【动画】带你了解,何为网络安全“攻击面管理”******
【2022年国家网络宣传周系列科普】
近年来,新兴技术迅速发展带动了网络资产边界快速拓展,也增加了企业资产暴露面,而基于供应链的新型攻击则大大降低了攻击成本。在多重因素的驱动下,网络安全防御策略也在与时俱进,攻击面管理也开始被行业所关注。让我们一起了解一下攻击面管理的小知识吧。
什么是攻击面?
近日发布的《中国攻击面管理市场研究报告》(以下简称研究报告)指出,攻击面是指未经授权即能访问和利用企业数字资产的所有潜在入口的总和。
其中,包括未经授权的可访问的硬件、软件、云资产和数据资产等,同样也包括人员管理、技术管理、业务流程存在的安全弱点和缺陷等,即存在可能会被攻击者利用并造成损失的潜在风险。
但不是所有资产暴露面都可以成为攻击面,只有可利用暴露面叠加攻击向量才形成了攻击面。
什么是攻击面管理?
攻击面管理是一种从攻击者的角度对企业数字资产攻击面进行检测发现、分析研判、情报预警、响应处置和持续监控的资产安全性管理方法,其最大特性就是以外部攻击者视角来审视企业所有资产可被利用的攻击可能性。
主要包含外部攻击面管理(EASM)、网络资产攻击面管理(CAASM)、数字风险保护服务(DRPS)等内容。
什么是攻击面管理框架体系?
攻击面管理框架体系自下向上分别为基础技术、安全能力和应用场景。基础技术为支撑攻击面管理的技术能力集合,多种技术组合形成攻击面管理的能力体系,根据不同的业务场景需求采用不同的能力组合,形成不同的应用场景下的攻击面管理解决方案,为用户提供有针对性的攻击面闭环管理能力。
什么是攻击面管理成熟度模型?
研究报告中还提到了建立攻击面管理的成熟度模型,主要是工具阶段的被动防御、平台阶段的主动防御、流程化阶段的对抗防御、先知阶段的优先防御四个层级;提出了暴露面获取、脆弱点发现、攻击面挖掘、情报获取能力等攻击面管理要具备的12个能力域,从检测发现、分析研判、情报预警、响应运营的闭环管控过程分解了响应的29个能力子项,从子能力的具备和完善情况来评价攻击面管理的有效性。
发展前景怎么看?
目前,国内外厂商如华云安、360政企安全、Mandiant、CyCoginito、等一大批传统网络安全团队,正在进入攻击面管理创新领域。未来攻击面管理将从传统场景扩展到新兴技术场景,并提供跨领域、跨技术平台的数字资产及其攻击面管理能力,更关注企业内部业务风险和第三方风险的管理,为用户提供统一的攻击面管理入口,并提供一致的安全运营体验。
光明网、华云安 联合出品
监制:张宁、李政葳策划:孔繁鑫制作/配音:雷渺鑫
“开局就是决战!”多地“新春第一会”拼经济******
中新网1月30日电(中新财经记者 左宇坤 石睿)“开局就是决战、起步就要冲刺”“开年就是开工,开工就要实干”“全力以赴冲刺开门红、决胜全年红”,农历新年后的首个工作日,多地已紧锣密鼓召开“新春第一会”、明确“一号工程”……力求在2023年的经济发展中勇夺先机。
1月28日召开的国务院常务会议要求,推动消费加快恢复和保持外贸外资稳定,增强对经济的拉动力。在促进经济稳步回升的积极信号下,各地除了重申经济发展目标,还从促消费、稳外贸等多方面进行了积极部署,优化营商环境也成为了不约而同的开年任务。
资料图。 李和平 摄下决心,“一把手”开工鼓干劲
28日,中国GDP第一大省广东省委、省政府召开全省“高质量发展大会”,省内各地级及以上市的市委书记、部分省级职能部门“一把手”立下“军令状”。
广州市委书记林克庆表示,广州市计划2023年GDP突破3万亿元,增长6%以上,投资、消费、进出口要实现“三个1万亿”的目标;深圳市委书记孟凡利表示,2022年深圳GDP同比增长3.3%,增速领跑四大一线城市。
