【动画】带你了解,何为网络安全“攻击面管理”******
【2022年国家网络宣传周系列科普】
近年来,新兴技术迅速发展带动了网络资产边界快速拓展,也增加了企业资产暴露面,而基于供应链的新型攻击则大大降低了攻击成本。在多重因素的驱动下,网络安全防御策略也在与时俱进,攻击面管理也开始被行业所关注。让我们一起了解一下攻击面管理的小知识吧。
什么是攻击面?
近日发布的《中国攻击面管理市场研究报告》(以下简称研究报告)指出,攻击面是指未经授权即能访问和利用企业数字资产的所有潜在入口的总和。
其中,包括未经授权的可访问的硬件、软件、云资产和数据资产等,同样也包括人员管理、技术管理、业务流程存在的安全弱点和缺陷等,即存在可能会被攻击者利用并造成损失的潜在风险。
但不是所有资产暴露面都可以成为攻击面,只有可利用暴露面叠加攻击向量才形成了攻击面。
什么是攻击面管理?
攻击面管理是一种从攻击者的角度对企业数字资产攻击面进行检测发现、分析研判、情报预警、响应处置和持续监控的资产安全性管理方法,其最大特性就是以外部攻击者视角来审视企业所有资产可被利用的攻击可能性。
主要包含外部攻击面管理(EASM)、网络资产攻击面管理(CAASM)、数字风险保护服务(DRPS)等内容。
什么是攻击面管理框架体系?
攻击面管理框架体系自下向上分别为基础技术、安全能力和应用场景。基础技术为支撑攻击面管理的技术能力集合,多种技术组合形成攻击面管理的能力体系,根据不同的业务场景需求采用不同的能力组合,形成不同的应用场景下的攻击面管理解决方案,为用户提供有针对性的攻击面闭环管理能力。
什么是攻击面管理成熟度模型?
研究报告中还提到了建立攻击面管理的成熟度模型,主要是工具阶段的被动防御、平台阶段的主动防御、流程化阶段的对抗防御、先知阶段的优先防御四个层级;提出了暴露面获取、脆弱点发现、攻击面挖掘、情报获取能力等攻击面管理要具备的12个能力域,从检测发现、分析研判、情报预警、响应运营的闭环管控过程分解了响应的29个能力子项,从子能力的具备和完善情况来评价攻击面管理的有效性。
发展前景怎么看?
目前,国内外厂商如华云安、360政企安全、Mandiant、CyCoginito、等一大批传统网络安全团队,正在进入攻击面管理创新领域。未来攻击面管理将从传统场景扩展到新兴技术场景,并提供跨领域、跨技术平台的数字资产及其攻击面管理能力,更关注企业内部业务风险和第三方风险的管理,为用户提供统一的攻击面管理入口,并提供一致的安全运营体验。
光明网、华云安 联合出品
监制:张宁、李政葳策划:孔繁鑫制作/配音:雷渺鑫
童心相交两岸 “小天使”架金桥******
海峡两岸和平小天使互访交流30周年——童心相交 两岸“小天使”架金桥
【《中国新闻》报记者 程小路 报道】30年前,中华全国台湾同胞联谊会(简称全国台联)与台湾中华企划人协会携手,共同发起一项青少年交流项目——两岸和平小天使互访交流活动。从1992年到2022年,共举办了35次互访交流,涉及数万名两岸同胞。
参与活动的2400多名“小天使”中,有很多人已长成“大天使”,与对岸小朋友一起玩耍的快乐时光,成为打破隔阂、增进了解的机缘。台海时有风雨,“天使”们的友情却历久弥坚。孩子、家长、老师、组织者……每一个参与其中的人,30年后依然在接力传递血浓于水的同胞情谊,散播爱与和平的种子。
去年7月11日,2022年海峡两岸和平小天使交流活动开营仪式暨海峡两岸和平小天使交流活动30周年纪念仪式在中国科学院南京地质古生物研究所举行。(全国台联文宣部供图/《中国新闻》报 发)“小天使”长大友情在延续
1月10日下午,一场主题为“童心同梦”的海峡两岸和平小天使互访交流30周年座谈会在位于北京市朝内大街的“台胞之家”(全国台联办公楼)举行。最早的活动组织者和近年加入的青年工作人员分享自己陪伴“小天使”成长的感受,畅叙希望。
“我是翁林宇,来自台北。第一次到大陆是1992年参加海峡两岸和平小天使活动,现在仍能回想起第一次到北京访问交流时的兴奋期待。”座谈会上,已迈入不惑之年的第一届台湾“小天使”翁林宇通过视频发来感言。
