精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

漏洞管理走向何方?

安全 漏洞
漏洞管理的未來將集中于自動化,尤其是漏洞掃描過程的自動化。隨著企業IT環境繼續變得越來越復雜,現在是時候考慮自動化工具的時候了。

一、漏洞管理的由來:軟件更新

最早的漏洞管理并沒有漏洞的概念,只是單純的補丁管理,并不是網絡安全工作,而是IT工作。一直到了2001年“紅色代碼”出現之后,微軟才開始常態化的發布安全補丁。之后,沖擊波、震蕩波等跨地域感染整個網絡的大規模攻擊變得越來越普遍,業界開始建立平臺系統來記錄和跟蹤這些漏洞。

第一個漏洞平臺是由美國聯邦機構根據國家標準與技術研究所(NIST)的建議于1999年創建,并于2002年發布了CVE漏洞命名方法,之后于2011年進行更新。一直到了2011年,隨著第一個國家漏洞數據庫(NVD)的建立,CVE才得到廣泛普及和應用。

NVD是一個全面的網絡安全漏洞數據庫,集成了所有公開的美國政府漏洞資源,提供了行業資源的參考。它與CVE列表同步并基于CVE列表,CVE列表使用評分系統對風險的嚴重程度進行評分。NVD成為安全組織追蹤漏洞并根據風險評分確定優先順序的有效工具。

可以說從2011年開始,漏洞管理才成為開始成為安全行業的最佳實踐。然而,隨著漏洞的數量持續增長,以及IT基礎設施的復雜性增加,漏洞管理變得越來越艱難。與它的前身軟件更新不同,許多時候業務系統不允許中斷,而且很多機構也沒有安排專門的預算或團隊來定期進行測試、部署和安裝補丁。

NVD的建立是安全行業在漏洞管理方面的巨大進步。然而,有兩個新問題的出現導致漏洞管理的艱難。第一個問題是與時間賽跑,從漏洞被披露的那一刻起,到發布并應用補丁,以確保漏洞不會被壞人利用,這一段時間窗口從過去的數月到現在的數天,甚至是數小時。而且,并非每個漏洞都有補丁。有一種常見的誤解,即每個漏洞都可以通過補丁修復,但事實并非如此。數據顯示,補丁管理只能覆蓋10%的已知漏洞。這意味著其他90%的已知漏洞無法修補,于是只剩下兩個解決方案,要么找替代方法,要么從頭開始修復源代碼。

第二個問題是,NVD的建立目的本來是幫助機構抵御攻擊者,但很不幸,壞人也一樣可以參考NVD上的漏洞。尤其是近年來自動化和機器學習令網絡犯罪更加的方便和低成本,攻擊者根據NVD中的漏洞數據,可快速、輕松地掃描未修補的系統,并確定目標系統正在使用哪些軟件版本,以及哪些軟件尚未修補。

網絡攻防的雙方是不對等的,正如上文中說到的,補丁是滯后的,而攻擊者只需找到一個脆弱點就可能把整個防御體系突破。這就是為什么漏洞管理是安全工作的一個基本底線。然而,面對層出不窮的漏洞,IT和安全團隊捉襟見肘,根本無法跟上任務的進度,迫切需要一種更加有效的方式來做好漏洞管理。

二、基于風險的管理:漏洞優先級

在漏洞管理方面,有三個主要角色:安全分析師、IT人員和攻擊者。

安全分析人員不斷地對網絡安全威脅和攻擊進行甄別和響應。他們通過各種安全工具和威脅來源來評估和理解風險,而且經常面臨安全事件處理的壓力。他們常常位于可能對組織產生負面影響的威脅情報、政府預警和安全事件的風頭浪尖。

IT團隊則肩負著系統可用性和響應能力的任務,這使得他們在實施補丁時猶豫不決,除非能夠清楚風險的優先級。他們必須在業務系統連續性和實施安全補丁兩者之間取得平衡,這些補丁往往是非計劃內的,如果未經測試或審查,可能會對系統性能和可靠性產生負面影響。這些IT人員還經常各自為崗,管理其職責范圍內的IT運維和風險。

不幸的是,安全團隊和IT團隊之間通常存在很多配合不順的障礙,使他們無法協同抵御攻擊者。這是一種不對稱的威脅,攻擊者只需要知道一個弱點或漏洞就可以破防,而防御者必須知道并堵上每一個弱點或漏洞才能做好防御。不僅如此,攻擊者越來越多地利用網絡犯罪即服務(CaaS)來實施網絡攻擊。以當今最大的勒索軟件團伙之一Conti為例,就以典型的勒索軟件即服務模式運作。

