什么是攻击面管理?
攻击面管理是一种从攻击者的角度对企业数字资产攻击面进行检测发现、分析研判、情报预警、响应处置和持续监控的资产安全性管理方法,其最大特性就是以外部攻击者视角来审视企业所有资产可被利用的攻击可能性。
主要包含外部攻击面管理(EASM)、网络资产攻击面管理(CAASM)、数字风险保护服务(DRPS)等内容。
什么是攻击面管理框架体系?
攻击面管理框架体系自下向上分别为基础技术、安全能力和应用场景。基础技术为支撑攻击面管理的技术能力集合,多种技术组合形成攻击面管理的能力体系,根据不同的业务场景需求采用不同的能力组合,形成不同的应用场景下的攻击面管理解决方案,为用户提供有针对性的攻击面闭环管理能力。
什么是攻击面管理成熟度模型?
研究报告中还提到了建立攻击面管理的成熟度模型,主要是工具阶段的被动防御、平台阶段的主动防御、流程化阶段的对抗防御、先知阶段的优先防御四个层级;提出了暴露面获取、脆弱点发现、攻击面挖掘、情报获取能力等攻击面管理要具备的12个能力域,从检测发现、分析研判、情报预警、响应运营的闭环管控过程分解了响应的29个能力子项,从子能力的具备和完善情况来评价攻击面管理的有效性。
发展前景怎么看?
目前,国内外厂商如华云安、360政企安全、Mandiant、CyCoginito、等一大批传统网络安全团队,正在进入攻击面管理创新领域。未来攻击面管理将从传统场景扩展到新兴技术场景,并提供跨领域、跨技术平台的数字资产及其攻击面管理能力,更关注企业内部业务风险和第三方风险的管理,为用户提供统一的攻击面管理入口,并提供一致的安全运营体验。
光明网、华云安 联合出品
监制:张宁、李政葳策划:孔繁鑫制作/配音:雷渺鑫
春节将至 全国各地“年味”渐浓******
农历兔年春节就要到了,浓浓的“年味”已经扑面而来,下面就让我们到各地去感受一下。
山东枣庄 花饽饽“蒸”出浓浓年味
蒸上一笼好看又美味的花饽饽,是山东枣庄过春节必不可少的一项活动。蔬菜水果榨汁和入面中,制作成颜色鲜艳,造型生动的花饽饽,不仅外观精美,还营养美味,更有着平安、年年有余的美好寓意。
在山东青岛上马大集,500多个摊位摆满了各式商品。此外,舞台上还展示当地特色的柳腔戏曲、互动魔术、书法等丰富多彩的民俗活动,让市民在逛大集买年货的同时,也能够一饱眼福。
在江西南昌,手工市集的夜市展销吸引众市民前来购买。而在街头艺术表演中,各种年俗角色穿过市区,将街区变成了热闹的海洋。而在江西婺源,大型实景演出让人眼花缭乱,旗袍、油纸伞等特色文化符号随处可见,游客们可以惬意地逛夜市、赏非遗。
甘肃通渭 买春叶 写春联 临近春节赶集忙
在甘肃省定西市通渭县华家岭镇,每逢农历的一、四、七,都是赶集的日子。马上就要到春节了,我们跟随记者到这里的集市上去提前感受一下这浓浓的年味。
总台记者张磊:提起赶集,除了买一些生活的必需品之外,大家可能买得最多的就是春联、门神。这个一绺一绺的,叫作春叶,上面有钱币的样子,有灯笼的样子,看起来非常喜庆。在大年三十的这一天,通渭的老百姓都会把这个春叶贴在屋檐上,看起来花花绿绿的,随风飘荡,也是非常喜庆。除了买春叶之外,大家要买的还有春联。可以看到,这个摊点刚一支起来,已经被老百姓围得水泄不通了。
(总台记者 张磊 杨青博 通渭融媒)
(文图:赵筱尘 巫邓炎)