绿盟又行了,漏管市场占有率第一

漏洞管理平台

吉祥学安全知识星球🔗除了包含技术干货:Java代码审计、web安全、应急响应等,还包含了安全中常见的售前护网案例、售前方案、ppt等,同时也有面向学生的网络安全面试、护网面试等。

今天看到不少朋友圈在转发:

20.1% 占有率!绿盟科技“漏洞管理”成绩揭榜

看到这个,今天想聊聊2个点,第一绿盟科技,第二漏洞管理平台

01-绿盟科技

随着网安的发展,绿盟科技在安全圈里的声音并没有2014年前后那么响亮了。我记得在15年左右,我去客户那开会,一群友商加客户开完会后就会围过来问你是哪一年来绿盟的啊?谁谁谁还在绿盟么?

因此绿盟是网络安全的黄埔军校我觉得也不虚此名(14年之前),很多在14年前后在绿盟的深有体会,因为14年之前绿盟还是一个技术氛围非常浓厚的技术性企业,14年上市之后,在资本和利益的加持下,很多小伙伴离开了绿盟,加上当时网络安全火速的发展,很多甲方、乙方大价钱的挖绿盟的员工。

“巨人背后的专家”这是在绿盟经常听到的一句话,具体啥意思呢,巨人那大概率就是TOB的客户,国央企、政府等,在14年前后确实绿盟人真的是秉承这这句话在干事,一般都是默默无闻,把自己技术锻炼到位服务客户(不像某一哥,整个一网红公司)。当然了,那会儿的绿盟薪资确实的低,大家经常调侃我们都是用爱发电。

14年之后的两年,绿盟似乎在慢慢失去自己在传统网络安全大哥的地位,奇安信迅速崛起,一条产线一条产线的挖绿盟的人(包括他的绿盟的副总裁),开始分他的市场,首先就是运营商。

之后的能源板块、金融板块,这都是绿盟的核心业务板块,也被后来的亚信、安恒、长亭等厂家纷纷分走了不少蛋糕。

当然14年-20年之间蛋糕是在不断的变大的,虽然一些新的厂商挤进来分蛋糕,但是绿盟过得也还算滋润,而口罩之后,市场明显变小了,绿盟似乎并没有拿的出手众人知晓的产品,看到“漏洞管理”平台占比第一,我觉得这不还是吃老本么。

02-漏洞管理平台

先说一下漏洞管理平台的功能是什么:漏洞管理平台是收集、管理、分析和报告安全漏洞信息的工具,很多人误认为漏洞管理平台就是漏扫,其实这是不完全正确的,你可以说漏洞管理平台的核心功能是漏扫。

可以看绿盟在宣传漏管平台的时候主要介绍的也是他的漏扫功能。

图片

其实我觉得也无可厚非,漏扫厉害了,他的漏洞管理平台也就厉害了,毕竟漏洞管理的前提是你的漏扫能扫除更多的漏洞,我才能来管理这些漏洞的。

我们来说一下绿盟的漏扫,其实干过安全的,干过安全检查的,特别是那些评估咨询公司(他们脆弱性评估必用漏扫),家里肯定必备一台绿盟的漏扫。

为啥呢?因为绿盟的漏扫里面的规则确实是比较丰富的,已经被监管单位用来对下级单位检查的一个工具了,不仅扫应用、扫系统都是很不错的。

业界的漏扫口碑较好的恐怕就是绿盟的漏扫和长亭的漏扫,但是长亭的漏扫只能扫应用,系统漏洞也能扫但是结果很拉胯,再加上绿盟的有监管单位的加持,因此很多单位都会配备一个绿盟的漏扫作为自查的一个工具。

03-未来的漏扫花落谁家

大模型的出现,其实很多产品都可能面临要重新做一遍了,并且效果可能也会和现在不一样了,我前面写过HackerGPT的使用:HackerGPT无敌了,网络安全工程师距离失业不远了。

