【动画】带你了解,何为网络安全“攻击面管理”******
【2022年国家网络宣传周系列科普】
近年来,新兴技术迅速发展带动了网络资产边界快速拓展,也增加了企业资产暴露面,而基于供应链的新型攻击则大大降低了攻击成本。在多重因素的驱动下,网络安全防御策略也在与时俱进,攻击面管理也开始被行业所关注。让我们一起了解一下攻击面管理的小知识吧。
什么是攻击面?
近日发布的《中国攻击面管理市场研究报告》(以下简称研究报告)指出,攻击面是指未经授权即能访问和利用企业数字资产的所有潜在入口的总和。
其中,包括未经授权的可访问的硬件、软件、云资产和数据资产等,同样也包括人员管理、技术管理、业务流程存在的安全弱点和缺陷等,即存在可能会被攻击者利用并造成损失的潜在风险。
但不是所有资产暴露面都可以成为攻击面,只有可利用暴露面叠加攻击向量才形成了攻击面。
什么是攻击面管理?
攻击面管理是一种从攻击者的角度对企业数字资产攻击面进行检测发现、分析研判、情报预警、响应处置和持续监控的资产安全性管理方法,其最大特性就是以外部攻击者视角来审视企业所有资产可被利用的攻击可能性。
主要包含外部攻击面管理(EASM)、网络资产攻击面管理(CAASM)、数字风险保护服务(DRPS)等内容。
什么是攻击面管理框架体系?
攻击面管理框架体系自下向上分别为基础技术、安全能力和应用场景。基础技术为支撑攻击面管理的技术能力集合,多种技术组合形成攻击面管理的能力体系,根据不同的业务场景需求采用不同的能力组合,形成不同的应用场景下的攻击面管理解决方案,为用户提供有针对性的攻击面闭环管理能力。
什么是攻击面管理成熟度模型?
研究报告中还提到了建立攻击面管理的成熟度模型,主要是工具阶段的被动防御、平台阶段的主动防御、流程化阶段的对抗防御、先知阶段的优先防御四个层级;提出了暴露面获取、脆弱点发现、攻击面挖掘、情报获取能力等攻击面管理要具备的12个能力域,从检测发现、分析研判、情报预警、响应运营的闭环管控过程分解了响应的29个能力子项,从子能力的具备和完善情况来评价攻击面管理的有效性。
发展前景怎么看?
目前,国内外厂商如华云安、360政企安全、Mandiant、CyCoginito、等一大批传统网络安全团队,正在进入攻击面管理创新领域。未来攻击面管理将从传统场景扩展到新兴技术场景,并提供跨领域、跨技术平台的数字资产及其攻击面管理能力,更关注企业内部业务风险和第三方风险的管理,为用户提供统一的攻击面管理入口,并提供一致的安全运营体验。
光明网、华云安 联合出品
监制:张宁、李政葳策划:孔繁鑫制作/配音:雷渺鑫
作为汉人的穆涛******
穆涛,汉人也。
穆涛本籍河北廊坊,中岁移居今之西安汉之长安,是被贾平凹挖去,办一份《美文》杂志。汉字之好,叩其本义,神气活现,比如这个“挖”字:一个老农,盯住邻家一棵苗,看来看去,心想是个好苗,于是抄一柄小锄,连根带土挖了去,种到了自家院里。
从此穆涛办《美文》,搞“大散文”,文章风云,大就是美。很快,此人陕西话说得好了,陕西的人与物了然于心,一个河北人幽州人,不远千里来到长安,在陕西如鱼得水、泯然众人,端的好本事。
我与穆涛相交二十多年,早年间彼此都还不老,此人颇有些任诞疏狂,有五陵少年气、有乡间名士风。这些年来,穆涛发愤读书,日渐厚了、重了、望之俨然了,渐渐有了先生气象。穆涛读书与我不同,我是无事乱翻书,天上地下四面八方,而远远地看穆涛读书,看来看去看出了此人沉着有大志,人家走的是韩愈的路子。韩文公文起八代之衰,以道统为己任,“非三代两汉之书不敢观,非圣人之志不敢存”。穆涛呢,后一句估计他暂时不敢想,前一句他真是照着做,这些年所读皆是先秦两汉之书,所写也都是先秦两汉之事。
汉人穆涛,就是由此而来。汉人说的不是汉族人,说的是,穆涛此人给自己找一个位置,要做汉朝人、做一个汉代儒生。韩愈复古原道,要从文明的根源解决问题,越古越好,上追夏商周三代,最终不得不落实到两汉,因为,三代之学其实都是经过汉学整理定型,不经两汉便近不得三代。穆涛心气高傲,为自己找一处生命、知识、文章的根底,取法乎上,从河北跑到陕西,扎下根来,或许就是为了定位两汉。
两汉茫茫苍苍,雄浑朴茂,上总三代,下开万流。站在两汉的位置上,上看下看、左看右看,看山看水看人看岁月,看历史看文化看社会看人心,所见未必深微——汉家本来不以深微取胜,不是九曲十八弯、不是狮螺壳里做道场,大汉是长风万里,纵横天下。以汉为位置,好处就在大,观其大、取其大,于是有了这本《中国人的大局观》。
此书从三代说起,从时间和天象说起,一本书从头说到尾,就是站在汉学立场,谈中国文明与文化的天、地、人。所谓大局,说到底就是这个天地人的格局。三代肇造,汉代大成,绵延至今,千变万化,但华夏文明的大局仍是那个大局。所以,一个中国人,立起这个大局观,便是行于世间的安然坦然。(李敬泽)
(文图:赵筱尘 巫邓炎)