数字安全能力指南 - 基于风险的脆弱性管理
市场概况与趋势
- 市场规模:国内基于风险的脆弱性管理(RBVM)市场在过去一年增长显著,规模约为11.85亿元人民币,预计到2024年市场规模将扩大至15亿元。
- 能力企业:参与调研的17家企业在数世咨询能力指南点阵图中分布,显示了从传统漏洞评估到现代攻击面管理的多样化技术路线,反映了市场正从单一安全工具向全面风险管理转型的趋势。
- 交付模式:单一标准化产品交付占主导(52%),定制化产品交付(30%)与安全项目中作为功能交付的比例(18%)表明RBVM市场仍在适应个性化需求的过程中。
- 行业需求:金融、运营商、监管机构、地方政府及国家部委为主要需求方,尤其是“关基”行业,其安全投入较高,重视脆弱性风险管理。
RBVM概念与区别
- RBVM定义:基于用户业务需求与资产攻击暴露面,结合漏洞情报与威胁情报,提供带有明确优先级的脆弱性管理服务。
- 与传统漏洞管理的区别:
- 合规性:均考虑合规性要求。
- 业务关联性:RBVM强调与业务的深度关联,而传统管理较少涉及。
- 管理范围与目标:RBVM覆盖更广泛的攻击暴露面,包括内部与外部资产。
- 关注指标:RBVM更侧重于漏洞的可利用性,而非仅依赖CVSS评分。
- 与威胁情报整合:RBVM深度整合威胁情报,而传统管理则较少涉及。
- 决策支持:RBVM提供决策支持,帮助优先处理高风险漏洞。
RBVM能力框架与难点
- 能力要点:
- 关键资产攻击面:聚焦于与核心业务相关的资产。
- 漏洞情报:关注漏洞的可利用性。
- 威胁情报:预测潜在攻击路径。
- VPT优先级判定:核心能力,综合多种数据与算法。
- 安全风险评分:量化安全状态。
- 难点:
- 深度关联分析:形成证据链,确保决策依据的可靠性。
- 预测潜在攻击路径:实时分析海量数据,预测攻击路径。
- 精确且动态的风险量化:准确反映多个维度的影响,随环境变化调整。
- 自动化编排与响应(SOAR):减少人工干预,提升响应效率。
未来展望
- 数据能力驱动:数据驱动成为RBVM发展的关键,涵盖业务基线、威胁情报等数据。
- 自动化与智能化:技术融合提升效率,实现自动化的风险评估与威胁检测。
- 定制化需求:根据不同机构的具体需求提供定制化解决方案。
- 跨部门合作:加强部门间合作,形成行业共识。
- 国产化覆盖:加速推进对国产化信息基础设施的脆弱性管理能力覆盖。
用户案例
- 某银行漏洞全生命周期管理:通过实施全生命周期管理方案,优化漏洞发现、评估、修复流程,增强安全防护能力,提升业务连续性与稳定性。