网易首页 > 网易号 > 正文 申请入驻

从实践中持续深入 中安网星这样引领ITDR发展

0
分享至

身份既是访问组织资产的关键,也是保护这些资产的边界。身份基础设施正在成为主要攻击目标,ITDR技术的正式亮相也将成为身份基础设施保护的标准答案。

6月28日,投身ITDR技术赛道的国内网安企业中安网星召开线上发布会,发布了旗下ITDR平台1.3版本,官方指出,新版本ITDR平台具备更强大的场景适配能力、更丰富的产品协同联动能力以及更优的用户体验,支持一键集成、开箱即用,全面降低企业ITDR技术应用成本。

此前,中安网星创始人兼CEO杨常城接受安全419专访时曾表示,中安网星未来将围绕着ITDR战略去做全身份场景的产品化落地,让自身保持国内领先地位,同时在国际上同样具备竞争力。

结合此次发布,我们看到了中安网星正在通过实践不断迭代,引领着ITDR技术的持续发展。

身份是新边界 ITDR是必然产物

ITDR技术之所以被广泛关注,主要在于数字化新场景变化下的IT基础架构和新的数字应用一侧上的变化,这一层已经推动身份成为其中核心要素,从贯穿所有业务场景来看,也可以说身份已经成为了新的边界。

企业现在拥有多样化的身份基础设施,包括生产网堡垒机、办公网AD、隔离网云桌面、内部虚拟化vCenter等,疫情期间还推动了远程办公需求的增长,零信任浪潮之下企业的身份设施更加多样化。

加之数字化推动数字身份进一步爆炸式增长,所有的数字资产都对应着大量的数字身份。有报告显示,大型企业管理的数字身份动辄超过10000个,其中包括授予员工、设备、机器、数字身份和客户的访问权限,这就会产生两个大问题,如何对所有身份进行集中管理,如何保护全面的身份安全性。

这就是ITDR技术的重要性,杨常城在发布会上就指出:身份已经成为当下除了资产、漏洞外,第三个最佳的攻击新要素。因为几乎所有场景都需要使用身份,且身份数量仍将持续式地爆发增长,而相比漏洞,身份更容易被利用,身份基础设施一旦被贡献,危害性也更高。

所以从技术场景的多样化和攻击趋势上来看,ITDR技术已经成为攻防发展逻辑线上的必然产物。

中安网星从实践攻防指出,身份已经贯穿整个攻击链路,从信息探测的身份钓鱼,到过程中基于身份的横向权限拓展,到攻击结束后的身份后门维持,充斥在攻击的各个环节。对应防御视角而言,身份攻击检测是抑制和阻断攻击链路形成的最佳方法。

杨常城在发布会上梳理强调,身份视角的防御能力能够贯穿所有业务场景的防护,是企业防御的最大公约数。

可以预见的是,网络安全复杂多变,ITDR技术的出现梳理了一套全新的、清晰的安全框架,填补了身份基础设施广泛应用、攻防趋势下的身份安全威胁应对能力上的空白。然而作为一项新技术,如何在实践中不断摸索,丰富且成熟这套框架,就要看厂商们的功力了。

技术落地持续深入 推动ITDR不断“进化”

中安网星此次发布会以“CHANGE”为主题,其官方解释是“变革”“革新”,对应一家企业的发展则可以理解为“进化”,包括企业的战略和产品的规划和落地。

中安网星从ITDR技术赛道不可或缺的AD安全,再到全栈式身份场景安全交付的ITDR,在技术实践阶段已经积累了百余家头部客户,且已经取得了国内ITDR市场占有率第一佳绩。

中安网星此前就向安全419表示,作为国内首批ITDR实践者,未来会随着不断的技术沉淀和对客户细分场景公关渗透,完成多场景、全链路的ITDR身份安全能力覆盖交付,为更多的客户展现ITDR技术价值与魅力。

而此次发布会带来的“进化”方面也是全面的。

总结而言中安网星ITDR平台通过升级将迎来更广的场景覆盖能力,并且提升了平台的事前检测、事中监测以及事后阻断能力,使平台防护效果更佳,同时全面提升平台的易用性,包括对场景接入上的“一键集成、开箱即用”能力,也包括产品交互展示上大量提升点。

中安网星在落地ITDR技术时表现为产品交付和灵活的能力交付,在产品端,中安网星ITDR身份威胁检测与响应平台遵循all in one设计理念,依托云原生架构实现功能及场景的可拆可组,从而支撑不同客户的复杂需求。

如今中安网星ITDR技术落地已覆盖40+身份基础设施场景,比如此次升级就新增了AzureAD、Jumpserver、Exchange、阿里云、腾讯云、华为云六大场景,从而不断适配技术应用维度,可以为更多的离散身份场景及身份基础设施提供安全支撑。

