什么是攻击面管理?
攻击面管理是一种从攻击者的角度对企业数字资产攻击面进行检测发现、分析研判、情报预警、响应处置和持续监控的资产安全性管理方法,其最大特性就是以外部攻击者视角来审视企业所有资产可被利用的攻击可能性。
主要包含外部攻击面管理(EASM)、网络资产攻击面管理(CAASM)、数字风险保护服务(DRPS)等内容。
什么是攻击面管理框架体系?
攻击面管理框架体系自下向上分别为基础技术、安全能力和应用场景。基础技术为支撑攻击面管理的技术能力集合,多种技术组合形成攻击面管理的能力体系,根据不同的业务场景需求采用不同的能力组合,形成不同的应用场景下的攻击面管理解决方案,为用户提供有针对性的攻击面闭环管理能力。
什么是攻击面管理成熟度模型?
研究报告中还提到了建立攻击面管理的成熟度模型,主要是工具阶段的被动防御、平台阶段的主动防御、流程化阶段的对抗防御、先知阶段的优先防御四个层级;提出了暴露面获取、脆弱点发现、攻击面挖掘、情报获取能力等攻击面管理要具备的12个能力域,从检测发现、分析研判、情报预警、响应运营的闭环管控过程分解了响应的29个能力子项,从子能力的具备和完善情况来评价攻击面管理的有效性。
发展前景怎么看?
目前,国内外厂商如华云安、360政企安全、Mandiant、CyCoginito、等一大批传统网络安全团队,正在进入攻击面管理创新领域。未来攻击面管理将从传统场景扩展到新兴技术场景,并提供跨领域、跨技术平台的数字资产及其攻击面管理能力,更关注企业内部业务风险和第三方风险的管理,为用户提供统一的攻击面管理入口,并提供一致的安全运营体验。
光明网、华云安 联合出品
监制:张宁、李政葳策划:孔繁鑫制作/配音:雷渺鑫
美国华媒:海外庆春延续,中国向世界“报春”******
中新网2月1日电 中国民间流传着“正月里来是新年”“不到十五都是年”的说法。眼下中国春节假期已结束,中国人进入了开工第一周,但城市街头的年味儿依旧浓厚。美国《侨报》1月31日刊文说,在海外,以春节为由头的各种庆春活动也仍是“进行时”,刻画出一幅热闹喜庆、其乐融融的春景图。一系列庆春活动奠定了新年开年的好预期,中国春节经济的“开门红”更是为世界经济前景报春。
文章介绍了近日欧美国家多项热闹的庆春活动,比如史密森学会美国艺术博物馆举办的“欢乐春节”家庭日活动,在比利时举办的春节游园庙会等。文章还特别提及,今年白宫举行了史上第一个农历新年招待会,邀请400多亚裔人士到白宫共庆新年。张灯结彩,红狮舞动,“很中国”的祝福语“恭喜发财”将气氛烘托到高点。
文章表示,在这场蔓延海内外的春节狂欢里,中国人、海外华侨华人、外国人都参与其间,正应了中国的古话“独乐乐不如众乐乐”。从朴素的角度看,对于广大参与庆春的人们来说,春节给他们提供了这样一些“价值”。
一是情绪体验。春节本身代表着热闹、欢乐,加上疫情防控“好消息”,人们更有理由庆贺。目前世卫组织判断这波疫情可能已接近“拐点”,中国疫情防控政策优化,借这样一个节庆日放飞心情、享受轻松,海内外人士何乐不为?
二是文化体验。春节是一个仪式感很强的节庆日,各种春节元素令人愉悦,背后家庭团圆、万象更新、新春纳福、和睦友好的寓意,与西方家庭诸多价值观不谋而合。生肖兔作为机敏和幸运的象征,也给人们带来积极的心理暗示和美好预期。
三是财富体验。根据中国官方发布的数据,今年春节期间,全国出入境人员超287万人次,日均41万人次,较去年春节同期增长120.5%。中国游客出境游整体订单同比增长640%,跨境机票订单增长4倍以上。旅游热、消费热,展现出中国经济的暖意,国际媒体对中国经济复苏的连锁反应充满期待。这些数据和期待,连通着一个个普通人过上更好日子的可能性。
春节节庆本身以及春节经济所传递出的暖意,是中国在向世界“报春”。文章最后写道,立春将至,期待更多“报春鸟”飞来,祝福世界满园春。(完)
(文图:赵筱尘 巫邓炎)