【动画】带你了解,何为网络安全“攻击面管理”******
【2022年国家网络宣传周系列科普】
近年来,新兴技术迅速发展带动了网络资产边界快速拓展,也增加了企业资产暴露面,而基于供应链的新型攻击则大大降低了攻击成本。在多重因素的驱动下,网络安全防御策略也在与时俱进,攻击面管理也开始被行业所关注。让我们一起了解一下攻击面管理的小知识吧。
什么是攻击面?
近日发布的《中国攻击面管理市场研究报告》(以下简称研究报告)指出,攻击面是指未经授权即能访问和利用企业数字资产的所有潜在入口的总和。
其中,包括未经授权的可访问的硬件、软件、云资产和数据资产等,同样也包括人员管理、技术管理、业务流程存在的安全弱点和缺陷等,即存在可能会被攻击者利用并造成损失的潜在风险。
但不是所有资产暴露面都可以成为攻击面,只有可利用暴露面叠加攻击向量才形成了攻击面。
什么是攻击面管理?
攻击面管理是一种从攻击者的角度对企业数字资产攻击面进行检测发现、分析研判、情报预警、响应处置和持续监控的资产安全性管理方法,其最大特性就是以外部攻击者视角来审视企业所有资产可被利用的攻击可能性。
主要包含外部攻击面管理(EASM)、网络资产攻击面管理(CAASM)、数字风险保护服务(DRPS)等内容。
什么是攻击面管理框架体系?
攻击面管理框架体系自下向上分别为基础技术、安全能力和应用场景。基础技术为支撑攻击面管理的技术能力集合,多种技术组合形成攻击面管理的能力体系,根据不同的业务场景需求采用不同的能力组合,形成不同的应用场景下的攻击面管理解决方案,为用户提供有针对性的攻击面闭环管理能力。
什么是攻击面管理成熟度模型?
研究报告中还提到了建立攻击面管理的成熟度模型,主要是工具阶段的被动防御、平台阶段的主动防御、流程化阶段的对抗防御、先知阶段的优先防御四个层级;提出了暴露面获取、脆弱点发现、攻击面挖掘、情报获取能力等攻击面管理要具备的12个能力域,从检测发现、分析研判、情报预警、响应运营的闭环管控过程分解了响应的29个能力子项,从子能力的具备和完善情况来评价攻击面管理的有效性。
发展前景怎么看?
目前,国内外厂商如华云安、360政企安全、Mandiant、CyCoginito、等一大批传统网络安全团队,正在进入攻击面管理创新领域。未来攻击面管理将从传统场景扩展到新兴技术场景,并提供跨领域、跨技术平台的数字资产及其攻击面管理能力,更关注企业内部业务风险和第三方风险的管理,为用户提供统一的攻击面管理入口,并提供一致的安全运营体验。
光明网、华云安 联合出品
监制:张宁、李政葳策划:孔繁鑫制作/配音:雷渺鑫
一位高铁列车长的62个闹钟******
新华全媒+|一位高铁列车长的62个闹钟
视频:新华全媒+|一位高铁列车长的62个闹钟来源:新华社
“重点旅客到站。”1月9日17点45分,随着一阵闹铃声响起,列车长郎茜快速扫一眼手机提示,快步向8号车厢方向走去……
33岁的郎茜是中国铁路上海局集团有限公司南京客运段值乘D2281次列车的列车长。这趟复兴号列车由南京南站发至深圳北站,运行里程超1930公里,途经江苏、上海、浙江、福建、广东等5个省市。
9日是春运开启的第三天,D2281次列车运送旅客4780人次,大量乘客挎着大包小包踏上归乡旅途。“这是疫情防控政策进一步优化调整后的首次春运,旅客数量激增,也对我们做好服务提出了更高要求。”郎茜说,这是她经历的第13次春运。“进入春运后,我的闹钟设置明显变多了。”
1月9日,郎茜等待列车到站协助盲人夫妇安全下车。新华社记者季春鹏 摄临近傍晚,郎茜得知一对盲人夫妇将在漳州诏安到站,便提前设置闹钟重点关注。快到站时她将夫妇俩引导至车门处方便下车。“三年没回家过年了,感谢你们,终于到家了!”盲人旅客陈景山说。郎茜与安全员将陈景山夫妇小心搀扶下车,送到诏安站值班员手中,随后值班员将引导这对夫妇出站与家人会合。
这一幕是郎茜值乘服务的一个小缩影。2013年,郎茜走上列车长岗位。每逢工作当天凌晨4点30分,她就被第一个闹铃声唤醒,快速起床洗漱,随后开启一天的值乘工作。去年10月起她开始值乘D2281,新线路需要学习的地方多,她便尝试动态“闹钟法”帮助自己快速适应。
1月9日,郎茜在列车上服务旅客。新华社记者季春鹏 摄“手机闹铃成了我最好的‘小秘书’。”郎茜说,她手机里的闹钟在设置界面不停增增减减,零碎地记录下一天工作的众多细节,最多时一趟列车值乘下来设置过62个闹钟。“当时只想着千万不能忘了旅客的需求,后来一看手机才发现,闹钟设置了好几页。”郎茜说。
1月9日,郎茜展示她设置过的部分闹钟。新华社记者季春鹏 摄踏上列车,郎茜先巡查车厢。她从第一节开始认真检查,查看灭火器有效期,按下厕所冲水按钮看水压,查看卫生间是否消毒,听听广播音量是否合适……每一个细节都不能忽视,当所有车厢检查完毕,车站开始响起旅客放行广播。
“旅客安全出行是我们最大的责任,作为一名列车长,首先要把好安全关,做好现场作业和安全卡控,确保列车和旅客安全。”郎茜说。
“D2281的开行便利了许多往返长三角与珠三角的旅客。”郎茜说。6号车厢的乘客王磊是潮汕一家医美机构市场部的负责人,因为美容仪经销商在常州,王磊每月都要往返长三角与珠三角。由于美容仪较大,上车时郎茜就帮助王磊收起大件行李柜的隔板,同时协调其他乘客摆放好大件行李。
下午6点10分,郎茜的闹铃又响了。5分钟后,她便与另一位乘务员协助王磊把美容仪在潮汕站安全送下了车。车门缓缓关上,郎茜向王磊挥手致意,转身又投入到紧张的工作中。(新华社 记者刘兆权、何磊静、杨丁淼)
(文图:赵筱尘 巫邓炎) [责编:天天中] 阅读剩余全文() |