為了有效防御網絡犯罪,安全和IT團隊必須通力合作,縮短漏洞修補時間。但不管是出于漏洞數量太多,還是漏洞的危害程度不同等原因,IT和安全團隊不應該也不可能打上所有的補丁。鑒于此,一種基于風險的漏洞管理理念開始受到業界認可,即漏洞優先級處理。

據粗略統計,目前有約有20萬個漏洞,其中2.2萬漏洞有補丁。另一個數據是,在這20萬個漏洞里,被惡意軟件武器化的有2.5萬個漏洞中,但這些被武器化的漏洞里,只有2000個漏洞有補丁。這意味著IT和安全團隊必須確定構成高風險的武器化漏洞。

例如,6000個武器化漏洞能夠遠程執行代碼,有589個補丁可用。但在這6000個武器化漏洞中,只有130個漏洞正在被利用,而且這130個漏洞,只有68個補丁可用。IT和安全團隊則必須優先實施打上這68個補丁。這就是基于風險的方法來識別和優先考慮哪些漏洞需要盡快補救。美國白宮在2021年6月發布了一份備忘錄,鼓勵各機構使用基于風險的評估策略來推動補丁管理,并加強網絡安全以抵御勒索軟件攻擊。

總而言之,機構必須專注于修補高風險的漏洞。要做到這一點,則需要了解每個漏洞和相關的補丁。哪些漏洞是已經有了利用代碼,已經被武器化的,或是與勒索軟件相連,以確保根據威脅風險對補丁進行優先排序。

三、未來:超自動化

網絡安全左移和右移的理念已經得到業內的廣泛認可,但除了應用安全,無處不在且不斷快速增長的網絡空間資產更是令打補丁這項工作成為了不可能的任務。似乎只剩下一條路可走,自動化,或者說智能化更加準確些。因為,不僅是實時性,前瞻和預測也同樣重要。只有機器速度的識別、理解和響應,安全團隊才能夠在幾乎不需要人工干預的情況下,主動、快速地解決問題。自動化將完成大部分工作,人只是最終的仲裁者,根據機器提供的智能分析采取適當的行動決策。這個過程區別于傳統的自動化,可稱之為超自動化。

在接下來的五年里,我們將看到超自動化在漏洞補丁管理中的廣泛應用。如果說漏洞管理時代開始于2011年,基于風險的漏洞管理開始于2017年(Wanncry和Nopetya),那么從2023年至2025年將是從基于風險的漏洞管理過渡到超自動化管理的時期。

到2025年,我們應該看到更多的安全控制以代碼的形式編寫并嵌入到軟件中,比如將策略作為代碼,將安全作為代碼,將開發作為代碼。同樣,我們將補丁作為代碼,暴露面作為代碼,漏洞枚舉作為代碼。“作為一種代碼”(as a code)將成為未來十年的流行語。隨著它成為熱門話題,我們將在“自動化技術嵌入軟件”方面取得巨大進展。

