此次报告还提及了一些新的驱动力察看,这强调了 ASM 在当下和将来利用的后劲。如报告认同 ASM 在“进攻演习”当中的高价值作用,从而提前梳理本身薄弱环节。同时,随着智能制作、智能医疗和智能城市的倒退,报告认为 ASM 须要从纯 IT 场景扩大到各种类型的网络物理资产和新兴技术畛域。

报告还强调,ASM 不仅是一个数据平台,它也是一个能够无效地标准化和整合组织的资产信息和数字危险的剖析和合作资源。从 ASM 中取得的可见性须要进一步的解释和相干剖析,以做出基于危险的决策,并爱护组织免受威逼。Gartner 的这一解释,定义了技术实际的进一步价值。

多项产品和服务落地公布 零零信安领军 EASM 国内倒退

作为国内 EASM 赛道的领军企业,零零信安以大数据平面攻防、以攻促防、主动防御、力求获得空谷传声成果的理念,为客户提供基于攻击者视角的内部攻击面治理技术产品和服务,其能力笼罩企业信息系统(IP 设施、子域名、敏感目录、组件、云端、影子资产、边缘资产)、挪动利用、M&A 和供应链、破绽和口令、文档和代码泄露、邮箱和人员列表、企业 VIP 和管理员、全网情报等危险敞口。

零零信安目前已将 EASM 实现了产品服务化落地,零零信安旗下国内首个在线 EASM 平台 0.zone 公布以来,注册用户已超过 5 万,随着企业越加器重网络安全与数据安全的建设工作,越来越多的企事业单位的平安运维人员正在应用零零信安内部攻击面治理技术建设本身的网络安全与数据安全。

该平台能够专一于为甲乙方企业提供 00SEC-E&E 内部攻击面数据服务。指标是在平安治理、攻打检测、破绽治理三个场景下,为 SOAR、SOC、SIEM、MDR、平安运维(服务);IDS、IPS、NDR、XDR、蜜罐、CTI、应急响应团队(服务);破绽管理系统、扫描器、CAASM、BAS、危险评估(服务)、浸透测试团队(服务);等产品和服务提供根底数据能力,让国内所有平安产品具备内部攻击面 / 裸露面检测能力。

零零信安还在前不久全新公布了两款 EASM 细分能力产品,其中 00SEC-D&D 数据泄露报警零碎将为监管侧、企业用户提供全网数据泄露可视性,该零碎可对数千个泄露源进行 7 *24 小时监控,通过对海量数据汇聚和数据智能剖析,让客户第一工夫获取是否存在数据泄露的状况产生,从而为前期的研判、应急提供撑持。

另外一款 EASM 细分能力产品 00SEC-O&S 数据泄露预警系统则能够从内部视角精准洞悉企业全面的数据泄露危险面,残缺笼罩客户继续倒退的数字脚印,从而为企业进行提前的技术干涉提供线索撑持,防止进一步的数据泄露事件产生。

《Hype Cycle for Security in China 2022》报告对用户选购 ASM 服务时提供了一些倡议,其中强调了平安团队正在治理着不同的平台,而 ASM 技术是否以最佳实际从而实现平安解决方案的扩大,以及能力的集成,Gartner 认为这是其技术利用的价值体现,并认为这十分重要。显然,想要实现上述指标,将齐全取决于相干 ASM 厂商的技术成熟度,以及其最终落地产品的生态容纳度。显然,这也是零零信安可能入选举荐的重要理由。

退出移动版