什么是攻击面管理?
攻击面管理是一种从攻击者的角度对企业数字资产攻击面进行检测发现、分析研判、情报预警、响应处置和持续监控的资产安全性管理方法,其最大特性就是以外部攻击者视角来审视企业所有资产可被利用的攻击可能性。
主要包含外部攻击面管理(EASM)、网络资产攻击面管理(CAASM)、数字风险保护服务(DRPS)等内容。
什么是攻击面管理框架体系?
攻击面管理框架体系自下向上分别为基础技术、安全能力和应用场景。基础技术为支撑攻击面管理的技术能力集合,多种技术组合形成攻击面管理的能力体系,根据不同的业务场景需求采用不同的能力组合,形成不同的应用场景下的攻击面管理解决方案,为用户提供有针对性的攻击面闭环管理能力。
什么是攻击面管理成熟度模型?
研究报告中还提到了建立攻击面管理的成熟度模型,主要是工具阶段的被动防御、平台阶段的主动防御、流程化阶段的对抗防御、先知阶段的优先防御四个层级;提出了暴露面获取、脆弱点发现、攻击面挖掘、情报获取能力等攻击面管理要具备的12个能力域,从检测发现、分析研判、情报预警、响应运营的闭环管控过程分解了响应的29个能力子项,从子能力的具备和完善情况来评价攻击面管理的有效性。
发展前景怎么看?
目前,国内外厂商如华云安、360政企安全、Mandiant、CyCoginito、等一大批传统网络安全团队,正在进入攻击面管理创新领域。未来攻击面管理将从传统场景扩展到新兴技术场景,并提供跨领域、跨技术平台的数字资产及其攻击面管理能力,更关注企业内部业务风险和第三方风险的管理,为用户提供统一的攻击面管理入口,并提供一致的安全运营体验。
光明网、华云安 联合出品
监制:张宁、李政葳策划:孔繁鑫制作/配音:雷渺鑫
东西问 | 短评:疫情防控应续保希望与信心******
中新社北京12月1日电 题:疫情防控应续保希望与信心
作者 徐皇冠
入冬以来,中国国内本土疫情形势仍严峻复杂且出现新变化,在关键时期和吃劲阶段,更要理性认识,坚定信心,行稳致远。
十里崎岖半里平,一峰才送一峰迎。新冠疫情是对全人类的新挑战,人类必定要在摸索中寻找应对之策,此时学会运用辩证法缕析“变与不变”显得必要:既要抓住“不变”的七寸,以保持战略定力;又要牵好“变”的牛鼻子,因时因势持续优化完善防控政策,走小步不停步,坚持第九版防控方案,落实二十条优化措施,使具体实践科学、精准和有效。
资料图:图为市民有序排队进行核酸检测。马铭言 摄抗击疫情,病毒在变,中外的应对也在变。新冠病毒从原始毒株,到德尔塔、奥密克戎,特点从致死率高变为致病性减弱。与病毒抗争,中国从早期深壕硬寨打响保卫战到常态化防控,继而强调“精准科学”“以快制快”。有的国家则逐渐从严阵以待,转为主动或被动“放开”,在试图以此恢复正常经济社会秩序的同时,也付出沉痛代价。
疫情三年,人们的心境在变,直观对比外国的应对情况,也容易使人产生误解与误读。加之,抗疫中的突发个案影响人们的身心。如何在变幻纷扰中继续前行?必须重新聚焦“从何而来,往何处去”的问题,从全貌把握事物的总和,看到变化中的不变。
人们看到,抗击疫情三年,中国坚持人民至上、生命至上的初心没有变,行动没有变。中国始终以最大努力保护人民的生命安全和身体健康,始终为民众计、为根本计、为长远计。获得的成果,也有目共睹。
近三年来,从整体看,中国的新冠肺炎死亡病例、住院病例,远低于全球平均值,经济总体也延续恢复态势。这是人民至上、生命至上的生动体现,也是中国防疫政策科学性的真实写照。
资料图:“猎鹰号”硬气膜实验室在广州投入使用。郑佳玲 摄如果注意到中国“一老一小”群体数量庞大、国家人均医疗资源水平与发达国家还有差距等事实,再看中国共产党和政府对防疫科学性的追求和部署会更客观。11月30日,国务院副总理孙春兰在国家卫生健康委召开座谈会时指出,近三年来,防控措施因时因势优化完善,先后印发九版防控方案,出台二十条优化措施。要以人民为中心,稳中求进,持续优化防控政策,走小步不停步,不断完善诊断、检测、收治、隔离等措施,加强全人群特别是老年人免疫接种,加快治疗药物和医疗资源准备。八位专家在座谈会上发言,她充分肯定专家在防控中的重要贡献。
当然,言明中国疫情防控成果的客观性、政策的科学性,回应在新一轮疫情复杂态势下人民对美好生活愈发真切、迫切的向往,还有不少急难愁盼的问题需要解决,落细落实疫情防控,还有很多的事要办、路要走。
随着奥密克戎病毒致病性的减弱、疫苗接种的普及、防控经验的积累,中国疫情防控面临新形势新任务。不辞山路远,踏雪也相过。在统筹变与不变中理性认识,增强定力,以描“工笔画”的态度担负起防控责任,既不能“一放了之”,也要坚决防止“走样”和“加码”,共渡难关需要智慧和勇气,也呼唤信心与暖举。(完)
(文图:赵筱尘 巫邓炎) [责编:天天中] 阅读剩余全文() |