5月5日,國內知名網絡安全產業研究平臺數說安全重磅發布《攻擊面管理產品市場分析報告》(以下簡稱報告),攻擊面管理再次引發行業廣泛關注和熱議。憑借在攻擊面管理領域的創新型產品研發能力和商業應用落地能力,華云安在攻擊面管理核心能力圖譜中展現強勁實力,并入選該報告的優秀案例。 攻擊面管理的核心能力領先 報告對攻擊面管理的供給側、需求側兩端進行調研,詳細分析研究當前最為熱門及有潛力的攻擊面管理賽道,定義定位攻擊面管理及其核心技術與能力,并結合當前技術痛點與建設程度,給出了攻擊面管理市場的總結與展望。最后,對從事攻擊面管理的 26 家國外廠商及 21 家國內廠商做了分析和總結,并把 9 家國內廠商優秀案例與解決方案進行研究及展示。 報告認為攻擊面管理是一個多能力交叉的復合型領域,涵蓋了資產、漏洞、攻防、情報、大數據分析等多個維度,這些特性之間存在較強的依賴關系,因此每個能力的缺失或薄弱都會對產品實際效果產生影響。攻擊面管理的核心能力,至少應該包含以下 6 個方面:資產管理能力、脆弱性管理能力、情報能力、滲透測試能力、攻擊防護與緩解能力、安全意識和培訓能力。其中,華云安在攻擊面管理的多個核心能力上展現出技術領先優勢。 報告還指出,我國的攻擊面管理市場還處于早期階段,只有少量客戶形成相對全面的攻擊面防護與管理建設。長期來看,隨著用戶需求和廠商技術、產品的不斷提高,漏洞掃描和管理、網絡資產測繪與管理市場、威脅情報、模擬攻擊等市場將不斷匯集融合,納入到攻擊面管理領域。 優秀案例:基于攻擊實戰場景下的攻擊面管理 報告介紹,華云安依靠基于知識圖譜的情報協同技術的 EASM 產品“靈知 Ai-Radar”,基于云原生技術做的 CAASM 產品“靈洞 AiVul”,以及自動化滲透測試 BAS 產品“靈刃 Ai-Bot”,三款產品采用“靈洞”的云原生平臺構架,統一的開發平臺不僅可以減少公司的技術管理開銷,可以容器化部署更帶來的領先的靈活性。 報告認為,華云安的技術優勢主要在做為國家漏洞庫支撐單位而獲得的漏洞情報能力、攻防能力、知識圖譜與人工智能能力;在產品的交付模式上,靈洞與靈刃采用本地交付,靈知是 SaaS 方式交付,因為采用統一的云原生架構,三款產品都實現了通過許可證即可簡單交付的方式。 本次入選報告的優秀案例—“基于攻擊實戰場景下的攻擊面管理項目”,是華云安根據客戶需求,系統聚焦高強度網絡攻擊場景下的對抗防御能力建設,通過聚合電網實戰化攻防戰法和網絡資產攻擊面情報,提供自動化網絡滲透評估、網絡攻擊與 APT防御評估、軟件供應鏈安全評估、工業網絡安全防護評估、敏感數據防護評估等安全場景,構建“實戰化、體系化、常態化”的新一代網絡安全運營體系。 報告還指出,隨著網絡安全運營的興起以及對攻擊面管理的認知,未來三年我國攻擊面管理市場的年均增速預計會到 20%左右,2025 年廣義的攻擊面管理產品和服務的市場規模有望達到 45 億元人民幣。 從中不難看出,未來三年,我國的攻擊面管理市場將迅速發展。此外,在數字化轉型助推下,企業對于攻擊面管理的需求也將廣泛提升,攻擊面管理將在企業數字化進程中發揮重要作用。華云安作為國內攻擊面管理領域的領導者,將為夯實數字化轉型發展的網絡基石,筑牢數字經濟高質量發展的底座貢獻力量。 |