1992年8月,9岁的翁林宇和100多个小伙伴作为首批台湾“小天使”来到北京,他们参观了故宫,登上了长城,还去涿州影视城参加了央视中秋晚会的录制。
一个月后的9月29日,第一届大陆“小天使”抵达台湾。带队的时任中国儿童少年活动中心主任勾德元在桃园机场对蜂拥而来的台媒记者们说,“两岸多多交流,才能增进彼此的了解,只有相互了解,才能建立起深厚情谊”。
那一次台湾之行,大陆的20多个孩子住进当地接待家庭,和台湾的“兄弟姐妹”一起参观台北故宫,去阿里山看日出,还见到了红遍华语音乐圈的偶像组合“小虎队”。当时两岸没有直航,一行人在香港转机时,还在机场偶遇围棋大师聂卫平。
10月4日,在时任台北市长黄大洲举行的欢送晚宴上,勾德元感叹:“青山一道同云雨,明月何曾是两乡。我们海峡两岸是云雨相同,明月共睹,两乡是一乡。”
丰富的交流活动、高规格的接待和偶然的“奇遇”被定格在照片里,也成为两岸孩子的美好回忆。首届“小天使”成功举办,这架“童”心相交的金桥也由此搭建起来。
“如果没有参加活动,我不会同大陆‘小天使’建立难能可贵的友谊,也不会触发对大陆历史文化的浓厚兴趣,更不会来此深造发展。”翁林宇说,他后来进入北京大学深造,并留在大陆工作、生活,现在是上海一家台企的员工。翁林宇在“小天使”活动中结识的大陆小伙伴汤康敏也发来视频感言。同在上海打拼的两人时常联络,儿时的友情延续至今。
1月10日,由全国台联主办的海峡两岸和平小天使互访交流30周年座谈会在北京举行。(全国台联文宣部供图/《中国新闻》报 发)台湾“小天使”首次来大陆不亚于“费翔旋风”
对于现在很多大陆家长来说,利用假期带孩子出境“游学”并非难事。但上世纪八九十年代,两岸“破冰”之初,民间交流除了要克服交通不便,还要面临来自台当局的压力。
“小天使”活动创办人、时任台湾中华企划人协会理事长翁林澄曾回忆,当时岛内规定参加两岸交流活动的学生必须是高中生以上,这使第一批大陆“小天使”来台湾的活动一度陷入僵局,后来他们“动用一切可以动用的资源”,才终于获批成行。
当时,全国台联作为主办单位,未被台当局批准入台,年近六旬的勾德元只能独自担起带队的重任。首次赴台的28个大陆“小天使”成了岛内媒体追逐的对象,勾德元在这十几天里时刻紧绷神经,担心孩子们有什么闪失。首次大陆“小天使”赴台活动过去近20年后,勾德元还清楚地记得,回到北京把孩子们平安交给他们的父母后,“我们几个大人相拥而泣,终于可以放松了!”
翁林澄与勾德元已经故去。“小天使”活动的另一位开辟者、时任全国台联文宣部部长焦万曼来到座谈会,与接棒参与该项目的年轻后辈们分享当年盛况。她清楚地记得,首届活动近150名台湾小朋友来北京,在大陆产生的效应不亚于“费翔旋风”。此后30年,一批批少年儿童穿越台湾海峡,持续传递着民间情谊。
“三十而立”新起点交流活动将展现新特色
从1992年到2022年,30年间,海峡两岸和平小天使互访交流活动共举办交流活动35次,直接参与其中的两岸“小天使”超过2400人,涉及2000多个家庭、数万名两岸同胞。
座谈会上,全国台联党组书记、副会长纪斌列出上述数据。他说,“小天使”活动开两岸中小学生互访交流之先河,如今“三十而立”,面对疫情带来的新挑战,面对两岸形势的新变化,活动将与时俱进,让“小天使”活动展现时代进步新特色。比如近两年邀请“小天使”到南京、厦门,聚焦科技主题,让他们在快乐中学习,在学习中成长。
台湾中华企划人协会名誉理事长温明正也在视频发言中表达了对未来的希冀:“播种希望,看见未来,希望活动持续举办,让和平的种子跨越海峡生根发芽。”
30年间,两岸交流虽偶有波折,但民间交往的大门开启后便再也不会关上。全国台联原副会长史茂林说,“小天使”活动取得的丰硕成果是两岸主张和平统一人士共同努力的结果。“无论环境多么严峻,都无法改变两岸一家亲的事实。无论困难多么复杂,都无法阻挡两岸民众交流融合的心声。”(完)(《中国新闻》报)
(文图:赵筱尘 巫邓炎) [责编:天天中] 阅读剩余全文() |