点击右上角微信好友

朋友圈

请使用浏览器分享功能进行分享

正在阅读:快三官方|快三官方
首页>文化频道>要闻>正文

快三官方|快三官方

来源:快三官方2024-06-27 17:48

  

快三官方

【动画】带你了解,何为网络安全“攻击面管理”******

  【2022年国家网络宣传周系列科普】

  近年来,新兴技术迅速发展带动了网络资产边界快速拓展,也增加了企业资产暴露面,而基于供应链的新型攻击则大大降低了攻击成本。在多重因素的驱动下,网络安全防御策略也在与时俱进,攻击面管理也开始被行业所关注。让我们一起了解一下攻击面管理的小知识吧。

  什么是攻击面?

  近日发布的《中国攻击面管理市场研究报告》(以下简称研究报告)指出,攻击面是指未经授权即能访问和利用企业数字资产的所有潜在入口的总和。

  其中,包括未经授权的可访问的硬件、软件、云资产和数据资产等,同样也包括人员管理、技术管理、业务流程存在的安全弱点和缺陷等,即存在可能会被攻击者利用并造成损失的潜在风险。

  但不是所有资产暴露面都可以成为攻击面,只有可利用暴露面叠加攻击向量才形成了攻击面。

【动画】带你了解,何为网络安全“攻击面管理”

  什么是攻击面管理?

  攻击面管理是一种从攻击者的角度对企业数字资产攻击面进行检测发现、分析研判、情报预警、响应处置和持续监控的资产安全性管理方法,其最大特性就是以外部攻击者视角来审视企业所有资产可被利用的攻击可能性。

  主要包含外部攻击面管理(EASM)、网络资产攻击面管理(CAASM)、数字风险保护服务(DRPS)等内容。

【动画】带你了解,何为网络安全“攻击面管理”

  什么是攻击面管理框架体系?

  攻击面管理框架体系自下向上分别为基础技术、安全能力和应用场景。基础技术为支撑攻击面管理的技术能力集合,多种技术组合形成攻击面管理的能力体系,根据不同的业务场景需求采用不同的能力组合,形成不同的应用场景下的攻击面管理解决方案,为用户提供有针对性的攻击面闭环管理能力。

【动画】带你了解,何为网络安全“攻击面管理”

  什么是攻击面管理成熟度模型?

  研究报告中还提到了建立攻击面管理的成熟度模型,主要是工具阶段的被动防御、平台阶段的主动防御、流程化阶段的对抗防御、先知阶段的优先防御四个层级;提出了暴露面获取、脆弱点发现、攻击面挖掘、情报获取能力等攻击面管理要具备的12个能力域,从检测发现、分析研判、情报预警、响应运营的闭环管控过程分解了响应的29个能力子项,从子能力的具备和完善情况来评价攻击面管理的有效性。

  发展前景怎么看?

  目前,国内外厂商如华云安、360政企安全、Mandiant、CyCoginito、等一大批传统网络安全团队,正在进入攻击面管理创新领域。未来攻击面管理将从传统场景扩展到新兴技术场景,并提供跨领域、跨技术平台的数字资产及其攻击面管理能力,更关注企业内部业务风险和第三方风险的管理,为用户提供统一的攻击面管理入口,并提供一致的安全运营体验。

  光明网、华云安 联合出品

  监制:张宁、李政葳策划:孔繁鑫制作/配音:雷渺鑫

周鸿祎委员:数字时代新风险丛生 安全不再是“附属品”******

  【代表委员履职心语

  以下为采访摘要:

  记者:在数字经济蓬勃发展的背景下,面临哪些新的安全挑战?有哪些建议?