漏洞管理的未來將集中于自動化,尤其是漏洞掃描過程的自動化。隨著企業IT環境繼續變得越來越復雜,現在是時候考慮自動化工具的時候了。

責任編輯:趙寧寧 來源: 數世咨詢
相關推薦

2022-06-16 10:02:39

EASM攻擊面管理

2013-07-29 17:28:22

移動應用市場亂象移動開發

2022-04-18 16:27:54

語音助手智能助理機器學習

2023-03-07 11:18:22

語音助手人工智能

2021-01-31 17:39:23

云計算5G網絡

2019-12-05 09:34:29

KubernetesHPA集群

2023-03-31 16:33:03

云計算邊緣計算

2021-11-06 23:22:33

運維IT企業

2019-01-08 12:26:04

2012-12-10 09:46:21

P2P云存儲Symform

2020-03-11 22:58:58

SD-WAN網絡邊緣安全

2010-01-01 19:28:39

3G

2022-01-11 11:05:17

WiFi 6芯片WiFi 7華為

2013-07-12 12:37:53

云存儲云計算

2019-02-14 13:21:24

大數據數字化人工智能

2010-02-07 11:25:20

2012-02-15 14:49:19

2010-08-11 11:40:06

云計算

2022-07-13 14:21:54

區塊鏈Web 3.0

2015-11-12 11:01:11

數據中心數據中心發展
點贊
收藏

51CTO技術棧公眾號

久久免费精品日本久久中文字幕| 日韩欧美成人区| 亚洲综合第一页| 亚洲国产精品午夜在线观看| 日韩大尺度在线观看| 91福利社在线观看| 警花观音坐莲激情销魂小说| 日本美女一级片| 男人操女人的视频在线观看欧美| 久久躁狠狠躁夜夜爽| v天堂中文在线| 成人在线黄色| 亚洲一区二区精品视频| 欧洲一区二区日韩在线视频观看免费 | 久久久资源网| 国产精品一区二区视频| 清纯唯美日韩制服另类| 中文字幕手机在线观看| 国产欧美日韩精品一区二区免费 | 国产精品对白一区二区三区| 91精品国产福利在线观看| 日韩精品一区二区三区四| 亚洲av成人精品毛片| 美女精品自拍一二三四| 久久免费精品视频| 日韩三级久久久| 偷拍自拍一区| 欧美成人vr18sexvr| 精品日韩久久久| 亚洲精品88| 樱花影视一区二区| 亚洲欧美日韩另类精品一区二区三区| 欧美一区二区三区成人片在线| 久久成人免费网| 国产成人精品免高潮在线观看| 国产精彩视频在线| 99九九热只有国产精品| 亚洲精品网站在线播放gif| 91网址在线观看精品| 日韩一区二区三区免费| 精品福利免费观看| 日韩网站在线免费观看| 中文字幕免费高清电视剧网站在线观看 | 五月婷婷综合网| 性一交一乱一伧国产女士spa| 麻豆免费在线观看| 国产欧美日本一区视频| 欧美久久久久久一卡四| 午夜激情小视频| av在线一区二区三区| aa成人免费视频| 国产成人精品毛片| 国产精品原创巨作av| 国产日韩中文字幕| 一区二区三区黄色片| 青青草精品视频| 国产精品精品视频| 亚洲天堂视频在线播放| 视频一区视频二区在线观看| 欧美最近摘花xxxx摘花| 欧美a∨亚洲欧美亚洲| 99在线精品免费视频九九视| 国内精品一区二区三区四区| 日韩美女一级片| 在线亚洲成人| 日本欧美一二三区| 欧美高清69hd| 狠狠色丁香久久婷婷综| 亚洲va久久久噜噜噜| 国产富婆一级全黄大片| 国产99精品在线观看| 国产伦精品一区二区三区四区免费 | 精品久久久久久中文字幕2017| 户外露出一区二区三区| 欧美日韩中文字幕一区| 一区二区久久精品| 中文字幕av一区二区三区四区| 欧美成人女星排名| 国产十八熟妇av成人一区| 偷窥自拍亚洲色图精选| 亚洲天堂视频在线观看| 一级免费黄色录像| 好吊日精品视频| 欧亚精品中文字幕| 亚洲最大成人av| 丁香五精品蜜臀久久久久99网站 | 在线免费观看的av网站| 专区另类欧美日韩| 激情五月婷婷六月| 