【动画】带你了解,何为网络安全“攻击面管理”******
【2022年国家网络宣传周系列科普】
近年来,新兴技术迅速发展带动了网络资产边界快速拓展,也增加了企业资产暴露面,而基于供应链的新型攻击则大大降低了攻击成本。在多重因素的驱动下,网络安全防御策略也在与时俱进,攻击面管理也开始被行业所关注。让我们一起了解一下攻击面管理的小知识吧。
什么是攻击面?
近日发布的《中国攻击面管理市场研究报告》(以下简称研究报告)指出,攻击面是指未经授权即能访问和利用企业数字资产的所有潜在入口的总和。
其中,包括未经授权的可访问的硬件、软件、云资产和数据资产等,同样也包括人员管理、技术管理、业务流程存在的安全弱点和缺陷等,即存在可能会被攻击者利用并造成损失的潜在风险。
但不是所有资产暴露面都可以成为攻击面,只有可利用暴露面叠加攻击向量才形成了攻击面。
什么是攻击面管理?
攻击面管理是一种从攻击者的角度对企业数字资产攻击面进行检测发现、分析研判、情报预警、响应处置和持续监控的资产安全性管理方法,其最大特性就是以外部攻击者视角来审视企业所有资产可被利用的攻击可能性。
主要包含外部攻击面管理(EASM)、网络资产攻击面管理(CAASM)、数字风险保护服务(DRPS)等内容。
什么是攻击面管理框架体系?
攻击面管理框架体系自下向上分别为基础技术、安全能力和应用场景。基础技术为支撑攻击面管理的技术能力集合,多种技术组合形成攻击面管理的能力体系,根据不同的业务场景需求采用不同的能力组合,形成不同的应用场景下的攻击面管理解决方案,为用户提供有针对性的攻击面闭环管理能力。
什么是攻击面管理成熟度模型?
研究报告中还提到了建立攻击面管理的成熟度模型,主要是工具阶段的被动防御、平台阶段的主动防御、流程化阶段的对抗防御、先知阶段的优先防御四个层级;提出了暴露面获取、脆弱点发现、攻击面挖掘、情报获取能力等攻击面管理要具备的12个能力域,从检测发现、分析研判、情报预警、响应运营的闭环管控过程分解了响应的29个能力子项,从子能力的具备和完善情况来评价攻击面管理的有效性。
发展前景怎么看?
目前,国内外厂商如华云安、360政企安全、Mandiant、CyCoginito、等一大批传统网络安全团队,正在进入攻击面管理创新领域。未来攻击面管理将从传统场景扩展到新兴技术场景,并提供跨领域、跨技术平台的数字资产及其攻击面管理能力,更关注企业内部业务风险和第三方风险的管理,为用户提供统一的攻击面管理入口,并提供一致的安全运营体验。
光明网、华云安 联合出品
监制:张宁、李政葳策划:孔繁鑫制作/配音:雷渺鑫
国铁集团:节后铁路春运累计发送旅客突破1亿人次******
中新网2月2日电 据中国国家铁路集团有限公司(以下简称国铁集团)消息,春节以来,铁路春运客流持续回升,1月22日至2月1日,全国铁路累计发送旅客1.02亿人次,同比增加3351万人次,增长48.7%,日均发送旅客931万人次,恢复至2019年春运同期的90%,其中1月26日至2月1日旅客发送量连续7天超千万人次,铁路运输安全平稳有序。
国铁集团客运部负责人介绍,节后春运,铁路部门更好统筹新阶段疫情防控和铁路春运重点工作,更好统筹发展和安全,全力以赴打好春运攻坚战,保障广大旅客平安、有序、温馨出行,努力让广大旅客春运体验更美好。
一是最大限度安排运力。根据客票预售情况和客票候补大数据,动态优化旅客列车开行方案,最大限度满足旅客返岗需求。针对成都、重庆、武汉、长沙、南宁、昆明至广州、深圳,哈尔滨至北京,兰州至乌鲁木齐等热门方向客流增加的情况,及时采取开行夜间高铁、动车组重联、增开临客、普速列车加挂车辆等多种措施,千方百计增加运力投放,节后日均开行旅客列车近9300列,比2019年同期增长了6.8%,全国铁路单日最高开行旅客列车10600余列,较2019年春运同期增长15%。同时,保持普速列车开行规模,开好公益性慢火车,努力满足旅客出行需求。
二是持续提升服务品质。针对节后四川、重庆、河南、湖南广西、陕西等地务工人员集中出行的情况,与地方政府、用工企业紧密联动,大力开行“点对点”务工专列,在进站、候车、检票、乘车等环节开辟专用通道和候车区域,提供全程服务,助力务工人员安全顺利返岗。加大餐饮、供水、保洁等旅途服务保障力度,继续落实好按年龄实行儿童优惠票、便捷中转换乘、网络订餐等便民利民惠民举措,加强老幼病残孕等重点旅客服务,持续提升旅客出行体验。优化旅客乘降组织,动态增加进出站通道数量,深入开展青年志愿者服务活动,强化与公交、地铁等市政交通接驳,打通旅客出行服务“最先一公里”和“最后一公里”。
三是保障健康安全出行。严格落实站车疫情防控措施,引导旅客有序分散进站候车,保持安全距离,做好站车通风消毒,积极推广无接触服务,加强旅行健康站车宣传提示,引导旅客全程佩戴口罩,加强自身健康防护,强化路地联防联控,有序做好应急处置工作,全力打造平安健康旅途。春节假期,国铁集团各级领导干部下沉春运一线,带领广大铁路职工加强调度指挥、线路巡查、设备检修等工作,积极应对大范围雨雪天气,有力保障了铁路春运安全和秩序。
该负责人指出,从目前铁路12306售票数据分析看,元宵节前后,务工流、学生流叠加,铁路春运客流仍将保持高位运行,部分地区客流高峰将超过2019年同期。铁路部门将根据客流需求,最大限度增加运力,加强旅客运输组织,科学有效应对大客流,在前期安排的基础上,日均再增加开行临客200余列。同时,提示广大旅客朋友,春运期间客流量大,请严格按照车票到发站乘车,加强自身健康防护,共同维护良好出行环境。在列车超员情况下,为保障运行安全,旅客列车将不办理旅客延长乘车服务,对于故意不按照票面到站下车,不符合继续乘车条件的旅客,列车工作人员将劝导其在就近的前方站下车。(中新财经)
(文图:赵筱尘 巫邓炎)