Gartner倡导CTEM框架变革企业安全风险管理

Gartner 提出的持续威胁暴露管理 (CTEM) 框架作为一种通过实现攻击面的持续管理来有效管理安全风险的方法而备受关注。 CTEM 提供攻击面的全面视图、测试安全控制的有效性并简化漏洞修复工作。该框架侧重于三个支柱:攻击面可见性、漏洞管理和验证。

攻击面可见性包括在所有类型(内部、外部和云)中提供更高的可见性,帮助组织更好地了解其安全风险状况。漏洞管理正在将重点从根据已知漏洞管理 CVE 转向根据攻击可能性和对关键资产的风险影响确定优先级。

验证是一种防止安全漏洞被利用的机制,需要通过模仿攻击者的方法来确保安全控制的持续有效性。实施 CTEM 策略首先要扩展现有的资产管理和漏洞管理系统,以全面覆盖整个 IT 环境的攻击面,并且不断更新它们以适应变化的速度至关重要。实施 CTEM 应被视为发现、缓解和验证的敏捷循环,需要持续改进。

【新闻评论】

Gartner 的持续威胁暴露管理 (CTEM) 框架有可能彻底改变企业安全风险管理。该框架提供了一种通过持续攻击面管理有效理解和响应安全风险的方法。 CTEM 专注于三个主要支柱:攻击面可见性、漏洞管理和验证。

攻击面可见性是企业准确了解其安全风险状况的第一步。提高所有攻击面(包括内部、外部和云环境)的可见性,使您能够更准确地评估风险并采取对策。该过程从逐步识别数字资产开始,最终确定其风险状况。

在漏洞管理中,重点从传统的基于 CVE 的管理转向基于攻击概率和对关键资产的风险影响的优先级。这使得企业能够有效地分配资源来保护其最重要的数字资产。

验证过程是防止安全漏洞被利用的关键步骤。通过模仿攻击者的技术,您可以定期测试安全控制的有效性并根据需要进行修改。这使我们能够不断改进和加强我们的安全措施。

实施CTEM需要企业付出大量的努力,但回报是不可估量的。通过扩展现有的资产管理和漏洞管理系统,持续覆盖整个 IT 环境的攻击面,更有效地管理安全风险。它还可以通过敏捷的发现、缓解和验证周期来持续改进安全措施。

通过该框架的实施,企业有望更有效地管理安全风险,并显着降低未来安全漏洞的风险。然而,实施 CTEM 需要整个组织的承诺和安全文化的改变。该框架的成功还取决于选择正确的工具和开发人力资源。从长远来看,CTEM 将加强公司的安全态势,并成为支持业务可持续发展的关键要素。

成功蓝图:实施 CTEM 操作.