欧美香蕉视频| 制服丝袜在线91| 人妻 丝袜美腿 中文字幕| 亚洲激情播播| 欧美成人性生活| 亚洲va在线观看| 国产在线国偷精品产拍免费yy| 国产伦精品一区二区三区视频免费 | 国产视频一区二区三区在线播放| 国精品产品一区| 在线综合亚洲欧美在线视频| 中文字幕18页| 色一区二区三区四区| 久久久久久国产三级电影| 国产精品午夜一区二区| 国产成人av资源| 日韩欧美精品久久| 99re6在线精品视频免费播放| 在线观看一区二区视频| 国产精品igao网网址不卡| 羞羞答答一区二区| 欧美高清视频在线观看| 亚洲永久精品一区| 成人午夜精品在线| 宅男噜噜99国产精品观看免费| 末成年女av片一区二区下载| 69堂亚洲精品首页| 国产交换配乱淫视频免费| 欧美一区二区三区免费看| 日韩av成人在线| 黄色av小说在线观看| 国产精品久久久久久久岛一牛影视| 大伊香蕉精品视频在线| 亚洲国产精选| 在线观看欧美日韩国产| 中文字幕激情小说| 成人免费视频一区| 老司机午夜网站| 久久免费影院| 亚洲图片欧美午夜| 国产高清中文字幕| eeuss影院一区二区三区| 亚洲啊啊啊啊啊| 亚洲精品成人一区| 亚洲日本中文字幕| 国产成人精品亚洲男人的天堂| 久久91精品国产91久久小草| 日韩欧美在线观看强乱免费| 最新日韩精品| 日韩精品中文字| 日韩毛片在线视频| 不卡一卡二卡三乱码免费网站| 国产女人18毛片| 9999精品视频| 久久亚洲春色中文字幕| 国产一区二区在线不卡| 国产精品久久毛片av大全日韩| 爆乳熟妇一区二区三区霸乳| 国产日韩欧美一区二区三区| 日本在线精品视频| 黑人与亚洲人色ⅹvideos| 欧美日韩国产色视频| 无码一区二区精品| 一区二区久久| 欧美日韩国产精品一卡| 韩国主播福利视频一区二区三区| 亚洲精品网址在线观看| 欧美一区二区三区网站| 国产亚洲综合色| 亚洲这里只有精品| 久久久久久久久久久久久久| 91精品视频专区| 久久99精品久久久久久野外| 日韩一区二区三免费高清| 丰满少妇被猛烈进入一区二区| 国产一区91精品张津瑜| 成人一级生活片| 日本三级久久| 国产精品白嫩美女在线观看| 国产最新视频在线观看| 欧美日韩一级视频| 欧美黑吊大战白妞| 99久久99久久综合| 久久九九国产视频| 97久久夜色精品国产| 国产在线拍揄自揄视频不卡99 | 精品免费视频| 成人黄色在线免费| 日本性爱视频在线观看| 亚洲精品久久久久| 国产精品51麻豆cm传媒 | 自拍偷拍亚洲| 波多野结衣在线观看一区二区| 亚洲成人tv网| 特大黑人巨人吊xxxx| 久久久夜夜夜| 一区精品视频| 6080成人| 国产成人av网| 18加网站在线| 狠狠狠色丁香婷婷综合激情| 97国产精品视频人人做人人爱| 婷婷五月综合激情| 色综合天天性综合| 国产精品精品软件男同| 成人av资源在线观看| 少妇性l交大片| 欧美日韩久久| 在线免费视频一区二区| 久久精品国产亚洲AV熟女| 狠狠色伊人亚洲综合成人| 欧美,日韩,国产在线| 欧美大人香蕉在线| 久久久国产精品一区二区三区| 国产精品久久久久久久久免费高清 | 国产精品日韩二区| 精品123区| 午夜精品久久久久久99热| 触手亚洲一区二区三区| 欧美不卡一区二区| 中文字幕激情视频| 欧美日韩国产区| 黄色一级片中国| 久久久久久一级片| 免费观看污网站| 精品一区免费av| 国产淫片av片久久久久久| 欧美久久一区| 制服丝袜综合日韩欧美| 蜜桃成人av| 国内一区二区在线视频观看| 国产免费区一区二区三视频免费 | 日韩国产一级片| 91成人精品| 欧美二区三区在线| 超碰97久久| 5566av亚洲| 成年永久一区二区三区免费视频| 国产精品aaa| xx欧美xxx| 国产91精品高潮白浆喷水| 蜜臀av在线| 欧美大秀在线观看| 99福利在线| 久久国产精品99国产精| 1024国产在线| 色综合伊人色综合网| 国产精品99999| 国产一区二区三区在线免费观看| 日韩电影免费| 日韩国产精品一区| 日韩在线一区二区三区四区| 精品久久久久久无| 亚洲AV无码国产精品午夜字幕 | 欧美精品激情| 