盛邦安全连续三年入选IDC网络空间地图市场洞察报告,为数字中国建设绘制“安全底图”

发布者:盛邦安全
发布于:2023-12-13 17:40

近日,全球知名市场调研机构IDC正式发布《中国网络空间地图市场洞察,2023——生成式AI加持》报告。盛邦安全凭借在网络空间地图和网络空间资产测绘等领域的技术先进性、产品创新性以及优异的市场表现再获认可,成功入选该系列报告。

据IDC报告预测,到2027年,中国40%的企业将使用量化模型为网络风险进行金额量化。为了响应这一需求,企业将寻找网络风险量化供应商,以计算其遭受攻击的概率和金额损失。网络空间地图(cyberspace map)相关技术可以很好地支撑上述需求,并成为构建数字世界的必备基础技术能力。

 

什么是网络空间地图

 

信息工程大学游雄教授认为,网络空间地图(cyberspace map)是对网络空间的抽象视觉表达,描述了网络空间的结构、要素或实体属性及其时空关系和逻辑关系,以及网络空间现象及其过程。IDC支持这个观点,并认为,网络空间地图(cyberspace map)是通过网络空间测绘技术(包括主动测绘、被动测绘、拓扑测绘、开源信息采集等)获取网络空间的虚拟资源和实体资源;通过多源数据存储(包括数据存储、数据建模、数据整编)形成基础数据资源集;通过地图建模技术(包括网络空间建模、关联分析、网络空间坐标、网络空间可视化)将实体资源映射到地理空间,将虚拟资源映射到社会空间,形成物理域、信息域和认知域的关联,最终构建出网络空间地图。

据IDC分析预测,随着2023年生成式AI技术的爆发,网络空间地图产品提供商也将AI大模型的相关能力融入到产品中,进一步增强了网络空间地图的探测、绘制及人机交互能力。


盛邦安全网络空间地图产品技术体系

盛邦安全融合主动测绘与被动数据分析技术,深入探测和收集网络空间中各种设备资源的地理位置信息和网络信息,建立设备间的相互关系索引,并基于测绘数据的分析推演形成网络空间地图系列产品,帮助用户准确掌握网络空间的底数和态势,为挂图作战等相关场景提供有力支持。对于企业内网、专网以及园区网,该系列产品从网络资产摸底出发,结合漏洞发现检测技术、情报溯源以及应急响应能力,形成了一套全面的管理方案,实现对网络空间资产的全生命周期管理。


网络空间地图系统

利用网络空间测绘数据、被动感知数据、社会机构数据及先验知识,该系统实现了虚拟空间与现实空间之间的关联映射,完成网络空间目标实体画像,解决了网络空间理解抽象性及分析困难等问题,为深度理解、分析网络空间并构建网络空间底图提供了有力的工具。

 

网络空间测绘系统

该系统利用主动探测技术,可对网络空间目标设备进行存活探测、指纹画像和资产风险脆弱性识别。通过大数据与知识图谱关联分析,建立资产、组织架构、行业信息、地理位置等关联,并支持按需检索基础设施、设备指纹特征等,为威胁态势感知、场景化分析、安全事件评估和资产数据可视化提供支撑,帮助客户完成资产摸底、普查、安全监管盲区排查等工作。

 

网络关键目标感知系统

该系统综合运用流量分析、协议还原以及无源目标识别技术,全面获取网络通信双方设备类型、CPU类型、操作系统、软件组件及版本等细节信息,进而构建目标网络的资产信息库与通联信息列表。此技术有效弥补了主动测绘技术在端口探测方面的不足,并可应对安防设备深度探测带来的挑战,确保网络分析在无干扰的环境下进行。因此,该系统特别适用于工控网络、企业网络出口等场景,帮助客户提升网络运营效率,强化网络安全防御能力。

 

网络资产安全治理系统

该产品结合主动探测和被动流量分析技术,全面获取并深入摸底目标网络资产,建立详尽的资产台账。同时,整合漏洞检测技术、威胁情报和应急响应等关键安全能力,通过资产摸底、备案管理、资产风险监控、应急响应等多个模块协同工作,帮助用户建立针对业务系统、联网设备等资产的内部管理规范。由此,实现对网络空间资产的全生命周期管理,确保资产的安全与合规。该产品适用于企业网、数据中心等,通过构建资产和漏洞全生命周期管理方式,形成一套切实可行的安全运营方案,有效解决资产不明、归属不清、管理混乱等问题。

 

网络空间攻击面管理系统

该产品通过融合网络空间资产信息与互联网开源情报采集数据,利用知识图谱关联分析,实现对目标单位网络空间资产的全息画像和可视化呈现。结合漏洞优先级管理技术,协助目标单位挖掘、分析和识别存在潜在威胁的关键资产,确保安全管理的针对性和高效性。该产品从攻击者视角出发,提供全方位的攻击面管理和管控,为用户提供主动化、智能化的应对能力。通过梳理直观的暴露面资产与数据,帮助用户及时、清晰地掌握网络空间攻击面情况,以便预先制定针对性策略,主动进行攻击面收敛与安全处置管理。

 

网络开源情报采集系统

该产品对目标单位进行全方位的信息采集与分析,精准掌握信息泄露状态,及时触发预警机制。该产品通过自动化检索方式,帮助目标用户迅速发现网络资产、组织情况、人员数据、威胁情报等关键数据信息在互联网中的泄露风险;并利用大数据关联分析手段,输出高价值情报线索,有效排查敏感信息泄露风险,实现威胁暴露面的有效收敛。该产品不仅在攻防演习中强化网络安全保障建设,还能在日常工作中助力安全风险面的持续收敛,及时消除安全隐患,真正做到防患未然。

 

据IDC报告显示,从市场规模来看,网络空间地图相关市场包括资产测绘、攻击面管理等子市场。2021年中国网络空间地图(含资产测绘)市场规模为7.6亿元人民币,2022年达到10.1亿元人民币,市场规模增长率达到33.4%。随着《关键信息基础设施安全保护条例》、《网络安全审查办法》和《网络数据安全管理条例》等法律法规政策的相继出台、实施,合规性要求将对网络空间地图相关市场起到正向促进作用。

 

IDC中国研究总监王军民表示,利用网络空间地图及网络空间测绘、多源数据存储、地图建模等技术来全面描述和展示网络空间资产及其和物理世界的映射关系是一项非常有意义的工作,其价值体现在“知己知彼”,不仅可以洞察互联网侧的风险,更可以做好企业自身IT资产暴露面的管理,这对于降低网络攻击带来的负面影响至关重要,这个市场前景可期。

 

连续三年获得IDC的认可,此次入选再次证明了盛邦安全在网络空间地图和网络测绘领域的领先地位。未来,盛邦安全将继续加大研发投入,持续优化和完善网络空间地图系列产品,以更高效、精准、智能的方式帮助用户掌握网络空间的底数和态势。同时,我们将继续积极推动网络空间地图领域的前沿技术交流与发展,拓展创新应用场景,为企业数字化转型提供安全可靠的数字底图。


(以上部分内容来自于IDC中国)

 

原文链接


声明:该文观点仅代表作者本人,转载请注明来自看雪