研究报告概览
研究背景与目标
- 行业动态:网络安全行业正经历结构性变革,由多种趋势和技术发展驱动。漏洞利用速度加快,供应链攻击事件频发,以及企业环境快速变化(OT与IT融合)都推动了这一变革。
关键洞察与趋势
- 漏洞利用加速:SEC报告了大量数据漏洞,并持续收到新兴漏洞的报道。网络边缘的零日攻击数量激增,但供应商未能及时提供补丁,导致客户面临高风险。
- OT与IT融合:OT和IT网络的融合为网络犯罪分子提供了更多高价值目标。融合后的复杂性挑战了传统安全防护体系。
- 配置问题与资产管理:大型组织仍面临长期存在的配置问题,如过时的TLS堆栈、使用老旧协议等,对整体安全性构成威胁。生成人工智能(Gen AI)在安全领域的应用仍局限于辅助人类决策,难以替代专家系统。
- 资产发现与管理:随着设备数量的激增,快速、精确地识别风险资产成为关键。研究团队致力于通过精确指纹识别和离群值分析,高效地识别风险设备。
研究方法与数据来源
- 数据样本:报告基于来自公共runZero云平台的匿名数据样本,包含近400万个资产和5000万个关联数据点,涉及160多种网络协议和800多个不同属性,通过17000个独特指纹进行过滤。
- 数据收集:数据通过runZero Explorer收集,这是一种轻量级网络存在点,作为软件交付,执行主动扫描、被动分析流量,并与多种应用程序和服务集成。
研究目标与重点
- 风险资产识别:通过精确的指纹识别和快速的离群值分析,有效识别风险设备,并将其工具交予客户和社区。
- CAASM(资产攻击表面管理):强调在现代风险敞口管理中,准确的资产发现是基础。CAASM旨在通过发现和管理资产,提升防御者对攻击面的观察力。
- 跨领域攻击面扩展:强调攻击面的扩展不仅仅局限于传统的IT设备,还包括OT设备、云环境以及杂合设备等,需要全面的资产发现和管理策略。
结论与展望
- 未来方向:随着更多设备接入网络,需要更高效的方法集中有限的信息安全资源。runZero的研究团队致力于通过其独特视角和方法,提供快速、有效的风险资产识别解决方案。
总结
这份研究报告揭示了当前网络安全行业的动态和挑战,重点关注了漏洞利用加速、OT与IT融合带来的新威胁、以及资产发现与管理的最新趋势。研究团队通过精确的指纹识别和离群值分析,致力于快速识别风险资产,旨在为客户提供更有效的安全解决方案。随着设备数量的激增,确保安全的有效性与效率成为了行业关注的重点。