【动画】带你了解,何为网络安全“攻击面管理”******
【2022年国家网络宣传周系列科普】
近年来,新兴技术迅速发展带动了网络资产边界快速拓展,也增加了企业资产暴露面,而基于供应链的新型攻击则大大降低了攻击成本。在多重因素的驱动下,网络安全防御策略也在与时俱进,攻击面管理也开始被行业所关注。让我们一起了解一下攻击面管理的小知识吧。
什么是攻击面?
近日发布的《中国攻击面管理市场研究报告》(以下简称研究报告)指出,攻击面是指未经授权即能访问和利用企业数字资产的所有潜在入口的总和。
其中,包括未经授权的可访问的硬件、软件、云资产和数据资产等,同样也包括人员管理、技术管理、业务流程存在的安全弱点和缺陷等,即存在可能会被攻击者利用并造成损失的潜在风险。
但不是所有资产暴露面都可以成为攻击面,只有可利用暴露面叠加攻击向量才形成了攻击面。
什么是攻击面管理?
攻击面管理是一种从攻击者的角度对企业数字资产攻击面进行检测发现、分析研判、情报预警、响应处置和持续监控的资产安全性管理方法,其最大特性就是以外部攻击者视角来审视企业所有资产可被利用的攻击可能性。
主要包含外部攻击面管理(EASM)、网络资产攻击面管理(CAASM)、数字风险保护服务(DRPS)等内容。
什么是攻击面管理框架体系?
攻击面管理框架体系自下向上分别为基础技术、安全能力和应用场景。基础技术为支撑攻击面管理的技术能力集合,多种技术组合形成攻击面管理的能力体系,根据不同的业务场景需求采用不同的能力组合,形成不同的应用场景下的攻击面管理解决方案,为用户提供有针对性的攻击面闭环管理能力。
什么是攻击面管理成熟度模型?
研究报告中还提到了建立攻击面管理的成熟度模型,主要是工具阶段的被动防御、平台阶段的主动防御、流程化阶段的对抗防御、先知阶段的优先防御四个层级;提出了暴露面获取、脆弱点发现、攻击面挖掘、情报获取能力等攻击面管理要具备的12个能力域,从检测发现、分析研判、情报预警、响应运营的闭环管控过程分解了响应的29个能力子项,从子能力的具备和完善情况来评价攻击面管理的有效性。
发展前景怎么看?
目前,国内外厂商如华云安、360政企安全、Mandiant、CyCoginito、等一大批传统网络安全团队,正在进入攻击面管理创新领域。未来攻击面管理将从传统场景扩展到新兴技术场景,并提供跨领域、跨技术平台的数字资产及其攻击面管理能力,更关注企业内部业务风险和第三方风险的管理,为用户提供统一的攻击面管理入口,并提供一致的安全运营体验。
光明网、华云安 联合出品
监制:张宁、李政葳策划:孔繁鑫制作/配音:雷渺鑫
【国际锐评】中国将为世界经济提供哪些新机遇?从这个会议找答案******
12月15日至16日,中国一年一度的中央经济工作会议在北京举行。会议总结今年经济工作,分析当前经济形势,部署2023年经济工作。外界尤其关注明年中国经济怎么干。会议强调,“明年要坚持稳字当头、稳中求进”“推动经济运行整体好转,实现质的有效提升和量的合理增长,为全面建设社会主义现代化国家开好局起好步”,这些表述为明年经济工作提供了明确指引,对世界也是个好消息。
不久前召开的中国共产党二十大指出,未来五年是全面建设社会主义现代化国家开局起步的关键时期,强调不断以中国新发展为世界提供新机遇。对于今年的中央经济工作会议,国际社会不仅想看到中国式现代化如何扎实推进,更希望了解它带来哪些“新机遇”。
“推动经济运行整体好转”——会议这一表述以及新闻稿中31个“稳”字,给世界带来了宝贵的信心。多项国内外研究显示,在多重因素冲击下,2022年全球经济增长显著放缓,2023年全球经济仍将继续疲软。世界银行近期将2023年全球经济增长预期从6月预测的约3%下调到1.9%。在这样的背景下,中国作为世界第二大经济体,保持经济平稳运行至关重要。
客观看,中国经济目前仍面临不少挑战,比如恢复的基础尚不牢固、压力仍然较大等。但更应看到的是,正如会议所指出,中国经济韧性强、潜力大、活力足,各项政策效果持续显现,“明年经济运行有望总体回升”。近期,随着中国优化调整新冠疫情防控措施,浙江、江苏、四川等多地掀起“组团出海”招商的热潮。会议强调,做好明年经济工作,要做到六个“更好统筹”,其中排在第一的,是要更好统筹疫情防控和经济社会发展。这意味着中国经济复苏有望按下“快进键”,世界经济增长的动力将更足。
外媒关注到,会议提出,着力扩大国内需求,要把恢复和扩大消费摆在优先位置。就在几天前,中国出台了《扩大内需战略规划纲要(2022—2035年)》。中国人口超过14亿,人均GDP突破1.2万美元,最终消费支出占GDP比重连续11年保持在50%以上,是全球最有潜力的消费市场。中国扩大内需,必然会为各国企业进入中国大市场提供更多契机,进一步“让中国市场成为世界的市场、共享的市场、大家的市场”。
会议还强调,要坚持把高质量发展作为全面建设社会主义现代化国家的首要任务。实现高质量发展,创新是第一动力。世界知识产权组织9月底发布的《2022年全球创新指数报告》显示,中国排名第11位,连续十年稳步提升。会议指出,加快新能源、人工智能、生物制造、绿色低碳、量子计算等前沿技术研发和应用推广。这将有利于跨国公司在各种新经济领域获得更多发展机会。半个月前,全球知名的高科技制造企业——ABB机器人超级工厂在上海正式落成投产。公司相关负责人说,来自中国团队的创新智慧将被应用到全球工厂中,“在中国,为中国”乃至“为世界”的愿景得以实现。
“开放”是会议传递的又一个明确信息。会议强调坚持推进高水平对外开放,稳步扩大规则、规制、管理、标准等制度型开放,提出更大力度吸引和利用外资。今年前10个月,中国实际使用外资同比增长14.4%。“提升贸易投资合作质量和水平”“加大现代服务业领域开放力度”“落实好外资企业国民待遇”“积极推动加入全面与进步跨太平洋伙伴关系协定和数字经济伙伴关系协定等高标准经贸协议”……一系列措施将为外资提供更广阔、更安心的发展空间。近期,中国德国商会、中国澳大利亚商会的调查结果显示,多数受访企业对在华市场机遇和盈利持乐观态度。
中国发展离不开世界,世界发展也需要中国。岁末之际,这场在中共二十大后召开的中央经济工作会议,向世界展现了中国经济的韧性、市场的潜力、创新的活力、开放的魄力。中国式现代化行稳致远,世界将收获更多共赢机遇。(国际锐评评论员)