每日彩票注册-在线用户注册首页登录平台
每日彩票平台2023-01-31 16:05

【动画】带你了解,何为网络安全“攻击面管理”******

  【2022年国家网络宣传周系列科普】

  近年来,新兴技术迅速发展带动了网络资产边界快速拓展,也增加了企业资产暴露面,而基于供应链的新型攻击则大大降低了攻击成本。在多重因素的驱动下,网络安全防御策略也在与时俱进,攻击面管理也开始被行业所关注。让我们一起了解一下攻击面管理的小知识吧。

  什么是攻击面?

  近日发布的《中国攻击面管理市场研究报告》(以下简称研究报告)指出,攻击面是指未经授权即能访问和利用企业数字资产的所有潜在入口的总和。

  其中,包括未经授权的可访问的硬件、软件、云资产和数据资产等,同样也包括人员管理、技术管理、业务流程存在的安全弱点和缺陷等,即存在可能会被攻击者利用并造成损失的潜在风险。

  但不是所有资产暴露面都可以成为攻击面,只有可利用暴露面叠加攻击向量才形成了攻击面。

【动画】带你了解,何为网络安全“攻击面管理”

  什么是攻击面管理?

  攻击面管理是一种从攻击者的角度对企业数字资产攻击面进行检测发现、分析研判、情报预警、响应处置和持续监控的资产安全性管理方法,其最大特性就是以外部攻击者视角来审视企业所有资产可被利用的攻击可能性。

  主要包含外部攻击面管理(EASM)、网络资产攻击面管理(CAASM)、数字风险保护服务(DRPS)等内容。

【动画】带你了解,何为网络安全“攻击面管理”

  什么是攻击面管理框架体系?

  攻击面管理框架体系自下向上分别为基础技术、安全能力和应用场景。基础技术为支撑攻击面管理的技术能力集合,多种技术组合形成攻击面管理的能力体系,根据不同的业务场景需求采用不同的能力组合,形成不同的应用场景下的攻击面管理解决方案,为用户提供有针对性的攻击面闭环管理能力。

【动画】带你了解,何为网络安全“攻击面管理”

  什么是攻击面管理成熟度模型?

  研究报告中还提到了建立攻击面管理的成熟度模型,主要是工具阶段的被动防御、平台阶段的主动防御、流程化阶段的对抗防御、先知阶段的优先防御四个层级;提出了暴露面获取、脆弱点发现、攻击面挖掘、情报获取能力等攻击面管理要具备的12个能力域,从检测发现、分析研判、情报预警、响应运营的闭环管控过程分解了响应的29个能力子项,从子能力的具备和完善情况来评价攻击面管理的有效性。

  发展前景怎么看?

  目前,国内外厂商如华云安、360政企安全、Mandiant、CyCoginito、等一大批传统网络安全团队,正在进入攻击面管理创新领域。未来攻击面管理将从传统场景扩展到新兴技术场景,并提供跨领域、跨技术平台的数字资产及其攻击面管理能力,更关注企业内部业务风险和第三方风险的管理,为用户提供统一的攻击面管理入口,并提供一致的安全运营体验。

  光明网、华云安 联合出品

  监制:张宁、李政葳策划:孔繁鑫制作/配音:雷渺鑫

每日彩票注册

连战回忆录披露台政坛秘闻,两岸关系是其中浓墨重彩一笔******

  【环球时报特约记者 于名】国民党前主席连战历时15年撰写的《连战回忆录——我的永平之路》,1月17日在岛内出版。

  连战办公室主任彭国省表示,连战写回忆录是忠实记述当时的氛围与事件,面对自己走过的岁月,检讨自己的工作奉献,分享给读者。两岸关系自然是书中浓墨重彩的一笔,据台湾《联合报》17日报道,连战在最后篇章对两岸关系提出建议,力主“两岸应该推动政治对话、追求最终和平”,强调“和平”与“发展”是两岸关系最关键课题。他透露,2008年底上海论坛期间,因为两岸已达成向前推动经济合作的方案,除了货物贸易与服务贸易要再谈外,未来就是要碰触政治层面的制度性问题。当时大陆方面对连战表示,“我们好好再继续努力,没有什么解决不了的”。连战回台湾后特别向马英九报告说,“我们是否可以好好规划,两岸可就政治架构难题商讨未来的制度性安排”。但马英九回应说,政治议题非一蹴而就,应秉持“先易后难、先经后政、先急后缓”的原则,像堆积木方式来进行。

