国际数据公司(IDC)最新发布《市场份额:中国GenAI赋能的暴露面管理解决方案市场份额,2025》(Doc#CHC54626726,2026年7月)报告显示:绿盟科技(300369)以9.4%的市场份额位居行业第一,持续领跑中国暴露面管理赛道。整体市场规模达10.9亿元,同比增长7.5%。
数据来源:《市场份额:中国GenAI赋能的暴露面管理解决方案市场份额,2025》
01
市场洞察:暴露面管理成为安全基建刚需
在企业数字化转型、云原生架构普及和AI技术快速应用的共同推动下,企业暴露面已经从传统IT资产扩展至云资源、API、供应链资产等资产,以及AI大模型、智能体等新型资产。
IDC中国高级研究经理赵卫东表示,这要求企业的暴露面管理体系从"资产和漏洞发现"向"暴露面风险持续治理"转变。未来,GenAI和多智能体技术将深度融入暴露面管理平台,推动资产发现、风险分析、攻击路径推演和治理决策的自动化和智能化演进,并成为企业主动安全防御体系战略落地的关键支撑能力。
监管层面,《关键信息基础设施安全保护要求》明确提出要"收敛暴露面",识别和减少暴露面、减少内部信息防范社工攻击、禁止公共存储(PSA)空间(代码托管平台、网盘等)存储内部敏感信息;近年来,相关部门持续开展专项行动,制定风险隐患清单,针对各行业单位关键信息基础设施、重要网络系统、门户网站等暴露在互联网的“两高一弱”问题清零。"两高一弱"(高危端口、高危漏洞、弱口令)也成为需要重点关注的防范点,有效收敛攻击面、持续开展风险运营成为考验安全治理基本功的重要科目。
金融、政府、运营商、教育医疗等行业作为暴露面管理的核心应用领域,监管均有明确要求或实施建议。如在金融行业,2026年7月国家金融监督管理总局发布《银行业保险业网络安全(885459)管理办法》征求意见稿,也有提出"资产安全管理、互联网边界防护、漏洞缺陷管理、互联网应用软件安全、供应链安全"等相关要求,暴露面管理工作能够使得行业机构从资产底数摸清到边界风险收敛,从漏洞治理到应用安全,再到供应链风险管控,持续减少攻击面。
02
实力领跑:绿盟EASM五大核心优势
绿盟科技(300369)外部攻击面管理服务(NSFOCUS EASM)作为暴露面管理解决方案的主要能力之一,产品在测绘能力、分析维度、运营服务、交付模式以及AI智能赋能五个维度的综合领先。
2.1
测绘数据全:泛资产无死角覆盖
绿盟科技(300369)在全球构建多个网络探测出口,实现就近、多点、隐匿探测,持续扫描和监控外部环境。依托丰富的境内外常用网络资产识别库,不仅覆盖常见网络设备,更能对摄像头、物联网(885312)、工控、安全设备、数据库、云资产等进行精准识别。
资产类型全面覆盖:
基础设施资产:IP、域名、端口服务、SSL证书
业务应用资产:网站、API、移动APP、微信公众号、小程序
新兴泛资产:供应链资产、代码仓库、网盘文库、暗网数据泄露
人员测绘情报:境内外重点国家人员信息、缺省账号、管理员信息
高性能自研测绘引擎加持,速度远超传统扫描引擎,采用主动、被动结合的方式,保障资产信息记录无遗、全盘掌控。
2.2
分析维度广:攻击者视角的全链路风险研判
绿盟EASM从攻击方视角出发,对组织所辖信息资产进行多维度脆弱性测试,综合研判风险等级,梳理攻击利用路径。
五大风险检测维度:
资产暴露面风险:端口服务、主域名、IP、移动端资产等安全检测
边界脆弱性风险:漏洞扫描、验证、修复建议等生命周期(883436)跟踪处置;弱口令发现
数据泄露风险:代码泄露、网盘文库泄露、匿名网络等数据泄露监测
社工利用风险:企业个人信息泄露、论坛黑市交易探测等
供应链风险:实时供应链情报、周期(883436)性资产扫描、指纹匹配
