绿盟又行了,漏管市场占有率第一

漏洞管理平台

吉祥学安全知识星球🔗除了包含技术干货:Java代码审计、web安全、应急响应等,还包含了安全中常见的售前护网案例、售前方案、ppt等,同时也有面向学生的网络安全面试、护网面试等。

今天看到不少朋友圈在转发:

20.1% 占有率!绿盟科技“漏洞管理”成绩揭榜

看到这个,今天想聊聊2个点,第一绿盟科技,第二漏洞管理平台

01-绿盟科技

随着网安的发展,绿盟科技在安全圈里的声音并没有2014年前后那么响亮了。我记得在15年左右,我去客户那开会,一群友商加客户开完会后就会围过来问你是哪一年来绿盟的啊?谁谁谁还在绿盟么?

因此绿盟是网络安全的黄埔军校我觉得也不虚此名(14年之前),很多在14年前后在绿盟的深有体会,因为14年之前绿盟还是一个技术氛围非常浓厚的技术性企业,14年上市之后,在资本和利益的加持下,很多小伙伴离开了绿盟,加上当时网络安全火速的发展,很多甲方、乙方大价钱的挖绿盟的员工。

“巨人背后的专家”这是在绿盟经常听到的一句话,具体啥意思呢,巨人那大概率就是TOB的客户,国央企、政府等,在14年前后确实绿盟人真的是秉承这这句话在干事,一般都是默默无闻,把自己技术锻炼到位服务客户(不像某一哥,整个一网红公司)。当然了,那会儿的绿盟薪资确实的低,大家经常调侃我们都是用爱发电。

14年之后的两年,绿盟似乎在慢慢失去自己在传统网络安全大哥的地位,奇安信迅速崛起,一条产线一条产线的挖绿盟的人(包括他的绿盟的副总裁),开始分他的市场,首先就是运营商。

之后的能源板块、金融板块,这都是绿盟的核心业务板块,也被后来的亚信、安恒、长亭等厂家纷纷分走了不少蛋糕。

当然14年-20年之间蛋糕是在不断的变大的,虽然一些新的厂商挤进来分蛋糕,但是绿盟过得也还算滋润,而口罩之后,市场明显变小了,绿盟似乎并没有拿的出手众人知晓的产品,看到“漏洞管理”平台占比第一,我觉得这不还是吃老本么。

02-漏洞管理平台

先说一下漏洞管理平台的功能是什么:漏洞管理平台是收集、管理、分析和报告安全漏洞信息的工具,很多人误认为漏洞管理平台就是漏扫,其实这是不完全正确的,你可以说漏洞管理平台的核心功能是漏扫。

可以看绿盟在宣传漏管平台的时候主要介绍的也是他的漏扫功能。

图片

其实我觉得也无可厚非,漏扫厉害了,他的漏洞管理平台也就厉害了,毕竟漏洞管理的前提是你的漏扫能扫除更多的漏洞,我才能来管理这些漏洞的。

我们来说一下绿盟的漏扫,其实干过安全的,干过安全检查的,特别是那些评估咨询公司(他们脆弱性评估必用漏扫),家里肯定必备一台绿盟的漏扫。

为啥呢?因为绿盟的漏扫里面的规则确实是比较丰富的,已经被监管单位用来对下级单位检查的一个工具了,不仅扫应用、扫系统都是很不错的。

业界的漏扫口碑较好的恐怕就是绿盟的漏扫和长亭的漏扫,但是长亭的漏扫只能扫应用,系统漏洞也能扫但是结果很拉胯,再加上绿盟的有监管单位的加持,因此很多单位都会配备一个绿盟的漏扫作为自查的一个工具。

03-未来的漏扫花落谁家

大模型的出现,其实很多产品都可能面临要重新做一遍了,并且效果可能也会和现在不一样了,我前面写过HackerGPT的使用:HackerGPT无敌了,网络安全工程师距离失业不远了。

试想一下,未来的漏扫当发现你用了某个组建后,就调用大模型,告诉大模型自动生成poc,并进行验证返回结果,而现在漏扫的核心不就是poc和规则么,未来这两项都是大模型自动完成了,那拼比的就是大模型的调教了。完全是两种技术维度了。

拭目以待的,AI+网络安全在3年后会发展成怎样把。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/752808.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

生成随机函数f3,利用f3生成f18(python)

一、题目 给定一个完全随机函数f3。能够完全随机产生1~3之间任意一个自然数。现在要构造一个f18,让其能随机产生1~18之间任意一个自然数,要求写出f18的函数,另外要测试是否符合预期,f18要用f3 二、代码 欢迎大家给我更优解&…

AI产品经理需要懂的算法和模型

本篇希望以精准推荐模型为案例通过全面的撰写将AI产品经理需要懂的算法和模型进行了系统的入门讲解。 一个产品经理经常疑惑的概念: 算法和模型的关系,产品经理懂得解决问题时将问题抽象为模型,对模型求解用算法,没有谁大谁小&a…

移动端 UI 风格,书写华丽篇章

移动端 UI 风格,书写华丽篇章

点心甜品商城小程序店铺是怎样开展的

很多人非常喜欢甜品点心,包括在宴会、送礼、家庭聚会等场景也有应用度,该赛道也存在头部品牌,其余则是以地区为主的线下店,线上则主要以外卖及电商快递等方式经营。 除了线下店和其它平台进驻外,商家还需要多渠道获客…

使用Python进行Socket接口测试

大家好,在现代软件开发中,网络通信是不可或缺的一部分。无论是传输数据、获取信息还是实现实时通讯,都离不开可靠的网络连接和有效的数据交换机制。而在网络编程的基础中,Socket(套接字)技术扮演了重要角色…

视频均衡驱动器,SDI产品PIN LMH0387

视频均衡驱动器,功能仿制 TI公司 LMH0387产品。本期间支持 DVB-ASI,作为驱动器能够选择输出速率,作为均衡接收器能支持100m 以上传输距离(线缆类型 Belden1694A)。 工作温度范围:-40℃~85℃:a) 电源电压:3.14V~3.46V: 驱动器输出信号:单端 CML 信号: 均衡器输出信号:LVDS 电平…

爬虫是什么?