试想一下,未来的漏扫当发现你用了某个组建后,就调用大模型,告诉大模型自动生成poc,并进行验证返回结果,而现在漏扫的核心不就是poc和规则么,未来这两项都是大模型自动完成了,那拼比的就是大模型的调教了。完全是两种技术维度了。

拭目以待的,AI+网络安全在3年后会发展成怎样把。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/web/35849.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

使用Python实现深度学习模型通常涉及以下几个步骤

学习总结 1、掌握 JAVA入门到进阶知识(持续写作中……) 2、学会Oracle数据库入门到入土用法(创作中……) 3、手把手教你开发炫酷的vbs脚本制作(完善中……) 4、牛逼哄哄的 IDEA编程利器技巧(编写中……) 5、面经吐血整理的 面试技…

亚马逊测评干货分享:跨境卖家店铺测评技巧

测评在亚马逊、etsy、temu、速卖通、vinted、ebay、allegro、Jumia、Fruugo、敦煌、shopee、ozon、阿里国际站、沃尔玛、newegg等跨境平台中扮起着重要的方式,卖家们了解到测评可以快速增加产品的销量、评论数量,提升排名,从而打造爆款产品。…

Python基于逻辑回归分类模型、决策树分类模型、随机森林分类模型和XGBoost分类模型实现乳腺癌分类预测项目实战

说明:这是一个机器学习实战项目(附带数据代码文档视频讲解),如需数据代码文档视频讲解可以直接到文章最后获取。 1.项目背景 在当今医疗健康领域,乳腺癌作为威胁女性健康的主要恶性肿瘤之一,其早期诊断与精…

Ollama qwen2:7b

简介 一个简明易用的本地大模型运行框架,Ollama官网:Ollama ollama命令 ollama有类似docker的命令。下面是一些模型(large language models)的操作命令: ollama list:显示模型列表ollama show:显示模型的信息ollama pull&#…

2024年【建筑电工(建筑特殊工种)】模拟试题及建筑电工(建筑特殊工种)作业考试题库

题库来源:安全生产模拟考试一点通公众号小程序 2024年建筑电工(建筑特殊工种)模拟试题为正在备考建筑电工(建筑特殊工种)操作证的学员准备的理论考试专题,每个月更新的建筑电工(建筑特殊工种)作业考试题库祝您顺利通过建筑电工(建筑特殊工种)考试。 1、…

visual studio2022配置和使用protobuf

上图证明,我真的测了好多遍,测了好多版本的protobuf,花了很多时间。不过好在最后在vs2022上测通了。 下载protobuf 这里是protobuf下载的地址。 Releases protocolbuffers/protobuf GitHub 个人使用的3.21.9这个版本才跑通的。 1、首先…

2024年5月90篇代码大模型论文最全整理

引言: 本文整理 2024 年 5 月发布的 90 篇代码大模型相关论文,其中包括 17 篇发表在今年 ICLR 的论文。根据论文内容,我们将这些论文整理为了基座模型、代码微调、测试基准、代码 Agent、低资源语言处理、AI 代码安全与分析、人机交互、软件…

Sqlserver双活

要实现Sqlserver双活不是一件简单的事情,什么是双活,就是两边都活着,两边都可以访问,也就是A服务器部署一个sqlserver服务,B服务器部署一个sqlserver服务,两边数据双向同步保持一致,当A数据库服…

EDA 虚拟机 Synopsys Sentaurus TCAD 2018.06-SP2 CentOS7.9

下载地址(制作不易,下载使用需付费,不能接受的请勿下载): 链接:https://pan.baidu.com/s/1358rH_Ner1TYdc_TgoXrew?pwdyq3p 提取码:yq3p