结合威胁情报、攻防情报对境内外被入侵过的脆弱性主机(僵尸网络、挖矿主机、恶意资源传播节点等)进行关联分析,评估安全事件可能造成的危害程度。
2.3
运营能力强:攻防实战赋能的专家级服务
绿盟科技(300369)四大攻防战队和八大实验室的研究成果为EASM服务深度赋能。星云实验室持续7年在空间测绘、攻击面管理方面的研究积累,结合攻防实战战队长期的一线经验,从深入研究到实战应用,为客户提供强大的运营服务能力。
云端安全运营专家基于研究成果、攻防情报等信息,构建外部攻击面视图,面对安全最新攻击技术和发展方向持续演进。发现风险后,由专家及AI赋能等进行分析研判,确定风险级别、优先级、受影响范围,并提供针对性的处置建议,指导客户完成闭环处置。
2.4
客户投入少:SaaS模式轻量交付
外部攻击面管理服务采用SaaS服务模式,支持客户按需订阅、弹性扩展。客户本地无需安装任何软硬件设备/平台,也无需投入专业技术人员运维。
订阅服务后由绿盟云端提供全流程运营服务,客户以最低投入便可解决风险暴露面持续增长却难以管理的痛点,满足外部攻击面管理需求。
2.5
AI赋能深:数字人驱动的智能进化
EASM深度融合绿盟科技(300369)风云卫大模型与安全数字人团队,构建了“AI智能初筛—数字人自动化运营—人工精准复核”的三层联动运营体系,实现了从风险发现到处置闭环的智能化跃升。
智能侦查拓宽排查边界: AI技术对核心侦查能力形成有效支撑,通过精准关键字对网盘、文库、代码仓库等公开渠道开展自动化采集,快速发现资产信息与数据外泄风险线索。该模式显著拓宽了排查覆盖面,解决了传统手段难以触及的隐蔽角落。
双重审核保障线索质量: 面对海量公开数据带来的误报挑战,系统创新建立“AI智能研判 + 运营专家二次校验”双重审核机制。在扩大发现面的同时,通过智能去噪与运营专家把关的结合,持续提升线索可信度与研判质量,确保每一条风险线索的真实有效。
数字人团队常态化运营: 引入专属数字人团队承接EASM全流程常态化运营。数字人作为暴露面检测与情报收集工程师,负责资产暴露检测、精准指纹识别、影子资产排查、全网开放端口探测与网络服务识别,并执行风险工单派发与真实性核验。完成初步研判后快速回传结果,支持7×24小时持续监控,极大释放了人力成本。
情报运营分钟级响应: 在情报运营方面,数字人具备强大的漏洞查询与威胁情报采集能力,能够按分钟级快速回传机制完成情报抓取、去重合并与风险标注,同步支撑威胁情报订阅与实时监控,确保企业第一时间掌握风险动态。
这一整套“三层联动”机制,以前序双重审核保障线索质量,后序三层运营提升识别精度与处置效率。实测数据显示,通过引入绿盟安全数字人团队后,暴露面检测速度提升2-3倍,情报收集速度提升5-10倍,真正实现了效率的跨越式提升,为企业外网安全提供了精准、高效、持续的防护能力。
绿盟科技安全数字人平台整体架构
03
四大核心场景:直击企业安全痛点
场景一:应对AI赋能新型攻击,先收敛攻击面再谈防护
随着攻击者使用Mythos等网络安全(885459)类AI智能体(886099)赋能攻击威胁的出现,攻击者利用自动化手段批量探测、快速定位弱点、高效组织攻击链的能力大幅提升。面对这种新型威胁,传统的"垒高墙"式防御思路正在失效——攻击者只需找到一个暴露的薄弱入口,就能突破层层防线。
正确的防护逻辑是:先减少攻击面,再做纵深防御。
绿盟EASM作为外部攻击面管理的第一道关口,以攻击者视角全面盘点企业暴露在公网的所有资产和风险点,提前收敛可能被AI工具利用的攻击触点:关闭不必要的暴露端口、下线废弃的测试系统、修复高危漏洞和具备可利用性的漏洞、清理泄露的敏感信息。攻击面越小,AI赋能攻击的命中概率就越低,后续的WAF、IPS、EDR等防护设备才能真正发挥效用。