目录 1.什么是互联网爬虫? 2.爬虫核心? 3.爬虫的用途? 4.爬虫分类? 5.反爬手段? 1.什么是互联网爬虫? 如果我们把互联网比作一张大的蜘蛛网,那一台计算机上的数据便是蜘蛛网上的一个猎物,而爬虫程序…

Kafka入门到精通(三)-Kafka

Kafka简介 Kafka是由Apache软件基金会开发的一个开源流处理平台,由Scala和Java编写。Kafka是一种高吞吐量的分布式发布订阅消息系统,它可以处理消费者在网站中的所有动作流数据。 这种动作(网页浏览,搜索和其他用户的行动&#xf…

《昇思25天学习打卡营第7天 | 昇思MindSpore模型训练》

第七天 之前学习了模型训练的构建数据集,定义神经网络模型。本节学习了定义超参、损失函数及优化器,输入数据集进行训练与评估。 模型训练的步骤 1.构建数据集 2.定义神经网络模型 3.定义超参、损失函数及优化器 4.输入数据集进行训练与评估

通义灵码上线 Visual Studio 插件市场啦!

通义灵码,是阿里云出品的一款基于通义大模型的智能编码辅助工具,提供行级/函数级实时续写、自然语言生成代码、单元测试生成、代码优化、注释生成、代码解释、研发智能问答、异常报错排查等能力,提供代码智能生成、研发智能问答能力。 通义灵…

【华为战报】5月、6月HCIP考试战报!

华为认证:HCIA-HCIP-HCIE 点击查看: 【华为战报】4月 HCIP考试战报! 【华为战报】2月、3月HCIP考试战报! 【华为战报】11月份HCIP考试战报! 【HCIE喜报】HCIE备考2个月丝滑通关,考试心得分享&#xff…

聊一聊 C# 弱引用 底层是怎么玩的

一:背景 1. 讲故事 最近在分析dump时,发现有程序的卡死和WeakReference有关,在以前只知道怎么用,但不清楚底层逻辑走向是什么样的,借着这个dump的契机来简单研究下。 二:弱引用的玩法 1. 一些基础概念 …

IDEA 2024.1.4 的 AI Assistant 终于被激活了,我是这样干的!

ai assistant激活成功后,如图 ai assistant渠道:https://web.52shizhan.cn/activity/ai-assistant 在去年五月份的 Google I/O 2023 上,Google 为 Android Studio 推出了 Studio Bot 功能,使用了谷歌编码基础模型 Codey,Codey 是…

加载数据到mysql并解决原始数据乱码问题

查看linux上数据: 使用命令转换编码: iconv -f GBK -t UTF-8 toutiao.csv -o toutiao2.csv加载数据到mysql: load data local infile /root/toutiao2.csv INTO TABLE pdz FIELDS TERMINATED BY , LINES TERMINATED BY \r\n;

「ETL趋势」FDL数据开发支持版本管理、实时管道支持多对一、数据源新增支持神通

FineDataLink作为一款市场上的顶尖ETL工具,集实时数据同步、ELT/ETL数据处理、数据服务和系统管理于一体的数据集成工具,进行了新的维护迭代。本文把FDL4.1.8最新功能作了介绍,方便大家对比:(产品更新详情:…

口碑最好的麦克风品牌有哪些?轻揭无线领夹麦克风哪个牌子好!

​无线领夹麦克风,无疑是现代音频技术的杰出代表。它摆脱了传统有线麦克风的束缚,让声音的传播更加自由、灵活。无论是追求极致音质的音乐爱好者,还是需要高效沟通的商务人士,无线领夹麦克风都能满足你的需求,让你的声…

计算机基础——经典排序算法总结2

直接插入排序的过程:先将序列第一个记录暂时作为有序子序列,从第二个开始逐个进行插入,直至整个序列有序。一趟排序将elem[i]插入到已排好序elem[0…i-1]中各元素做比较后的任何对应位置,所以未必能选出一个元素放在其最终位置上。…

高考完的假期想学c语言 要注意那些问题?

在开始前刚好我有一些资料,是我根据网友给的问题精心整理了一份「嵌入式的资料从专业入门到高级教程」, 点个关注在评论区回复“888”之后私信回复“888”,全部无偿共享给大家!!! 大学教得少、内容落后时…

Python应用开发——30天学习Streamlit Python包进行APP的构建(11)

st.bokeh_chart 显示互动式虚化图。 Bokeh 是 Python 的一个图表库。此函数的参数与 Bokeh 的 show 函数的参数非常接近。有关 Bokeh 的更多信息,请访问 https://bokeh.pydata.org。 要在 Streamlit 中显示 Bokeh 图表,请在调用 Bokeh 的 show 时调用 st.bokeh_chart。 Fu…

SDIO学习(2)--SD卡 2.0协议

本文参考文档: 《SD Specifications Part 1 Physical Layer Simplified Specification Version 2.00》 1 SD卡简介 1.1 SD卡概念 1.2 SD卡外形和接口 Clk:时钟线,由SDIO主机产生 CMD:命令控制线,SDIO主机通过改…