什么是攻击面管理?
攻击面管理是一种从攻击者的角度对企业数字资产攻击面进行检测发现、分析研判、情报预警、响应处置和持续监控的资产安全性管理方法,其最大特性就是以外部攻击者视角来审视企业所有资产可被利用的攻击可能性。
主要包含外部攻击面管理(EASM)、网络资产攻击面管理(CAASM)、数字风险保护服务(DRPS)等内容。
什么是攻击面管理框架体系?
攻击面管理框架体系自下向上分别为基础技术、安全能力和应用场景。基础技术为支撑攻击面管理的技术能力集合,多种技术组合形成攻击面管理的能力体系,根据不同的业务场景需求采用不同的能力组合,形成不同的应用场景下的攻击面管理解决方案,为用户提供有针对性的攻击面闭环管理能力。
什么是攻击面管理成熟度模型?
研究报告中还提到了建立攻击面管理的成熟度模型,主要是工具阶段的被动防御、平台阶段的主动防御、流程化阶段的对抗防御、先知阶段的优先防御四个层级;提出了暴露面获取、脆弱点发现、攻击面挖掘、情报获取能力等攻击面管理要具备的12个能力域,从检测发现、分析研判、情报预警、响应运营的闭环管控过程分解了响应的29个能力子项,从子能力的具备和完善情况来评价攻击面管理的有效性。
发展前景怎么看?
目前,国内外厂商如华云安、360政企安全、Mandiant、CyCoginito、等一大批传统网络安全团队,正在进入攻击面管理创新领域。未来攻击面管理将从传统场景扩展到新兴技术场景,并提供跨领域、跨技术平台的数字资产及其攻击面管理能力,更关注企业内部业务风险和第三方风险的管理,为用户提供统一的攻击面管理入口,并提供一致的安全运营体验。
光明网、华云安 联合出品
监制:张宁、李政葳策划:孔繁鑫制作/配音:雷渺鑫
【坚定信心 勇毅前行⑰】贵州:形成发展合力******
【坚定信心 勇毅前行⑰】
光明日报记者 吕慎 陈冠合
前不久,由世界500强企业正威集团总投资119亿元的贵阳正威精密导体产业城项目和总投资50亿元的正威贵银产业园项目分别迎来项目一期投产。全国政协委员、正威集团董事局主席王文银表示,将继续在贵州加大投资,并按照“广东总部+贵州基地”“广东研发+贵州制造”“广东企业+贵州资源”“广东市场+贵州产品”的合作模式,整合优势资源、加速产业聚集、形成发展合力,为贵州的新型工业化贡献力量。
同一天,中航重机贵阳航空产业园项目也开工建设,这次集中开工的12个重大项目总投资211亿元,涉及智能制造、航空物流、大数据产业等领域。
2022年12月29日,在位于安顺市的贵州百灵企业集团制药股份有限公司车间内,一派忙碌的景象。由于近期产品供不应求,公司正在有序调度,努力跑出加速度。总经理牛民说:“我们的设备正不停机运转,1300余名员工分三班24小时不停歇作业,产能、负荷100%全力生产,每天可规模生产上万件紧缺药品,全力保障市场供应和群众需求。”
安顺市市长尹恒斌表示,2023年安顺市将加大对百灵制药这样的实体经济的支持力度,在创建“贵人服务”品牌的基础上狠下大功夫,当好“店小二”,全方位服务企业。同时,还将丰富招商主体、创新招商形式、拓宽招商渠道,积极引进一批符合自身产业发展实际、带动作用强、有影响力的好项目、大项目,为推动全市经济高质量发展注入更强动力。
《光明日报》( 2023年01月09日 01版)
(文图:赵筱尘 巫邓炎)