  周鸿祎:最大的安全挑战就是,数字经济是基于数字化技术,数字化技术带来的问题就是一切皆可编程,所有的东西都是软件,软件定义世界。万物互联时代,虚拟空间与物理空间打通,过去所有对虚拟世界的伤害都能变成物理世界的打击;还有大数据驱动业务,数据也变成了可攻击对象,过去数据就是起到存储作用,现在数据一旦瘫痪,就意味着业务停止。

  具体来讲,网络攻击低成本、隐秘性,导致了现在网络攻击对手已经不再是“小毛贼”,那些勒索软件都是有组织的犯罪;此外,物联网、工业互联网、车联网使得基础设施包括工厂、变电站、交通设施等都成为攻击对象,攻击范围和原来完全不一样;再加上数字化技术本质都是软件,比如,5G通信、物联网、区块链、云计算、大数据、人工智能等,这些技术都属于复杂技术,本身都会有安全问题;还有,数字化带来很多场景的增加,比如,工业互联网场景、车联网场景等,其中,工业互联网涉及很多智能车床、数控车床联网,有很多智能设备和供应链连在一起,供应链又有很多中小企业;车联网还有一个挑战是,过去车厂跟用户不联网,现在用户都要安装App,访问车联网服务。这些改变使得网络数字化安全面临的挑战和威胁与原来网络时代完全不一样。

周鸿祎委员:数字时代新风险丛生 安全不再是“附属品”

  当前,传统行业纷纷进入产业数字化领域,要面临复杂的场景、复杂的数字化技术,就不能够等把这些东西建设好,再把安全作为一个附庸,买点软硬件来合规。我觉得国家一定要支持这些重要行业、关键基础设施,要做好数字化安全顶层设计。

  过去相关行业遇到网络安全问题,都是找网络安全公司“买药吃”,吃再多“药”也没有真正变成能力的积累和沉淀。网络安全要从卖盒子、卖软件这种思路,转变成为帮助客户建立自己的“数字化医院”,也就是安全基建,要帮助很多城市、大型企业建立网络安全基础设施,有了安全基础设施,就像有了医院,再加上培养大量医生,也就是网络安全专家、网络安全运营人员,这样才能帮助很多单位真正地把自己的安全应对能力建立起来。(光明日报全媒体记者 李政葳 孔繁鑫)

  (文图:赵筱尘 巫邓炎)

[责编:天天中]
阅读剩余全文(

相关阅读

视觉焦点

  • 冉莹颖挺三胎孕肚主持节目 浓妆挡不住一脸疲态啊

  • 高通近40款芯片被曝出泄密漏洞!波及数十亿部手机

独家策划

推荐阅读
快三官方华为升降摄像头手机曝光
2024-06-07
快三官方白山市长:时代给我们留了难题
2024-04-06
快三官方两月市值蒸发2600亿美元 苹果时代已落幕在即?
2024-05-21
快三官方 摄影师镜头下的北京,刚柔并济,恬淡悠远
2024-05-31
快三官方下属经常越级汇报怎么办?用三三二招数,打小人与抬自己一举两得
2023-09-21
快三官方美国第3艘万吨大驱已经建成 以前总统名字命名
2024-01-09
快三官方五一小长假 赴一场艺术之约
2024-06-22
快三官方秀强股份2018营收14亿元
2024-03-16
快三官方弑母案吴谢宇曾到酒吧当男模 疑似其陪酒视频曝光
2024-06-28
快三官方解答所有佛学疑问《佛祖都说了些什么 》
2024-04-28
快三官方清明出游,这些事项千万要注意
2024-01-04
快三官方选公办校还是国际校?
2024-05-06
快三官方 暴雪策划工资太好赚?玩家创意直接拿来用,居然还把这款...
2023-12-12
快三官方 男艺人选秀被淘汰 竟在机场被粉丝扔鸡蛋
2024-04-19
快三官方 在格力电器赢了雷军十亿赌局之后,董明珠下一站是银隆?
2023-09-05
快三官方新华全媒+丨世界湿地日:如果湿地“精灵”会说话
2023-11-23
快三官方小宋佳美国街头穿连体泳衣拍片 大长腿性感迷人
2024-04-04
快三官方网约护士:运行情况如何 有哪些短板?
2023-08-25
快三官方周杰伦陪岳父逛古董市集 大吃美食情同父子
2024-02-26
快三官方 WNBA选秀大会 韩旭第14顺位被纽约自由人选中
2024-01-16
快三官方战胜塑料污染 建设美丽中国
2023-08-23
快三官方儿科医生:谁会在乎我一天工作16个小时
2024-04-06
快三官方推进中高职一体化建设
2024-05-17
快三官方 合众人寿去年净亏8.5亿 保费业务收入缩减超过3成
2024-02-18
加载更多
快三官方地图