【动画】带你了解,何为网络安全“攻击面管理”******
【2022年国家网络宣传周系列科普】
近年来,新兴技术迅速发展带动了网络资产边界快速拓展,也增加了企业资产暴露面,而基于供应链的新型攻击则大大降低了攻击成本。在多重因素的驱动下,网络安全防御策略也在与时俱进,攻击面管理也开始被行业所关注。让我们一起了解一下攻击面管理的小知识吧。
什么是攻击面?
近日发布的《中国攻击面管理市场研究报告》(以下简称研究报告)指出,攻击面是指未经授权即能访问和利用企业数字资产的所有潜在入口的总和。
其中,包括未经授权的可访问的硬件、软件、云资产和数据资产等,同样也包括人员管理、技术管理、业务流程存在的安全弱点和缺陷等,即存在可能会被攻击者利用并造成损失的潜在风险。
但不是所有资产暴露面都可以成为攻击面,只有可利用暴露面叠加攻击向量才形成了攻击面。
什么是攻击面管理?
攻击面管理是一种从攻击者的角度对企业数字资产攻击面进行检测发现、分析研判、情报预警、响应处置和持续监控的资产安全性管理方法,其最大特性就是以外部攻击者视角来审视企业所有资产可被利用的攻击可能性。
主要包含外部攻击面管理(EASM)、网络资产攻击面管理(CAASM)、数字风险保护服务(DRPS)等内容。
什么是攻击面管理框架体系?
攻击面管理框架体系自下向上分别为基础技术、安全能力和应用场景。基础技术为支撑攻击面管理的技术能力集合,多种技术组合形成攻击面管理的能力体系,根据不同的业务场景需求采用不同的能力组合,形成不同的应用场景下的攻击面管理解决方案,为用户提供有针对性的攻击面闭环管理能力。
什么是攻击面管理成熟度模型?
研究报告中还提到了建立攻击面管理的成熟度模型,主要是工具阶段的被动防御、平台阶段的主动防御、流程化阶段的对抗防御、先知阶段的优先防御四个层级;提出了暴露面获取、脆弱点发现、攻击面挖掘、情报获取能力等攻击面管理要具备的12个能力域,从检测发现、分析研判、情报预警、响应运营的闭环管控过程分解了响应的29个能力子项,从子能力的具备和完善情况来评价攻击面管理的有效性。
发展前景怎么看?
目前,国内外厂商如华云安、360政企安全、Mandiant、CyCoginito、等一大批传统网络安全团队,正在进入攻击面管理创新领域。未来攻击面管理将从传统场景扩展到新兴技术场景,并提供跨领域、跨技术平台的数字资产及其攻击面管理能力,更关注企业内部业务风险和第三方风险的管理,为用户提供统一的攻击面管理入口,并提供一致的安全运营体验。
光明网、华云安 联合出品
监制:张宁、李政葳策划:孔繁鑫制作/配音:雷渺鑫
福建罗源:两万多人同观“过火”盛况 千年古镇产业兴******
中新网福州2月4日电 (刘其燚 黄益辉 黄佳文)“今天我特意带朋友们来村里观看‘过火’。”2月3日,元宵佳节将至,福建省福州市罗源县备受关注的福建省级非物质文化遗产项目——罗源县进水宫庙会(过火)活动再一次在众人的欢腾呼喊声中拉开帷幕。
起步镇当地民众林先生和朋友在现场欣赏过火活动,忍不住连连赞叹。他表示,带朋友们来体验罗源的特色民俗活动,让他们切身感受一下罗源特色的民俗文化。
在活动举办地点——起步村盘龙池山头,前来观看的游客们已将山头围得水泄不通,只见村民们在场地中围起了一个巨大的圆形“过火埕”,场地中央的炭火堆直径约30米、高约50厘米。
罗源县进水宫庙会(过火)活动现场。 刘其燚供图据主办方介绍,这堆由700多篓木炭铺就的“过火埕”,燃烧时温度可达300℃。所谓“过火”,就是人赤着双脚,一步步走过这用炭火铺成的“毛毯”,以此向神明祈求平安和好运。
“‘过火’寓意着走红走火、红红火火。”本次过火活动的组织者之一尤端新介绍道,罗源的习俗认为“过火”可消灭灾厄,除秽驱邪,保境安宁,五谷丰登。“活动的知名度越来越高,前来观看的人数也越来越多,今年的活动组织难度比较大,村里这次有30个村民参与组织工作。”
据了解,本次“过火”活动的观看人数达到了两万多人次。为了保障他们的出行安全和观看体验,罗源县提前做了安全保卫工作部署,罗源县公安局采取了加派协调警力、规划区域、分点分组等措施,保证活动的正常进行。
“这是我第二次参观‘过火’活动了。”来自福州的游客刘女士说,活动开始前,她在镇上集镇逛了逛,吃了小吃,还去参观了神光寺。“起步镇变化很大。和前几年相比,街道整洁了,文化氛围也更加浓厚了。”
罗源县进水宫庙会(过火)活动现场。 刘其燚供图随着起步镇集镇改造的完成,这座千年古镇焕发勃勃生机。春节期间,起步镇21个村中有15个开展了特色的民俗活动,吸引大量游客前往游玩、参观,带动当地旅游经济的发展,也让村民们在“家门口”增收致富。
起步镇宣传委员陈菲表示,下一步,将继续宣传和挖掘当地民俗文化内核,加强文化旅游产业,打造“农文旅”融合,让村民们过上“文化强、产业兴、百姓富”的幸福生活。(完)
(文图:赵筱尘 巫邓炎) [责编:天天中] 阅读剩余全文() |