什么是攻击面管理?
攻击面管理是一种从攻击者的角度对企业数字资产攻击面进行检测发现、分析研判、情报预警、响应处置和持续监控的资产安全性管理方法,其最大特性就是以外部攻击者视角来审视企业所有资产可被利用的攻击可能性。
主要包含外部攻击面管理(EASM)、网络资产攻击面管理(CAASM)、数字风险保护服务(DRPS)等内容。
什么是攻击面管理框架体系?
攻击面管理框架体系自下向上分别为基础技术、安全能力和应用场景。基础技术为支撑攻击面管理的技术能力集合,多种技术组合形成攻击面管理的能力体系,根据不同的业务场景需求采用不同的能力组合,形成不同的应用场景下的攻击面管理解决方案,为用户提供有针对性的攻击面闭环管理能力。
什么是攻击面管理成熟度模型?
研究报告中还提到了建立攻击面管理的成熟度模型,主要是工具阶段的被动防御、平台阶段的主动防御、流程化阶段的对抗防御、先知阶段的优先防御四个层级;提出了暴露面获取、脆弱点发现、攻击面挖掘、情报获取能力等攻击面管理要具备的12个能力域,从检测发现、分析研判、情报预警、响应运营的闭环管控过程分解了响应的29个能力子项,从子能力的具备和完善情况来评价攻击面管理的有效性。
发展前景怎么看?
目前,国内外厂商如华云安、360政企安全、Mandiant、CyCoginito、等一大批传统网络安全团队,正在进入攻击面管理创新领域。未来攻击面管理将从传统场景扩展到新兴技术场景,并提供跨领域、跨技术平台的数字资产及其攻击面管理能力,更关注企业内部业务风险和第三方风险的管理,为用户提供统一的攻击面管理入口,并提供一致的安全运营体验。
光明网、华云安 联合出品
监制:张宁、李政葳策划:孔繁鑫制作/配音:雷渺鑫
春节前仍有冷空气影响,这些地方需做好出行防范准备******
中新网北京1月16日电(韦香惠)本周将进入春运出行高峰时段,据中国气象局消息,节前一周寒潮影响基本结束,未来各地气温有所回升,但冷空气活动并不会就此停歇,预计还有两轮冷空气过程。同时,大范围雨雪虽宣告结束,但内蒙古、甘肃、宁夏等地沙尘又起。
图为作业人员在九江站区检查线路设备,清除积雪。 黄钟滨 摄寒潮影响基本结束 但未来仍多冷空气活动
目前,寒潮对我国大部地区的影响已基本结束,大范围雨雪休止,未来各地气温又会有所回升。
预计本周前半段,我国大部地区气温整体都将呈回升态势,长江中下游地区累计气温升幅或达10℃左右,周三前后最高气温将陆续升至10℃以上。如武汉,昨天最高气温仅有1℃左右,18日就逐渐升至10℃,气温波动明显,公众需及时调整衣着。
不过,冷空气活动并不会就此停歇,从目前预报看,未来还有两轮冷空气过程。
19日至20日,将有一股冷空气影响我国北方地区,期间以大风降温为主,预计华北、东北地区、黄淮等地将有4℃至8℃降温。内蒙古东部、东北地区南部等地部分地区有小雪,局地中雪。
22日至24日,又将有一股冷空气影响我国中东部地区,大部地区降温4℃至8℃,内蒙古东部、东北地区中南部等地局地降温10℃至14℃。
甘肃、内蒙古西部等地部分地区有沙尘天气
受冷空气大风影响,16日白天至18日,新疆南部、内蒙古中西部、甘肃中西部、青海东部、宁夏大部、陕西中北部、华北北部等地的部分地区有扬沙或浮尘,局地有沙尘暴。
中央气象台1月16日06时继续发布沙尘天气预报。上述地区的公众需做好相关防护措施,减少外出。
此外,17日,内蒙古东北部、黑龙江北部、西藏东部、青海东南部、川西高原北部、贵州北部等地部分地区有小到中雪或雨夹雪,其中,西藏东部等地部分地区有大雪。
气象部门提醒,目前正值春运高峰时期,未来几天,全国大部天气转为平静,总体较利于出行,不过西南地区仍需注意防范雨雪、道路湿滑等对交通出行的不利影响。(完)
(文图:赵筱尘 巫邓炎) [责编:天天中] 阅读剩余全文() |