什么是攻击面管理?
攻击面管理是一种从攻击者的角度对企业数字资产攻击面进行检测发现、分析研判、情报预警、响应处置和持续监控的资产安全性管理方法,其最大特性就是以外部攻击者视角来审视企业所有资产可被利用的攻击可能性。
主要包含外部攻击面管理(EASM)、网络资产攻击面管理(CAASM)、数字风险保护服务(DRPS)等内容。
什么是攻击面管理框架体系?
攻击面管理框架体系自下向上分别为基础技术、安全能力和应用场景。基础技术为支撑攻击面管理的技术能力集合,多种技术组合形成攻击面管理的能力体系,根据不同的业务场景需求采用不同的能力组合,形成不同的应用场景下的攻击面管理解决方案,为用户提供有针对性的攻击面闭环管理能力。
什么是攻击面管理成熟度模型?
研究报告中还提到了建立攻击面管理的成熟度模型,主要是工具阶段的被动防御、平台阶段的主动防御、流程化阶段的对抗防御、先知阶段的优先防御四个层级;提出了暴露面获取、脆弱点发现、攻击面挖掘、情报获取能力等攻击面管理要具备的12个能力域,从检测发现、分析研判、情报预警、响应运营的闭环管控过程分解了响应的29个能力子项,从子能力的具备和完善情况来评价攻击面管理的有效性。
发展前景怎么看?
目前,国内外厂商如华云安、360政企安全、Mandiant、CyCoginito、等一大批传统网络安全团队,正在进入攻击面管理创新领域。未来攻击面管理将从传统场景扩展到新兴技术场景,并提供跨领域、跨技术平台的数字资产及其攻击面管理能力,更关注企业内部业务风险和第三方风险的管理,为用户提供统一的攻击面管理入口,并提供一致的安全运营体验。
光明网、华云安 联合出品
监制:张宁、李政葳策划:孔繁鑫制作/配音:雷渺鑫
贵阳贵安:绿色经济添活力 生态产业强动力******
多彩贵州网讯(本网记者 程曦李易淋)“2023年,贵阳贵安将坚持‘生态立市’战略不动摇,统筹好发展与生态、发展与安全,深入践行‘绿水青山就是金山银山’理念,坚定不移走生态优先、绿色发展之路,推动生态产业化和产业生态化,不断拓宽'绿水青山'和‘金山银山’双向转化通道,实现经济社会高质量发展。”1月9日,在贵阳贵安绿色经济新闻发布会上,贵阳市人民政府副市长冉斌介绍。
新闻发布会现场
据介绍,2023年,贵阳贵安将高质量打造绿色空间,推动阿哈湖绿核的城市客厅、环湖绿道、湿地公园建设,打造千园之城、千道城市升级版。加快推进重要流域、重点河湖、重要生态功能区以及矿山资源集中开发区生态修复,全面加强野生动植物资源保护,维护生物多样性,提升生态系统功能。坚持“爽爽贵阳”拒绝污染,守牢“绿色门槛”,坚决打好蓝天、碧水、净土、固废治理和乡村环境整治“五大攻坚战”,巩固和提升城乡生态环境质量。
依托良好的农林、康养旅游、文化等资源禀赋,贵阳贵安将统筹农文旅一体化发展。推动果蔬、茶叶、食用菌、花卉等特色优势生态农业提质发展,大力发展林菌、林药、林蜂等林下经济和林特产业,打造修文猕猴桃、花小莓、印象硒州等农产品区域公用品牌。充分发挥爽爽贵阳品牌优势,利用好贵阳老城文脉、特色文化、乡村旅游等资源禀赋,创新发展“文化+旅游”“大健康+旅游”“农业+旅游”“教育+旅游”等旅游业态,实施一批康养、旅游融合发展项目,全面盘活闲置低效旅游项目,加快建设全国全域旅游示范区。
同时,将着力推动重点产业绿色化、高端化发展。围绕“1+7+1”重点产业领域,加快推动生产方式绿色转型,打响“电动贵阳”“智造贵阳”“无废城市”等经济发展名片,不断提升贵阳贵安经济社会发展的“绿色含量”。以磷化工、铝及铝加工、特色食品为重点,促进磷化工基础产品创新,推动铝及铝加工高端化发展,提升绿色食品产业附加值,推动传统产业转型升级发展。聚焦新能源汽车和电池、装备制造和健康医药等重点领域,做大做强以新能源汽车和电池为双核心的产业集群,加速嵌入式软件产品与电子信息制造、先进装备制造等产业融合创新,加快发展健康医药产业。围绕云服务、数据流通、信创产业,积极发展数字经济。
此外,还将大力实施园区循环化改造提升工程,建设贵安为核心的贵阳贵安全域绿色工业园区,推动具备条件的省级以上园区全部实施循环化改造,加快创建国家(省)级绿色园区、循环经济试点园区。积极推进工业园区分布式光伏发电、污染集中处理,开展清镇经济开发区绿色产业示范基地等试点建设。加强工业固废治理,开展工业尾矿库、工业渣场综合整治,深入实施磷化工企业“以渣定产”,推进磷石膏、赤泥等工业固体废物源头减量和综合利用。
(文图:赵筱尘 巫邓炎)