什么是攻击面管理?
攻击面管理是一种从攻击者的角度对企业数字资产攻击面进行检测发现、分析研判、情报预警、响应处置和持续监控的资产安全性管理方法,其最大特性就是以外部攻击者视角来审视企业所有资产可被利用的攻击可能性。
主要包含外部攻击面管理(EASM)、网络资产攻击面管理(CAASM)、数字风险保护服务(DRPS)等内容。
什么是攻击面管理框架体系?
攻击面管理框架体系自下向上分别为基础技术、安全能力和应用场景。基础技术为支撑攻击面管理的技术能力集合,多种技术组合形成攻击面管理的能力体系,根据不同的业务场景需求采用不同的能力组合,形成不同的应用场景下的攻击面管理解决方案,为用户提供有针对性的攻击面闭环管理能力。
什么是攻击面管理成熟度模型?
研究报告中还提到了建立攻击面管理的成熟度模型,主要是工具阶段的被动防御、平台阶段的主动防御、流程化阶段的对抗防御、先知阶段的优先防御四个层级;提出了暴露面获取、脆弱点发现、攻击面挖掘、情报获取能力等攻击面管理要具备的12个能力域,从检测发现、分析研判、情报预警、响应运营的闭环管控过程分解了响应的29个能力子项,从子能力的具备和完善情况来评价攻击面管理的有效性。
发展前景怎么看?
目前,国内外厂商如华云安、360政企安全、Mandiant、CyCoginito、等一大批传统网络安全团队,正在进入攻击面管理创新领域。未来攻击面管理将从传统场景扩展到新兴技术场景,并提供跨领域、跨技术平台的数字资产及其攻击面管理能力,更关注企业内部业务风险和第三方风险的管理,为用户提供统一的攻击面管理入口,并提供一致的安全运营体验。
光明网、华云安 联合出品
监制:张宁、李政葳策划:孔繁鑫制作/配音:雷渺鑫
(新春走基层)重庆丰都:“九重天”民众吃上“旅游饭”******
中新网重庆1月31日电 (张旭)“我们这里以前是‘山穷水尽’,是‘九重天’让我们‘柳暗花明’。”重庆市丰都县双路镇莲花洞村6组村民廖长贵近日告诉记者,得益于家乡的九重天景区等项目,大家吃上了“旅游饭”,一切正变得越来越好。
丰都县双路镇位于三峡库区,于2015年通过招商引资,以“景区带村”模式建设研学康养项目,由丰都县双路九重天旅游开发有限公司投资11.9亿元,打造占地7000余亩的九重天研学康养基地和九重天景区。九重天景区于2018年被评为国家AAAA级景区。九重天研学康养基地于2022年评为“重庆市森林康养示范基地”。
1989年出生的莲花洞村村民田丰说,他此前在外打工,进厂生产汽车配件。听说家乡要开发旅游,他于2016年回到了家乡,最开始在景区做设备操作和维护。后来,他瞄准研学项目,通过培训和学习,成为一名研学教练,不仅实现了家门口就业,还拓展了技能。
“算起来,在家门口挣的钱,不比外出打工少。”田丰说,不仅他自己,家里所有人都在景区找到一份工作,这是在以前不敢想的事。此外,研学教练还有比较好的发展前景,这也是他比较看重的。
图为来“九重天”参加研学活动的民众。(资料图) 丰都县双路九重天旅游开发有限公司供图“我们与附近村民共享发展红利,除了提供就业外,村集体也有入股,村民有分红。”丰都县双路九重天旅游开发有限公司总经理赵胜建称,公司与当地结成“利益共同体”,用工以本地村民为主。村民吃“旅游饭”的方式不同,有就业、分红,还有从事农副产品售卖、农家乐经营等。
廖长贵此前在浙江一带打工,主要工作是拆房子。听说家乡的发展,他回乡,并于2018年开起了村里第一家农家乐,生意很好,“从五一开始,忙到年底,客源不断”,相比以前,收入自然也增加了。
赵胜建称,对于附近的莲花洞村、安宁场村,公司通过共建共享模式,统一规划开发、统一服务标准、统一管理模式,实行“公司+农户+市场”的运作,培育衍生多家农家乐。“甚至对于有想法而资金短缺的,我们也可以给予支持。”赵胜建说,下一步将不断拓宽就业、从业形式,增加村民经济收入,与当地共同发展。(完)
(文图:赵筱尘 巫邓炎) [责编:天天中] 阅读剩余全文() |