中安网星ITDR平台此次升级之后在接入方面带来的是:无需代理、无需编码、一键接入,3分钟即可为企业的身份基础设施、身份场景提供最迅速、最精准的身份安全防护。

平台落地已通过百家客户实践,其ITDR平台可建立对身份基础设施的“事前加固、事中监测、事后阻断”三位一体式防护体系,升级之后,新增六大场景的事前检测规则,共计新增200+项检测规则,意在大幅减少身份攻击面,同时新增六大场景的事中监测规则,以ATT&CK框架下覆盖实时监测主流身份攻击威胁,这也是Gartner在此前报告中建议ITDR遵循的路径方向。

中安网星ITDR平台在升级之后也带来了更强的扩展性,强调了能够为客户的特殊需求提供接入的能力,同时采集分析后产生的数据也能以标准的API对接到各类安全设备当中,如此其ITDR解决方案可以更好的与企业现有安全解决方案进行联动,如NDR、EDR、XDR、SOC等。

“每一个身份都在述说着他自己的故事”,中安网星CTO李佳峰在新版本发布时指出,目前的防御体系中对于资产的防护企业已经做到了较高的水平,但是对于身份与权限的管理还处在较低的水平,中安网星正在以最简单易用的方式来解决网络安全最头疼的身份安全问题。

以战促防 发布实战指南和整合工具

中安网星核心创始团队均拥有攻防演练一线技术实战背景,此前他们就认为国内缺少探讨实战攻防的交流平台,并以此推出首个以实战攻防为视角的ADconf安全大会,意在探讨交流最新实战化攻防技术,促进网络安全生态的良性发展,同时能够为用户构建更加有效的安全防御阵地。

此次发布会,除了ITDR主平台升级,中安网星也向生态发布了“十大集权设施攻防实战指南”技术白皮书和一套对应的自动化整合工具CAudit。

中安网星安全负责人李帅臻指出,攻防技术不是静止的,其团队一直致力于新的攻防技术挖掘与分析,从一线实战不断夯实中安网星产品端的安全能力,与此同时,在生态侧他们认为,网络安全不是零和游戏,开放包容才能让网络安全迈向更加健康的未来。

此次“十大集权设施攻防实战指南”技术白皮书详细介绍了中国IT市场中十大集权设施及与之相关的攻防技战法,包含攻击路径在实际业务环境中的利用细节,同时白皮书也会重点站在防御者角度,详细介绍企业可以采取哪些策略和措施来有效防护我们的集权设施。

对应的自动化整合工具CAudit,对应了针对各类集权系统实战攻防自动化工具,并宣布部分工具将在未来开源。其安全团队指出,只有深度理解攻击本质,才能设计出真正有效的防御策略,这也是向生态开放工具的本意。

尾话 . 市场土壤充分 ITDR需要更多参与者

ITDR技术发展主要是国外参与者,如Gartner在《2022安全运营技术成熟度曲线》报告中推荐的ITDR早期技术厂商,国内目前标榜身份安全厂商多数为落足应用侧,解决的是身份管理和验证问题,市场缺乏类似中安网星这样的具体实践者,这是ITDR技术在国内存在的主要发展困境。

如今,企业逐渐理解了身份安全的重要性,ITDR技术的市场土壤已清晰可见,技术发展表现出迫切性需求范围,这让ITDR赛道满足了快速发展条件。然后网安厂商固然希望自身的技术独树一帜,但缺乏更多的市场参与者其市场发展也会面临单一困境,我们也希望看到更多的技术参与者带来技术多样性的ITDR,让其应用被更多客户所接受。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
堵哭了!回广东开了16.5小时还没到!网友:今年返程卷疯了

堵哭了!回广东开了16.5小时还没到!网友:今年返程卷疯了

另子维爱读史
2026-02-22 23:18:03
少妇偷情:9分钟劲爆视频流出,床上对话曝光,一画面难以启齿

少妇偷情:9分钟劲爆视频流出,床上对话曝光,一画面难以启齿

博士观察
2026-02-22 17:00:45
中国游客遗体被打捞出,俄外长致哀

中国游客遗体被打捞出,俄外长致哀

观察者网
2026-02-22 15:35:13
闹大了!相亲没看上,河南一女生把男方照片挂网上,还被本人刷到

闹大了!相亲没看上,河南一女生把男方照片挂网上,还被本人刷到

火山詩话
2026-02-22 14:25:44
网友在东湖游玩时偶遇“帅哥”并热心帮其拍照,回家后才发现帅哥是当红演员李昀锐

网友在东湖游玩时偶遇“帅哥”并热心帮其拍照,回家后才发现帅哥是当红演员李昀锐

陈意小可爱
2026-02-22 22:52:52
万幸!家庭聚会男子中途去屋外透气,抬头见3岁儿子坠楼,立马伸手接住!“后怕极了”

