什么是攻击面管理?
攻击面管理是一种从攻击者的角度对企业数字资产攻击面进行检测发现、分析研判、情报预警、响应处置和持续监控的资产安全性管理方法,其最大特性就是以外部攻击者视角来审视企业所有资产可被利用的攻击可能性。
主要包含外部攻击面管理(EASM)、网络资产攻击面管理(CAASM)、数字风险保护服务(DRPS)等内容。
什么是攻击面管理框架体系?
攻击面管理框架体系自下向上分别为基础技术、安全能力和应用场景。基础技术为支撑攻击面管理的技术能力集合,多种技术组合形成攻击面管理的能力体系,根据不同的业务场景需求采用不同的能力组合,形成不同的应用场景下的攻击面管理解决方案,为用户提供有针对性的攻击面闭环管理能力。
什么是攻击面管理成熟度模型?
研究报告中还提到了建立攻击面管理的成熟度模型,主要是工具阶段的被动防御、平台阶段的主动防御、流程化阶段的对抗防御、先知阶段的优先防御四个层级;提出了暴露面获取、脆弱点发现、攻击面挖掘、情报获取能力等攻击面管理要具备的12个能力域,从检测发现、分析研判、情报预警、响应运营的闭环管控过程分解了响应的29个能力子项,从子能力的具备和完善情况来评价攻击面管理的有效性。
发展前景怎么看?
目前,国内外厂商如华云安、360政企安全、Mandiant、CyCoginito、等一大批传统网络安全团队,正在进入攻击面管理创新领域。未来攻击面管理将从传统场景扩展到新兴技术场景,并提供跨领域、跨技术平台的数字资产及其攻击面管理能力,更关注企业内部业务风险和第三方风险的管理,为用户提供统一的攻击面管理入口,并提供一致的安全运营体验。
光明网、华云安 联合出品
监制:张宁、李政葳策划:孔繁鑫制作/配音:雷渺鑫
中国发展新蓝图,为何空前强调高质量发展?******
(中共二十大·观察)中国发展新蓝图,为何空前强调高质量发展?
中新社北京10月17日电 (记者 李晓喻)中共二十大报告描绘了未来5年乃至更长时期中国发展的蓝图。其中,高质量发展被视为浓墨重彩的一笔。
在5年前十九大报告提出中国经济已由高速增长阶段转向高质量发展阶段后,二十大报告进一步将高质量发展列为全面建设社会主义现代化国家的首要任务,将高质量发展的重要性提升到前所未有的高度。
中国国际经济交流中心总经济师陈文玲接受中新社记者采访时称,高质量发展是中国经济迈向下一个历史性跃升的必然要求。如今,中国经济总量已增长到114万亿元人民币,稳居全球第二大经济体,但人均国内生产总值仍然相对落后。只有通过高质量发展,中国才能将经济增长的潜力转化为具体可感的红利,将量的积累转化为质的提升。
在陈文玲看来,高质量发展也是实现中国式现代化的必由之路。既然中国式现代化以全体人民共同富裕、物质文明和精神文明相协调、人与自然和谐共生、走和平发展道路为圭臬,就必须且只能把高质量发展作为唯一可行的选择。没有高质量发展,中国式现代化就没有基础和支撑,中国也很难在世界百年变局加速演进、大国博弈升温之际占据主动。
针对何为高质量发展,习近平此前曾作出解释:高质量发展,就是能够很好满足人民日益增长的美好生活需要的发展,是体现新发展理念的发展,是创新成为第一动力、协调成为内生特点、绿色成为普遍形态、开放成为必由之路、共享成为根本目的的发展。
分析人士认为,高质量发展成为最重要“指挥棒”,将对中国经济大棋局产生深远影响,一系列新变化将接踵而至。
今后,众多新的“坐标系”料将浮出水面。中国社科院经济研究所研究员胡怀国表示,在高质量发展要求下,推动质量变革、效率变革、动力变革预计将成为中国今后一个时期制定经济政策、实施宏观调控的根本要求,相应的指标体系、政策体系、标准体系、统计体系、绩效评价和政绩考核体系都将加快出炉。
今后,全国统一大市场建设料将提速。二十大报告专门提及,要增强国内大循环内生动力和可靠性。
中国商务部原副部长魏建国对记者称,眼下中国不少地方仍存在保护主义、“画地为牢”等倾向,导致要素资源在全国范围内流通不畅,不仅损害国内大循环健康发展,也影响其可靠性。预计今后中国将以更大力度破除各类市场隐性障碍和地域分割,打通制约经济循环的关键堵点,加快建设全国统一大市场,以满足高质量发展的需要。
今后,中国料将在培育高质量市场主体上加大投入。据官方数据,截至2021年底中国市场主体总量已达1.54亿户,但对行业有重要影响的“头部企业”不多;中国企业在世界500强中的席位近年来明显增多,但竞争力、全球资源配置能力与美欧同行相比仍有不小差距。
陈文玲表示,总体上看,当前中国企业仍处在全球产业链供应链格局的中下游,这与经济向高质量发展并不相符。只有抓紧培育一批高质量市场主体,高质量发展才有依托。(完)
(文图:赵筱尘 巫邓炎)