  连战表示,其实2012年马英九竞选连任前夕,“过境”美国时曾抛出未来可推动两岸签署和平协议的主张,一度引起广泛讨论,但后来不了了之,不知是否受到美国压力,到马2016年5月卸任,都未再谈起该议题。2014年及2016年国民党连续选举大败,在两岸问题上采取保守做法仍未守住政权,现在很多人在检讨反省,“但历史的进程真是当断未断,反受其乱”。连战曾说,两岸事务哪一样是单纯的经济?每样都避不开政治,他真心期盼有政治家能把上一代留下的历史问题,在我们这代有效解决,别留给下一代。

  连战在书中还谈到与马英九有关的另一件事——1997年的“白晓燕命案”。他写道,命案发生后,民进党以治安败坏为由要求“行政院”改组,并发起游行,但连战认为,任何社会都会发生骇人听闻的绑架撕票案,从未听闻要上纲到“行政院长”下台,这是民进党在借题发挥,所以即使第一时间时任“内政部长”林丰正要请辞,他也并未答应。后来“白晓燕案”持续延烧,作为“政务委员”的马英九提出辞呈,连战当时也对马这个政治动作感到不快,“让我有被落井下石之感”。连战还派人去力劝马打消辞意,但马英九坚持不回去上班,后来也逼得“内阁”进行改组,“这也是我在行政院期间一段较为不快的回忆”。2007年马英九要参选时曾去看他,承诺当选后重启对于“3·19枪击案”的调查,但遗憾的是马当选后的8年未对本案重启调查,令真相无法大白。

  马英九基金会执行长萧旭岑表示,书中提到当年的治安问题,负责任的政治人物会在必要时担负起责任,向民意负责,这是民主政治应有的样貌,马在当时也做了正确的决定。彭国省则表示,“连战对马英九没有意见”。据悉,连战在“跋”中特别感谢马英九连续5年亚太经合组织(APEC)会议委托他代表参与的信任与托付,也感谢马在任内实现“和平之旅”五大愿景。2月7日,连战将在经国七海文化园区举办新书发表会,仅邀5人致辞,第一位就是马英九。另四位为国民党主席朱立伦、前“立法院长”王金平、前“行政院长”刘兆玄以及出生在台南的史学家郑喜夫。

  连战在回忆录里还特别谈到2004年的“3·19枪击案”。他写道,他和宋楚瑜当晚本来准备对30万泛蓝支持者发表公开演说,但因为枪击案事发突然,连战宣布停止所有竞选活动。连宋探视陈水扁遭拒,且质疑陈水扁和吕秀莲封锁“并不严重的病情”。对此,陈水扁16日发表声明称,婉拒连战慰问是考虑有众多媒体在场的探视可能有所不便,“事件并非自导自演”。彭国省则回应说,陈水扁的声明跟当年一样谎话连篇,他声称因众多媒体在场而婉拒连宋探视,但记者都被隔在外面,哪来众多媒体?

  台湾《中国时报》17日评论称,连战这本回忆录记录了他从国民党要员,到卸任后推动两岸和平交流的过往,重现国民党主政时期带领台湾蓬勃发展、不断推进两岸和平的历程,“宛如浓缩版台湾现代史”。对比现在的执政党,有今非昔比之感。

  (环球时报)

中国网客户端

国家重点新闻网站,9语种权威发布

每日彩票地图