万幸!家庭聚会男子中途去屋外透气,抬头见3岁儿子坠楼,立马伸手接住!“后怕极了”

极目新闻
2026-02-22 11:50:28
五台山景区突发大火:骇人画面流出,伤亡情况披露,大量隐情披露

五台山景区突发大火:骇人画面流出,伤亡情况披露,大量隐情披露

博士观察
2026-02-22 12:57:17
权志龙再三挑衅中国春节,女星邓家佳跟风,被网友骂后删博了事

权志龙再三挑衅中国春节,女星邓家佳跟风,被网友骂后删博了事

钱小刀娱乐
2026-02-22 21:54:09
日本乌克兰拟结成准军事同盟,东西联手共抗大俄

日本乌克兰拟结成准军事同盟,东西联手共抗大俄

史政先锋
2026-02-22 16:14:35
马年春节里,为什么没什么人争论,该买油车还是买电车了

马年春节里,为什么没什么人争论,该买油车还是买电车了

路咖汽车
2026-02-20 10:36:41
从感冒到离世仅5天!唐山“钓帝”安大爷去世,儿子:太快了没来得及留遗言,父亲本打算开春去钓鱼

从感冒到离世仅5天!唐山“钓帝”安大爷去世,儿子:太快了没来得及留遗言,父亲本打算开春去钓鱼

芒果都市
2026-02-22 12:31:26
谷爱凌夺冠后得知奶奶去世,称昨晚还梦到了奶奶

谷爱凌夺冠后得知奶奶去世,称昨晚还梦到了奶奶

懂球帝
2026-02-22 22:05:10
《镖人:风起大漠》成影史武侠片票房冠军

《镖人:风起大漠》成影史武侠片票房冠军

界面新闻
2026-02-22 20:00:38
平顶山打人夫妻结婚照曝光:男的酷似昆山龙哥,女的刻薄像燕冬萍

平顶山打人夫妻结婚照曝光:男的酷似昆山龙哥,女的刻薄像燕冬萍

江山挥笔
2026-02-22 09:48:58
破25亿,张艺谋甘拜下风,吴京也拦不住,春节档最强电影诞生了

破25亿,张艺谋甘拜下风,吴京也拦不住,春节档最强电影诞生了

小丸子的娱乐圈
2026-02-22 18:28:03
21岁,又一个天才新人出道!

21岁,又一个天才新人出道!

贵圈真乱
2026-02-22 11:06:51
斯诺克最新战报!赵心童母球摔袋成全场转折点,名将5-4夺赛点!

斯诺克最新战报!赵心童母球摔袋成全场转折点,名将5-4夺赛点!

刘姚尧的文字城堡
2026-02-22 06:24:47
半场射门数2比12,利物浦创最差纪录,球迷:中场就该解雇斯洛特

半场射门数2比12,利物浦创最差纪录,球迷:中场就该解雇斯洛特

夏侯看英超
2026-02-23 01:27:55
0-2到2-2!赵心童决赛翻身:连得187分,希金斯连续2局颗粒无收!

0-2到2-2!赵心童决赛翻身:连得187分,希金斯连续2局颗粒无收!

刘姚尧的文字城堡
2026-02-22 22:16:12
价值380万元被“泼墨”画作已初步修复,画家:尊重内心,没有用网友的方案

价值380万元被“泼墨”画作已初步修复,画家:尊重内心,没有用网友的方案

南国今报
2026-02-22 12:14:52
2026-02-23 01:55:00
安全419 incentive-icons
安全419
中国网络安全产业资讯媒体
1308文章数 203关注度
往期回顾 全部

科技要闻

马斯克:星舰每年将发射超过10000颗卫星

头条要闻

男子持霰弹枪燃烧罐闯特朗普私宅被击毙 细节披露

头条要闻

男子持霰弹枪燃烧罐闯特朗普私宅被击毙 细节披露

体育要闻

谷爱凌:6次参赛6次夺牌 我对自己非常自豪

娱乐要闻

谷爱凌:真正的强大 敢接纳生命的节奏

财经要闻

特朗普新加征关税税率从10%提升至15%

汽车要闻

续航1810km!smart精灵#6 EHD超级电混2026年上市

态度原创

教育
时尚
亲子
手机
军事航空

教育要闻

两所大学,合并!

50+女人更适合基础款,掌握3个高段位搭配思路,轻松提升品味

亲子要闻

萌娃看见阿姨的大肚子竟这样说,着急的样子萌化了

手机要闻

iPhone 18 Pro或将迎来深红色革新,折叠屏iPhone则主打经典配色

军事要闻

约旦基地美军战机骤增 包括F-35隐形战斗机

无障碍浏览 进入关怀版