什么是攻击面管理?
攻击面管理是一种从攻击者的角度对企业数字资产攻击面进行检测发现、分析研判、情报预警、响应处置和持续监控的资产安全性管理方法,其最大特性就是以外部攻击者视角来审视企业所有资产可被利用的攻击可能性。
主要包含外部攻击面管理(EASM)、网络资产攻击面管理(CAASM)、数字风险保护服务(DRPS)等内容。
什么是攻击面管理框架体系?
攻击面管理框架体系自下向上分别为基础技术、安全能力和应用场景。基础技术为支撑攻击面管理的技术能力集合,多种技术组合形成攻击面管理的能力体系,根据不同的业务场景需求采用不同的能力组合,形成不同的应用场景下的攻击面管理解决方案,为用户提供有针对性的攻击面闭环管理能力。
什么是攻击面管理成熟度模型?
研究报告中还提到了建立攻击面管理的成熟度模型,主要是工具阶段的被动防御、平台阶段的主动防御、流程化阶段的对抗防御、先知阶段的优先防御四个层级;提出了暴露面获取、脆弱点发现、攻击面挖掘、情报获取能力等攻击面管理要具备的12个能力域,从检测发现、分析研判、情报预警、响应运营的闭环管控过程分解了响应的29个能力子项,从子能力的具备和完善情况来评价攻击面管理的有效性。
发展前景怎么看?
目前,国内外厂商如华云安、360政企安全、Mandiant、CyCoginito、等一大批传统网络安全团队,正在进入攻击面管理创新领域。未来攻击面管理将从传统场景扩展到新兴技术场景,并提供跨领域、跨技术平台的数字资产及其攻击面管理能力,更关注企业内部业务风险和第三方风险的管理,为用户提供统一的攻击面管理入口,并提供一致的安全运营体验。
光明网、华云安 联合出品
监制:张宁、李政葳策划:孔繁鑫制作/配音:雷渺鑫
相约“云端”,文博点亮创意之城******
作者:邓海建
12月28日,第十八届中国(深圳)国际文化产业博览交易会在深圳拉开序幕。作为国家级、国际化、综合性文化产业博览交易会,文博会为中国文化产业的高质量发展注入了强劲动力。本届文博会采用线下为主、线上同步的方式,设置6大展馆、一个线上国际馆和一个云上文博会平台。线上线下的双轨运作各放异彩,让文博会成为真正永不落幕的文化盛会。
创新奔涌、创意融合,这是一场“展”与“城”的对话。文博会每年汇聚海内外10多万种文化创意产业展品,4000多个文化产业投融资项目在现场进行展示与交易,为中国文化产业的高质量发展注入了强劲动力。这里,是中外文化产业探索展示的“首选地”、是全球文化消费体验的“主舞台”,更是兼具项目交易、投资促进、人文交流、合作互鉴的“超链接”。
潮流前沿的文博会早早开启了“云端相约”的版图。2020年,第十六届文博会在线上成功举办,文博会数字化元年就此开启;2021年,第十七届文博会首次实现了文博会线上线下双轨运作,真正意义上实现了“永不落幕的文博会”。今年,第十八届文博会则分为线下博览与交易、云上展示与交流和配套活动三大部分,将“线下博览与交易”与“云上展示与交流”有机结合,继续“双线”叙事。千里之远、万里之遥,借助全方位、多角度、全链条式的数智革新,人们在云开幕、云展厅、云招商、云签约、云大数据——“五朵云”展示交流的基础上,共同畅想文化新消费。
“中国文化产业第一展”常变常新,不变的,是文博会对城市文化创意产业的点亮与赋能。深圳将文化产业打造为四大支柱产业之一的目标,受益于文博会的平台支撑和撬动作用,城市文化产业发展迅猛。目前,深圳文化产业增加值已突破2500亿元,占全市GDP8%,法人单位数超过10万家,从业人员超过100万,总体发展水平处于全国前列,创意设计、动漫游戏、数字文化等行业在全国的竞争优势明显。
蓬勃的市场主体、优秀的创意人才、成熟的制度环境,让“展”与“城”既互相促进,更互相成就。值得一提的是,文博会的溢出效应越发彰显。比如,借助深圳文博会平台,福建德化的“富贵红”瓷器,签下6000万美元的订购大单,迈出了走向世界的一步;甘肃兰州歌舞剧院出品的《大梦敦煌》,漂洋过海走向世界,让中华优秀传统文化远播国外……在促进中华优秀传统文化创造性转化、创新性发展层面,文博会的支点作用更为凸显。
十八载风雨兼程,文博会大放异彩。相信今年的文博会,必会提振各方信心、凝聚各界共识,以馨暖的南方之风,带领中国文化创意产业真正走进2023年的“春天里”。(邓海建)
(文图:赵筱尘 巫邓炎)