2023 年我国安防市场规模究竟是 6,528 亿元还是万亿?据长安事|智安物联网,2023 年 我国安防市场规模约在 6,528 亿元,2014~2...
2024-12-04 46 安全监控行业报告
扫描器的漏洞库就像是军人的武器库,覆盖的类型越多在检测时才可能发现更多的漏洞。而扩 充漏洞库的方式有两个,一方面要把常见的通用型漏洞覆盖,如SQL、XSS、OpenRedirect等,这 些检测模块可以以一敌百,甚至具备挖掘“未知”漏洞的能力;另一方面是非通用型漏洞的覆盖,如 框架漏洞、服务漏洞等,可是其中的问题在于,这部分漏洞实在是太多了。2019年共计出现了 18938个CVE漏洞,这些漏洞中可以被通用检测模块扫出来的寥寥无几,而想要手工实现这些漏洞 的检测是一件不可能完成的工作,面对这令人畏惧的数量,有一条捷径是版本匹配技术。简单来 讲,版本匹配就是基于应用版本去漏洞库检查当期版本有无漏洞。这里的漏洞库可以由NVD和CVE 的公开数据构建而来,而版本的识别就需要自行实现了,不同的服务有截然不同的版本获取方式, 在确认版本之后就可以构建CPE信息去漏洞库查询,如此便能实现数万漏洞的快速集成。综合来 看,通过提高漏洞覆盖面,可以在同样的资产下扫出尽可能多的漏洞。
在一家中大型企业中,机器数量成千上万,每日新增业务不计其数。在这种情况下,如果扫描 速度很慢以至于扫不完,那即使算法再高效,漏洞覆盖再全面也无济于事。当高危漏洞爆发时,企 业希望能赶在攻击者之前发现业务薄弱点,那么扫描速度就成了与攻击者赛跑的制胜点。在这种场 景下,可以采用“分布式扫描+增量扫描”的解决方案。分布式扫描通过添加扫描节点,根据调度算 法将任务分配到不同的节点上,整体算力大致与节点数量成正比,如此便能极大提升企业安全巡检 的速度。不过每次都进行全量的扫描不仅浪费资源而且容易产生大量的垃圾数据给业务造成困扰, 增量扫描便有效补足了这个缺陷。增量扫描是指每次只扫描相比上次新增的业务,在这种模式下, 系统管理员需要定期为增量扫描设置“零点”,比如可以每周做一次完整扫描,后续扫描便能以此为 基准只做增量扫描,大大提升整体效率。
标签: 安全监控行业报告
相关文章
2023 年我国安防市场规模究竟是 6,528 亿元还是万亿?据长安事|智安物联网,2023 年 我国安防市场规模约在 6,528 亿元,2014~2...
2024-12-04 46 安全监控行业报告
中国物联网安全市场规模的增长,主要得益于以下几个方面的原因。首先, 随着物联网技术的不断普及和应用,越来越多的设备和系统接入到网络中, 这些设备和系统...
2024-11-06 53 安全监控行业报告
当前态势:2023年中国整体网络安全市场增速持续放缓,网络安全软件和安全服务成为支撑市场增长的主要因素,网络安全硬件 产品营收表现不及预期,网络安全企...
2024-11-05 42 安全监控行业报告
从产业链角度来看,计算机板块中市场关注度高的行业信息化公司大多位于产业链中游环节,公司提供的核心产品能力在于 软件部分。一般而言市场估值定价向产品化业...
2024-05-26 69 安全监控行业报告
中国对外开放水平不断提升,多项国家政策引领企业 出海。自 2001 年,中国共产党第十五届五中全会正式提 出实施“走出去”战略,标志着中国鼓励性对外投...
2024-04-19 49 安全监控行业报告
相较于欧美等发达国家,我国商密产业起步较晚,预计未来几年行业增速快,且行业天花 板高。据数观天下数据显示,2021 年全球商用密码产业规模为 375....
2024-03-18 102 安全监控行业报告
最新留言