2024年【G1工业锅炉司炉】考试及G1工业锅炉司炉考试题库

题库来源:安全生产模拟考试一点通公众号小程序 2024年G1工业锅炉司炉考试为正在备考G1工业锅炉司炉操作证的学员准备的理论考试专题,每个月更新的G1工业锅炉司炉考试题库祝您顺利通过G1工业锅炉司炉考试。 1、【多选题】TSGG0001-2012《锅炉安全技术监察…

Animate软件基础:更改图层的轮廓颜色

在Animate软件中,图层都有单独的轮廓颜色,并且可以进行自定义设置,用来在显示轮廓状态下标记不同的图层。 更改图层轮廓颜色的过程如下: 1.执行如下操作之一: 双击时间轴中图层的图标(即该图层名称左侧的…

vite 创建vue3项目 集成 ESLint、Prettier、Sass等

在网上找了一大堆vue3脚手架的东西,无非就是vite或者vue-cli,在vue2时代,vue-cli用的人挺多的,也很好用,然而vue3大多是和vite搭配搭建的,而且个人感觉vite这个脚手架并没有那么的好用,搭建项目时只能做两个…

《昇思25天学习打卡营第2天 | 昇思MindSpore张量 Tensor》

第二天学习 1.今天学习了张量 Tensor,了解到Tensor是一个可用来表示在一些矢量、标量和其他张量之间的线性关系的多线性函数,也是一个特殊的数据结构,与数组和矩阵非常相似。是MindSpore网络运算中的基本数据结构。学些了张量和稀疏张量的属性…

Linux|如何查找和删除重复文件

引言 整理您的个人文件夹甚至整个操作系统可能会相当棘手,特别是当您习惯于使用下载管理器从网上下载各种资料时。 在很多情况下,您可能会发现自己不小心下载了重复的mp3、pdf和epub文件(以及其他类型的文件),并将它们…

正版软件 | WIFbox:智能化文件管理工具,让效率与隐私并行

在数字化办公日益普及的今天,文件管理成为了提升工作效率的关键。WIFbox 一款智能文件管理工具,利用强大的人工智能技术,帮助您快速对文件进行分类,完成复杂的智能文件分类任务。 智能分类,效率倍增 WIFbox 通过精细化…

2024年Nano编辑器最新使用教程

Nano在大多数Linux发行版中找到,易于使用,其最常用的命令显示在其屏幕底部。 作为编辑配置和其他文件是Linux中的一种普遍的任务,知道如何使用该程序是否可以非常有用。Nano编辑器以及如何使用Nano编辑器在服务器上编辑文件是我们将在本指南中…

linux 下neo4j的安装

一、neo4j简介 Neo4j 是一个高性能的 NoSQL 图形数据库,它将结构化数据存储在网络(从数学角度叫做图)上而不是表中。Neo4j 也可以被看作是一个高性能的图引擎,该引擎具有成熟数据库的所有特性。 neo4j与jdk版本对应 neo4j的版本需要与jdk版本相适配,否则容易出现安装失…

Centos+Jenkins+Maven+Git 将生成的JAR部署到Jenkins服务器上

背景:前一篇写的是Jenkins和项目应用服务器不在同一个服务器上。但是有的公司可能不会给Jenkins单独弄一个服务器。可能就会出现Jenkins就搭建在某一个应用服务器上。这种情况的参考如下的操作。 1、登录 没有安装的参考下面的安装步骤先安装: Jenkins安装手册 输入账号、…

电脑怎么去除视频水印?电脑视频水印怎么去掉?

电脑怎么去除视频水印?有是我们见到喜欢的视频会保存下来,但是有时候保存的视频上面会带有水印,那么视频水印该如何去除呢?今天小编给大家推荐一个好用的视频去水印软件,操作简单,去水印效果好。 使用&…

2024高考录取分数线一览表(含一本线、二本线、专科线)

2024年全国各地的高考录取分数线已经全部公布,查大学网(www.chadaxue.com)为大家整理全国31个省市高考录取分数线汇总,包括本科批(一本分数线线和二本分数线)、专科批和特殊类招生控制分数线汇总&#xff0…