今天是:
您现在位置:经济网_经济日报《经济》杂志社官网 >> 企业资讯 >> 浏览文章

远禾科技入围《中国网络安全行业全景图 》 ASV实力抢眼

2022-04-08 来源:河北网络广播电视台

3月31日,在安全牛发布的《中国网络安全行业全景图(第九版)》中,远禾科技强势入围安全合规、渗透测试/众测、安全意识与培训三大领域。充分体现了在安全运营场景中的自动化验证的优越性,以及业界对于远禾科技在自动化安全验证领域取得成就的认可。

 

安全合规

合规自动化安全验证与评价(Automated Compliant Validation)指通过自动化安全验证和评估企业/组织当前是否达到安全性法规(如PCI DSS)的要求,确定当前所符合的合规级别,识别具体的风险点并通过补救方案予以消除,进一步地通过自动化的迭代评估验证补救方案有效且达标。

合规自动化安全验证业务是远禾针对等级保护这一应用场景最早切入的领域。随着近年监管部门对于等级保护实施要求的逐步升级,远禾为解决以往等保测评周期长、人力成本居高不下、整改效果和效率不显著等实施痛点,围绕着“安全服务--内外协同--云端一体智能化—安全验证自动化”的创新路径进行了深入的验证实践。

 

渗透测试

渗透自动化安全验证(Automated Penetration Validation and Remediation)指自动化的渗透测试安全验证、漏洞修复、周期性监测。定期的渗透测试和红队攻击仿真对于识别和减少网络安全风险能够提供有效帮助,但无法简单依赖前述两种方案的组合实现持续性的动态安全风险监测和应对,而自动化安全验证类产品可以助力企业更易于实现这一目标,特别是需持续维护的国家关键性基础设施和行业支柱性企业/组织。

 

安全意识与培训

信誉安全自动化评估(Automated Security Rating Validation)指通过将企业的各项安全审计验证指标量化,为企业提供持续性的风险识别、评估及信誉的综合动态评价,其优势体现在具备安全风险的验证全覆盖、自动化特性、场景和非模拟双重性、实时监测和即时评价四个方面。仅以企业人员安全意识这一安全信誉指标为例,Gartner 2021相关报告揭示多数企业对于安全意识项目进行集中动态管理的需求逐步显现和增强。

 

全面发力自动化安全验证重构安全服务底层及运营模式

除了上述三个领域的进展,远禾还将自动化验证的理念和应用技术推广至应急响应领域,以形成应急自动化验证与评价,实现应急场景中的自动化识别与分析、验证、响应、溯源及即时动态报告生成。

此外,远禾有效将AI和知识图谱等技术引入自动化安全验证领域,从而拓生出以前述融合技术为基底的、依托四大应用场景的自动化安全验证领域。

 

仅从上述自动化安全验证的四个典型业务领域,就可以看出自动化安全验证对传统安全服务领域的颠覆性影响和重塑作用。因而,由传统安全服务领域到新型自动化安全验证领域的快速转换性需求及未来新增需求构成了本领域未来高速增长的坚实基础,我们对于其高增长阶段的出现充满了期待。


0

-推广-


凡本网注明 “来源:XXX(非本网)” 的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。

上一篇: 农发行织金县支行投放5000万元保障学生营养餐蔬菜配送供应
下一篇: 平顶山叶县:一个烟草稽查队长的义工情怀

经济智库