日韩视频一二三| 欧美在线黄色| 日本高清视频免费在线观看| 欧美a级在线| 欧美大黑帍在线播放| 欧美理论在线| 欧美视频在线观看视频| 在线播放亚洲| 人妻精品无码一区二区三区| 午夜在线a亚洲v天堂网2018| 91视频最新入口| 日韩在线一二三区| 邪恶网站在线观看| 国产又粗又猛又爽又黄91精品| 国产乱码一区二区三区四区| 国产成人av福利| 强迫凌虐淫辱の牝奴在线观看| 91在线观看下载| 日韩女同一区二区三区| 国产精品乱子久久久久| 午夜精品一区二区三区视频| 亚洲黄色小视频| 国产性xxxx高清| 欧美午夜一区二区| 91亚洲欧美激情| 51精品国自产在线| 人妻va精品va欧美va| 欧美va亚洲va在线观看蝴蝶网| 男人天堂av网| 国产亚洲欧美日韩美女| 欧美性猛交xxx乱大交3蜜桃| 久久综合亚洲社区| 国产亚av手机在线观看| 国产激情视频一区| 男人天堂久久| 亚洲综合在线播放| 亚洲人成亚洲精品| 永久域名在线精品| 99香蕉国产精品偷在线观看| 色免费在线视频| 丁香婷婷综合色啪| 99久久精品免费视频| 亚洲欧美电影院| 亚洲婷婷综合网| 日韩一级免费观看| 欧美成人免费| 久久6精品影院| 免费欧美电影| 国产精品久久久久久久久久久久冷| 精品影片在线观看的网站| 懂色av粉嫩av蜜臀av| 性色av一区二区怡红| 亚洲天堂av一区二区三区| 91麻豆精品一区二区三区| 男女性高潮免费网站| 色狠狠色狠狠综合| 亚洲精品久久久久久无码色欲四季 | 成人免费a视频| 在线成人免费观看| 欧美日韩国产综合视频| 欧美成在线视频| 91亚洲精品| 欧美成人一区二区在线| 中文字幕日韩欧美精品高清在线| 无码人妻丰满熟妇区毛片| 成人爽a毛片一区二区免费| 免费黄色国产视频| 色噜噜狠狠色综合中国| 日韩中文字幕免费观看| 九九视频这里只有精品| 亚洲青青一区| 亚洲精品一区二区三区四区五区| 一本色道久久综合一区| 一卡二卡三卡四卡五卡| 国产精品毛片大码女人| 最近免费中文字幕大全免费版视频| 精品国产乱码久久久久久图片| 日本三级在线视频| 日韩免费不卡av| 日韩大胆成人| 怡红院av亚洲一区二区三区h| 国产精品 欧美精品| 日本不卡一二区| 欧美亚洲综合另类| 韩国三级av在线免费观看| 98精品在线视频| 国产精品午夜av| 久久99久久久久久| 国产91露脸合集magnet| 日韩一级片av| 欧美一区二区三区四区视频| 日本在线视频站| 成人亚洲欧美一区二区三区| 91亚洲国产高清| 免费精品99久久国产综合精品应用| 国产欧美一区二区精品久导航 | 91精品久久久久久久99蜜桃| 午夜在线播放| 国产欧美精品一区二区| 日韩国产一区| 亚洲欧美偷拍另类| 中文字幕一区二区不卡| 91久久精品国产91性色69| 色老头一区二区三区在线观看| 欧美视频精品| 日本黄色a视频| 国产成人午夜视频| 久久成人国产精品入口| 精品福利二区三区| 国产欧洲在线| 日本在线高清视频一区| 日本免费在线视频不卡一不卡二| 青青青手机在线视频| 69堂亚洲精品首页| 黑人玩欧美人三根一起进| 韩国成人一区| 日韩av在线免费观看不卡| 黄色国产在线播放| 91麻豆精品国产自产在线观看一区 | 亚洲欧美日本一区二区| 亚洲激情校园春色| 神宫寺奈绪一区二区三区| 欧美最顶级的aⅴ艳星| 日韩片欧美片| 亚洲欧美激情一区二区三区| 亚洲福利一区二区| 男人天堂网在线观看| 国产欧美婷婷中文| 欧美视频导航| 中文字字幕码一二三区| 欧美色综合影院| 日韩av激情| 欧美亚洲国产免费| 国内外成人在线| 久久露脸国语精品国产91| 亚洲夜晚福利在线观看| 成人黄色91| 欧美 日韩 国产一区| 国产精品美女一区二区三区| 午夜精品久久久久久久91蜜桃| 欧美亚洲激情视频| 99久久亚洲精品蜜臀| 黄色免费看视频| 欧美日韩高清不卡| 欧美a级在线观看| 在线综合视频网站| 2019国产精品| 国产高潮在线观看| 国产精品美女www| 亚洲精品麻豆| 婷婷伊人五月天| 亚洲男人天天操| 天堂精品在线视频| 成人精品视频一区二区| 一区二区三区精品久久久| 国产乱视频在线观看|