【动画】带你了解,何为网络安全“攻击面管理”******
【2022年国家网络宣传周系列科普】
近年来,新兴技术迅速发展带动了网络资产边界快速拓展,也增加了企业资产暴露面,而基于供应链的新型攻击则大大降低了攻击成本。在多重因素的驱动下,网络安全防御策略也在与时俱进,攻击面管理也开始被行业所关注。让我们一起了解一下攻击面管理的小知识吧。
什么是攻击面?
近日发布的《中国攻击面管理市场研究报告》(以下简称研究报告)指出,攻击面是指未经授权即能访问和利用企业数字资产的所有潜在入口的总和。
其中,包括未经授权的可访问的硬件、软件、云资产和数据资产等,同样也包括人员管理、技术管理、业务流程存在的安全弱点和缺陷等,即存在可能会被攻击者利用并造成损失的潜在风险。
但不是所有资产暴露面都可以成为攻击面,只有可利用暴露面叠加攻击向量才形成了攻击面。
什么是攻击面管理?
攻击面管理是一种从攻击者的角度对企业数字资产攻击面进行检测发现、分析研判、情报预警、响应处置和持续监控的资产安全性管理方法,其最大特性就是以外部攻击者视角来审视企业所有资产可被利用的攻击可能性。
主要包含外部攻击面管理(EASM)、网络资产攻击面管理(CAASM)、数字风险保护服务(DRPS)等内容。
什么是攻击面管理框架体系?
攻击面管理框架体系自下向上分别为基础技术、安全能力和应用场景。基础技术为支撑攻击面管理的技术能力集合,多种技术组合形成攻击面管理的能力体系,根据不同的业务场景需求采用不同的能力组合,形成不同的应用场景下的攻击面管理解决方案,为用户提供有针对性的攻击面闭环管理能力。
什么是攻击面管理成熟度模型?
研究报告中还提到了建立攻击面管理的成熟度模型,主要是工具阶段的被动防御、平台阶段的主动防御、流程化阶段的对抗防御、先知阶段的优先防御四个层级;提出了暴露面获取、脆弱点发现、攻击面挖掘、情报获取能力等攻击面管理要具备的12个能力域,从检测发现、分析研判、情报预警、响应运营的闭环管控过程分解了响应的29个能力子项,从子能力的具备和完善情况来评价攻击面管理的有效性。
发展前景怎么看?
目前,国内外厂商如华云安、360政企安全、Mandiant、CyCoginito、等一大批传统网络安全团队,正在进入攻击面管理创新领域。未来攻击面管理将从传统场景扩展到新兴技术场景,并提供跨领域、跨技术平台的数字资产及其攻击面管理能力,更关注企业内部业务风险和第三方风险的管理,为用户提供统一的攻击面管理入口,并提供一致的安全运营体验。
光明网、华云安 联合出品
监制:张宁、李政葳策划:孔繁鑫制作/配音:雷渺鑫
华侨家庭归乡聚侨村:重回“闹热”闽南年******
中新社泉州1月19日电 题:华侨家庭归乡聚侨村:重回“闹热”闽南年
中新社记者 孙虹
“吾妻收知,来信均悉……”当代书侨批的老先生写下一句句对亲人的新春问候,欧洲福建侨团联合总会轮值主席丁建志感慨不已:“仿佛回到了几十年前在外打拼的日子,想起了那时对家乡、家人的思念。”
春节将至,丁建志回到了久违的家乡福建泉州,在历经数百年沧桑的晋江梧林古村落,提前重温了记忆中“闹热”(闽南语,意为“热闹”)的闽南年。
为了让海内外游客尤其是归乡的侨胞沉浸式体验闽南年味,梧林古村落以“侨春有吉”为主题,主要在1月22日至27日以及元宵节期间,延展吉灯、吉焰、吉戏、吉市、吉作、吉愿、吉食、吉物、吉事、吉影等十大主题体验活动。
作为首批体验者,包括丁建志在内的六组华侨、归侨家庭18日晚走进梧林,他们中有继承祖辈手艺开设南洋餐厅的归侨二代;有常年旅居国外好几年没有回家团聚的华侨家庭。而今,他们围炉煮茶、听曲看戏、制作灯笼……感受着记忆中最熟悉温暖的年味。
在闽南古厝中,菲律宾华侨柯文坛带着两个儿子围桌而坐,向他们讲起父辈在海外奋斗拼搏的创业史,畅叙对家乡的期盼和祝福。
“一走进梧林,过年的氛围就拉满了,一眼望过去红红火火。”柯文坛告诉中新社记者,闽南的年味、人情味是自己在外打拼时无法割舍的乡愁。奋斗了一年,就想着回到家乡来。看着家里老人、孩子们的笑脸,感觉一切都值了。
身着颜色鲜艳的娘惹服饰,印尼归侨二代洪莉慧和11岁的女儿张钰雅在人群中格外亮眼。她们一起亲手制作传统灯笼、点燃烧塔仔火药画、在梧林百年榕树挂上祈福飘带……
“希望来年越来越好,希望与海外的亲人早日相聚。”洪莉慧如是说。
当夜幕降临,气势磅礴的百米龙灯霎时亮起,大家提着做好的灯笼行走其中,也有人跳起闽南传统的“跳火盆”,寓意跨向红红火火的新一年。
晋江市梧林青普文旅运营管理有限公司总经理田明表示,“侨春有吉”是梧林打造的第三个闽南年主题活动,“过闽南年来梧林”逐渐深入人心。游客们春节来梧林,不仅能体验新春赏灯的传统、见证吉焰点燃的瞬间,还能观看每日不同的民俗巡演,逛年味市集、打卡限定吉食,手作灯笼、祈福、看展,真切感受一场地道闽南年文化在地之旅。(完)
(文图:赵筱尘 巫邓炎)