场景二:重要时期安全保障,事前事中全覆盖
在重大活动、攻防演练等重要时期,企业需要快速摸清外部安全底数,确保万无一失。绿盟EASM为重要时期安保提供全流程支撑:
【事前·资产梳理】快速完成互联网资产核查,全面盘点IP、域名、网站、API、移动端应用等所有对外暴露资产,识别影子资产、未知资产和分支机构资产,解决"家底不清"的问题。
【事前·风险评估】一次性完成多维度安全评估:
漏洞评估:Web漏洞、系统漏洞、POC验证级漏洞全面扫描
弱口令评估:覆盖各类服务和系统的弱口令、默认口令检测
敏感信息泄露核查:代码仓库、网盘文库、暗网论坛的数据泄露监测
社工钓鱼风险:企业人员信息、邮箱账号泄露情况排查
软件供应链风险:供应链资产安全状态与情报关联分析
【事中·持续监测】不论是在重要保障期间,还是日常安全运维。均需常态化持续监控,高危端口、新增资产、突发漏洞、数据泄露事件实时告警,第一时间发现风险变化,确保保障期间外部攻击面安全可控。
场景三:"两高一弱"专项治理,满足监管合规要求
相关部门持续开展"两高一弱"风险隐患排查整治工作,成为企业安全合规的必答题。
绿盟EASM针对"两高一弱"提供专项治理能力:
高危端口发现:常态化监控全网端口暴露情况,精准识别数据库、远程管理、文件传输等高风险服务端口,支持按资产类型、重要程度分级管理
高危漏洞检测:同步最新漏洞情报,快速检测互联网侧资产的高危漏洞,自动验证可利用性,输出修复优先级建议
弱口令排查:覆盖常见服务和系统的弱口令检测,帮助企业快速定位口令安全隐患
通过EASM持续监测和定期报告,企业可以直观掌握"两高一弱"整改进度,有效收敛攻击面、持续开展风险运营。
场景四:敏感数据泄露监测与快速下架
商业合同、客户信息、业务代码、研究成果等敏感数据一旦泄露在暗网、黑客论坛、网盘、文库、社交媒体等平台,可能被勒索利用、造成商誉损失和合规风险。数据泄露发现越晚,损失越大。
绿盟EASM提供敏感数据泄露全流程管理:
多平台持续监测:覆盖代码托管平台、公开网盘、文库论坛、匿名网络、黑市交易等多个渠道,主动探测企业敏感数据泄露情况
智能识别与告警:基于关键字、文件特征、行业标签快速识别泄露文件,第一时间触发告警通知
溯源与处置支持:定位泄露来源和传播路径,运营专家提供下架建议和处置指导,协助客户完成数据泄露闭环处理
下架后持续跟踪:数据下架后持续监测是否出现二次传播,防止泄露范围扩大
04
核心价值:助力企业构建外部防御护城河
攻击触点全抓,从源头遏制风险
结合专业的攻防实战团队、丰富的研究情报数据、完善的攻击面管理体系,从攻击者视角持续监测客户泛资产,识别潜在攻击向量,全面掌握攻击触点,降低发生安全事件的机率。
安全合规达标,降低监管通报风险
通过绿盟云端能力为客户提供外部攻击面管理服务,应对外部风险难感知、暴露面持续增长的痛点,满足国家及行业相关政策规范中"开展外部暴露面治理"的要求,安全合规达标。
投资回报率高,轻投入享专业服务
SaaS服务模式,无需运维、按需订阅、弹性扩展。客户无需堆砌软硬件,避免重复投资,通过绿盟云端能力降低投资成本,低投入即可获得全天候、专业的外部攻击面管理服务。
此次此次荣登GenAI赋能暴露面管理市场份额第一,是行业对绿盟科技(300369)在外部攻击面管理领域技术实力和市场表现的双重肯定。
作为网络安全(885459)行业的领军企业,绿盟科技(300369)将持续深耕外部攻击面管理赛道,以攻击者视角持续打磨产品能力,深化攻防实战与安全运营的融合创新,帮助更多企业构建全面、持续的外部攻击面防御体系,为数字经济(885976)时代的网络安全(885459)保驾护航。
