什么是攻击面管理?
攻击面管理是一种从攻击者的角度对企业数字资产攻击面进行检测发现、分析研判、情报预警、响应处置和持续监控的资产安全性管理方法,其最大特性就是以外部攻击者视角来审视企业所有资产可被利用的攻击可能性。
主要包含外部攻击面管理(EASM)、网络资产攻击面管理(CAASM)、数字风险保护服务(DRPS)等内容。
什么是攻击面管理框架体系?
攻击面管理框架体系自下向上分别为基础技术、安全能力和应用场景。基础技术为支撑攻击面管理的技术能力集合,多种技术组合形成攻击面管理的能力体系,根据不同的业务场景需求采用不同的能力组合,形成不同的应用场景下的攻击面管理解决方案,为用户提供有针对性的攻击面闭环管理能力。
什么是攻击面管理成熟度模型?
研究报告中还提到了建立攻击面管理的成熟度模型,主要是工具阶段的被动防御、平台阶段的主动防御、流程化阶段的对抗防御、先知阶段的优先防御四个层级;提出了暴露面获取、脆弱点发现、攻击面挖掘、情报获取能力等攻击面管理要具备的12个能力域,从检测发现、分析研判、情报预警、响应运营的闭环管控过程分解了响应的29个能力子项,从子能力的具备和完善情况来评价攻击面管理的有效性。
发展前景怎么看?
目前,国内外厂商如华云安、360政企安全、Mandiant、CyCoginito、等一大批传统网络安全团队,正在进入攻击面管理创新领域。未来攻击面管理将从传统场景扩展到新兴技术场景,并提供跨领域、跨技术平台的数字资产及其攻击面管理能力,更关注企业内部业务风险和第三方风险的管理,为用户提供统一的攻击面管理入口,并提供一致的安全运营体验。
光明网、华云安 联合出品
监制:张宁、李政葳策划:孔繁鑫制作/配音:雷渺鑫
云南政协委员热议口岸经济 冀与周边国家共建智慧口岸******
中新社昆明1月12日电 (记者 韩帅南)“建议云南与周边国家开展智慧口岸共建,并建立口岸国际多边合作机制。”12日,正在召开的云南省两会上,多位政协委员聚焦口岸经济发展,建议云南加快口岸功能由“通道经济”向“产业经济”转型,与周边国家协同建设智慧口岸等。
云南地处中国与东南亚、南亚三大区域结合部,与缅甸、老挝、越南接壤,边境线长4060公里,共有27个口岸。
民革云南省委会针对口岸国际合作提出提案,指出与云南毗邻的缅甸、老挝等国家存在口岸基础设施落后、通关便利化程度低等问题。建议云南加强对毗邻国家口岸的援建力度,通过多渠道分享中国经验,推进周边国家加强智慧口岸、国际贸易“单一窗口”建设培训项目,改善边境口岸通关设施条件,加强边境互联互通。同时,进一步巩固与周边毗邻国家的口岸国际合作工作机制。
民建云南省委会在提案中建议,云南应强化口岸功能定位,发挥以口岸为枢纽的辐射平台作用,探索推动“口岸+枢纽+通道+平台+产业”协调联动模式,积极打造多元化跨境电商渠道体系,推动“互市贸易+落地加工”“互联网+边民互市”创新发展。积极争创国家加工贸易产业园,构建以口岸为窗口,多维度、多层次辐射体系的沿边开放经济带。
云南省政协委员、普洱市政协副主席何卫提出应立足口岸对应国家的资源优势,把每个口岸的发展定位、功能定位、产业定位清晰化,有针对性谋划好口岸通道及产业园区建设前期工作。他还建议,在边境或境外开展精深加工,实现境内外联动,提升产品附加值,争取第三国产品互市贸易试点,逐步扩大边民互市落地加工种类。
云南省政协委员、民革云南省委会常委、云南大学国际关系研究院教授贺鉴表示,云南若要打造“头部口岸”,应注重数字经济建设,加强与周边国家的数字合作,与东盟国家开展跨境旅游业务合作。同时注重补齐专业人才短板,尤其要重视与国际关系相关的区域国别研究人才的培养。(完)
(文图:赵筱尘 巫邓炎)