【动画】带你了解,何为网络安全“攻击面管理”******
【2022年国家网络宣传周系列科普】
近年来,新兴技术迅速发展带动了网络资产边界快速拓展,也增加了企业资产暴露面,而基于供应链的新型攻击则大大降低了攻击成本。在多重因素的驱动下,网络安全防御策略也在与时俱进,攻击面管理也开始被行业所关注。让我们一起了解一下攻击面管理的小知识吧。
什么是攻击面?
近日发布的《中国攻击面管理市场研究报告》(以下简称研究报告)指出,攻击面是指未经授权即能访问和利用企业数字资产的所有潜在入口的总和。
其中,包括未经授权的可访问的硬件、软件、云资产和数据资产等,同样也包括人员管理、技术管理、业务流程存在的安全弱点和缺陷等,即存在可能会被攻击者利用并造成损失的潜在风险。
但不是所有资产暴露面都可以成为攻击面,只有可利用暴露面叠加攻击向量才形成了攻击面。
什么是攻击面管理?
攻击面管理是一种从攻击者的角度对企业数字资产攻击面进行检测发现、分析研判、情报预警、响应处置和持续监控的资产安全性管理方法,其最大特性就是以外部攻击者视角来审视企业所有资产可被利用的攻击可能性。
主要包含外部攻击面管理(EASM)、网络资产攻击面管理(CAASM)、数字风险保护服务(DRPS)等内容。
什么是攻击面管理框架体系?
攻击面管理框架体系自下向上分别为基础技术、安全能力和应用场景。基础技术为支撑攻击面管理的技术能力集合,多种技术组合形成攻击面管理的能力体系,根据不同的业务场景需求采用不同的能力组合,形成不同的应用场景下的攻击面管理解决方案,为用户提供有针对性的攻击面闭环管理能力。
什么是攻击面管理成熟度模型?
研究报告中还提到了建立攻击面管理的成熟度模型,主要是工具阶段的被动防御、平台阶段的主动防御、流程化阶段的对抗防御、先知阶段的优先防御四个层级;提出了暴露面获取、脆弱点发现、攻击面挖掘、情报获取能力等攻击面管理要具备的12个能力域,从检测发现、分析研判、情报预警、响应运营的闭环管控过程分解了响应的29个能力子项,从子能力的具备和完善情况来评价攻击面管理的有效性。
发展前景怎么看?
目前,国内外厂商如华云安、360政企安全、Mandiant、CyCoginito、等一大批传统网络安全团队,正在进入攻击面管理创新领域。未来攻击面管理将从传统场景扩展到新兴技术场景,并提供跨领域、跨技术平台的数字资产及其攻击面管理能力,更关注企业内部业务风险和第三方风险的管理,为用户提供统一的攻击面管理入口,并提供一致的安全运营体验。
光明网、华云安 联合出品
监制:张宁、李政葳策划:孔繁鑫制作/配音:雷渺鑫
《2023年春节联欢晚会》完成第三次彩排******
1月9日,中央广播电视总台《2023年春节联欢晚会》完成第三次彩排。以节目群为单元的结构方式让晚会的整体气息和情感表达日渐凸显。在“欢乐吉祥、喜气洋洋”的基调中,一个盛满美好向往、幸福安宁的癸卯新春,在2023年总台春晚舞台上充分彰显。唱舒心曲、讲暖心事、博会心笑、过开心年,一台简约、真诚、温暖的春晚初见雏形。
更具生活味儿的情感:
《你好陌生人》等暖心歌曲唱响
平凡感动
12月29日,2023年春晚首支定制歌曲《你好陌生人》通过央视新闻新媒体平台对外发布,创造了视频播放量超6000万、相关微博话题阅读量超3亿的传播,被网友称为朋友圈里“最温暖的刷屏”。
在春晚第三次彩排中,《你好陌生人》舞台版完成了首次完整呈现。历时数月,那些感动了数亿网友的平凡生活中的普通人在茫茫人海中被一一找到,亮相于演唱中。这一温暖而感动的设计,是2023年春晚立足“人民的春晚”、唱响温暖感动的百姓情感的一个标志性缩影。
更鲜活的传统:
在春节的传统里,实现表达的创新
春节是中国传统节日中最为重要的代表性节日,以丰富的创新表达着力弘扬优秀传统文化,是2023年春晚努力追求的方向之一。
以《抱朴子》《史记》等中国古代典籍中的记载和故宫等古代建筑元素遗存为原型,由年轻的视觉设计团队创造出的上古神兽形象,与同样活泼灵动的孩子们共同唱响无穷的想象力,迸发出传统与时代融合的蓬勃活力。一系列根植于优秀传统文化的创意节目,依托总台现代视觉技术外化为影像交互的炫酷呈现。
(文图:赵筱尘 巫邓炎)