“经济发展不可能继续拼土地、拼价格、拼劳动力,唯有通过高质量发展实现‘突围’。” 在广东省委书记黄坤明看来,“如果广东是慢步或者原地踏步,不敢迎难而上,不愿放开手脚大干一场,我们心里应当感到不安。”“扎扎实实抓好今年,抓好5年,再深耕10年、30年,必定能再造一个新广东、再创让世界刮目相看的新奇迹。”
同样由“一把手”在开工第一天鼓干劲、定目标的地方还有很多。
北京市委书记尹力在春节后首个工作日前往海淀区调研,要求2023年要推动经济运行整体好转,力争一季度经济社会发展“开门红”,推动高质量发展取得新成效。尹力强调,要把恢复和扩大消费摆在优先位置,充分发挥投资的关键性作用,持续释放市场主体活力等。
上海市委书记陈吉宁在春节后第一个工作日到上海自贸试验区察看,他要求,对标国际最高标准、最好水平,加强主动谋划和系统设计,深化集成性改革和制度型开放,找差距、强弱项、拉长板,尽快形成自贸区新一轮建设行动方案,打造新时代改革开放新高地。
1月28日早高峰时段,北京市民出行。当日是癸卯兔年的首个工作日。 中新社记者 易海菲 摄定目标,全年工作“划重点”
鼓足干劲后,多地也将自己的“开年重磅大戏”提上议程。
春节后上班第一天,重庆市建设成渝地区双城经济圈工作推进大会召开,明确提出把双城经济圈建设作为重庆“一号工程”和全市工作总抓手总牵引。
重庆市委书记袁家军强调,要聚焦“两中心两高地”战略定位,以建成高质量发展高品质生活新范例为统领,争当西部地区高质量发展排头兵,打造具有全国影响力的科技创新基地,勇当内陆省份改革开放探路先锋。
同样提出了“一号工程”的还有浙江,且一下提出了三项。“开年第一会”上,浙江官方明确,今年将更大力度实施数字经济创新提质“一号发展工程”,实现营商环境优化提升“一号改革工程”大突破,实施“地瓜经济”提升能级“一号开放工程”。
陕西则提出了“三个年”活动。28日,陕西省委、省政府召开全省开展高质量项目推进年、营商环境突破年、干部作风能力提升年“三个年”活动动员会。
陕西省委书记赵一德强调,全省各级各部门要把开展“三个年”活动作为一以贯之推动工作落实的重要抓手,作为扭住要害补齐短板弱项的关键之举,作为纲举目张提振预期信心的战略考量。
资料图:厦门港海沧集装箱码头。中新社记者 王东明 摄明部署,吹响优化营商环境新号角
作为全国经济中心城市的上海,在农历新年后的首个工作日召开了2023年全市优化营商环境建设大会,不难看出优化营商环境对经济高质量发展的重要助力作用。
上海市委书记陈吉宁在会上强调,优化营商环境对于开好局、起好步意义重大。要充分认识新征程上优化营商环境是落实国家战略任务的重要内容,是提升国际核心竞争力的内在需要,是当前稳预期、强信心的关键举措。
多地不约而同将优化营商环境作为新一年的重要“功课”。
河南省委书记楼阳生强调,要把打造市场化、法治化、国际化的一流营商环境作为全局性战略性工程,按照审批最少、流程最优、体制最顺、机制最活、效率最高、服务最好的要求,系统性重塑行政审批制度,推进要素市场化配置改革,强化企业全生命周期服务,让国企敢干、民企敢闯、外企敢投。
河北省委书记、省人大常委会主任倪岳峰在河北省优化营商环境企业家座谈会上提出,严格落实对国企民企平等对待的要求,在政策、资源、技术、服务等方面一视同仁,切实抓好国家和省稳经济一揽子政策末端落实,着力帮助企业纾难解困、加快发展,鼓励民营企业积极投入到推进中国式现代化河北场景落地见效的火热实践中来。
吉林省委、省政府同样召开了全省优化营商环境加快项目建设大会。吉林省委副书记、省长韩俊强调,坚持把营商环境建设作为头等大事,营造人人重视营商环境、人人都是营商环境、时时处处都讲营商环境的良好生态,进一步提振市场信心,推动吉林全面振兴不断取得新突破。(完)
(文图:赵筱尘 巫邓炎) [责编:天天中] 阅读剩余全文() |