【动画】带你了解,何为网络安全“攻击面管理”******
【2022年国家网络宣传周系列科普】
近年来,新兴技术迅速发展带动了网络资产边界快速拓展,也增加了企业资产暴露面,而基于供应链的新型攻击则大大降低了攻击成本。在多重因素的驱动下,网络安全防御策略也在与时俱进,攻击面管理也开始被行业所关注。让我们一起了解一下攻击面管理的小知识吧。
什么是攻击面?
近日发布的《中国攻击面管理市场研究报告》(以下简称研究报告)指出,攻击面是指未经授权即能访问和利用企业数字资产的所有潜在入口的总和。
其中,包括未经授权的可访问的硬件、软件、云资产和数据资产等,同样也包括人员管理、技术管理、业务流程存在的安全弱点和缺陷等,即存在可能会被攻击者利用并造成损失的潜在风险。
但不是所有资产暴露面都可以成为攻击面,只有可利用暴露面叠加攻击向量才形成了攻击面。
什么是攻击面管理?
攻击面管理是一种从攻击者的角度对企业数字资产攻击面进行检测发现、分析研判、情报预警、响应处置和持续监控的资产安全性管理方法,其最大特性就是以外部攻击者视角来审视企业所有资产可被利用的攻击可能性。
主要包含外部攻击面管理(EASM)、网络资产攻击面管理(CAASM)、数字风险保护服务(DRPS)等内容。
什么是攻击面管理框架体系?
攻击面管理框架体系自下向上分别为基础技术、安全能力和应用场景。基础技术为支撑攻击面管理的技术能力集合,多种技术组合形成攻击面管理的能力体系,根据不同的业务场景需求采用不同的能力组合,形成不同的应用场景下的攻击面管理解决方案,为用户提供有针对性的攻击面闭环管理能力。
什么是攻击面管理成熟度模型?
研究报告中还提到了建立攻击面管理的成熟度模型,主要是工具阶段的被动防御、平台阶段的主动防御、流程化阶段的对抗防御、先知阶段的优先防御四个层级;提出了暴露面获取、脆弱点发现、攻击面挖掘、情报获取能力等攻击面管理要具备的12个能力域,从检测发现、分析研判、情报预警、响应运营的闭环管控过程分解了响应的29个能力子项,从子能力的具备和完善情况来评价攻击面管理的有效性。
发展前景怎么看?
目前,国内外厂商如华云安、360政企安全、Mandiant、CyCoginito、等一大批传统网络安全团队,正在进入攻击面管理创新领域。未来攻击面管理将从传统场景扩展到新兴技术场景,并提供跨领域、跨技术平台的数字资产及其攻击面管理能力,更关注企业内部业务风险和第三方风险的管理,为用户提供统一的攻击面管理入口,并提供一致的安全运营体验。
光明网、华云安 联合出品
监制:张宁、李政葳策划:孔繁鑫制作/配音:雷渺鑫
中国驻摩洛哥大使出席2023摩洛哥“欢乐春节”启动仪式******
1月12日,2023摩洛哥“欢乐春节”启动仪式暨“十二生肖灯展”开幕式在卡萨布兰卡港口火车站拉开帷幕。中国驻摩洛哥大使李昌林出席仪式并致辞,拉巴特中国文化中心执行主任贾李斌、摩洛哥国家铁路局遗产保护部主任沙希德、各国人民友好协会主席阿马里、摩洛哥皇家武术协会主席阿卜杜拉拉赫曼,以及在摩中资机构代表、华人华侨等参加活动。
2023摩洛哥“欢乐春节”启动仪式现场李昌林在致辞中介绍了中国春节的重要意义和文化内涵,并表示,中摩两国友好交往源远流长,近年来双边关系步入发展快车道,政治、经贸、文化领域交流合作愈加密切、成果显著。在拉巴特中国文化中心、孔子学院和摩友好协会组织的不懈努力下,一系列丰富精彩的文化活动在摩各地举行,进一步加深了两国人民的友谊和相互理解,巩固了中摩开展务实合作的坚实基础。
李昌林致辞李昌林表示,到摩工作以来,曾出席拉巴特中国文化中心与梅克内斯大伊斯梅利亚协会共同举办的中秋诗会、梅克内斯国际旅游论坛以及中摩非遗巡回展等活动,还曾应邀同摩友人共进开斋饭。在与摩各界人士的交往中,他深刻感受到,中摩两国都拥有悠久历史,文化理念有不少相通之处,文化交流互鉴大有可为。中国驻摩使馆愿同各方密切协作,全力促进中摩民心相通,推动中摩战略伙伴关系持续深入发展。
李昌林同摩国家铁路局负责人共同为狮子点睛此次展览由中国文化和旅游部与中国驻摩洛哥大使馆主办、拉巴特中国文化中心与摩洛哥国家铁路局承办。2023摩洛哥“欢乐春节”系列活动将持续至2月下旬,在此期间将举办“十二生肖灯展”、“乡情国韵•非遗焕新”中国手工艺品展、“中非儿童国际漫画展”颁奖典礼、“中国电影周”等线下交流项目,并通过拉巴特中国文化中心社交媒体平台展播“安逸四川过大年”“秦时明月汉时关”丝绸之路图片展、“一起过节——青年汉学家新春祝福短视频活动”“千年调宋代人物画谱”“中国味道•宁夏之旅”等线上活动。
现场文艺演出及文化互动体验(文图:赵筱尘 巫邓炎) [责编:天天中] 阅读剩余全文() |