什么是攻击面管理?
攻击面管理是一种从攻击者的角度对企业数字资产攻击面进行检测发现、分析研判、情报预警、响应处置和持续监控的资产安全性管理方法,其最大特性就是以外部攻击者视角来审视企业所有资产可被利用的攻击可能性。
主要包含外部攻击面管理(EASM)、网络资产攻击面管理(CAASM)、数字风险保护服务(DRPS)等内容。
什么是攻击面管理框架体系?
攻击面管理框架体系自下向上分别为基础技术、安全能力和应用场景。基础技术为支撑攻击面管理的技术能力集合,多种技术组合形成攻击面管理的能力体系,根据不同的业务场景需求采用不同的能力组合,形成不同的应用场景下的攻击面管理解决方案,为用户提供有针对性的攻击面闭环管理能力。
什么是攻击面管理成熟度模型?
研究报告中还提到了建立攻击面管理的成熟度模型,主要是工具阶段的被动防御、平台阶段的主动防御、流程化阶段的对抗防御、先知阶段的优先防御四个层级;提出了暴露面获取、脆弱点发现、攻击面挖掘、情报获取能力等攻击面管理要具备的12个能力域,从检测发现、分析研判、情报预警、响应运营的闭环管控过程分解了响应的29个能力子项,从子能力的具备和完善情况来评价攻击面管理的有效性。
发展前景怎么看?
目前,国内外厂商如华云安、360政企安全、Mandiant、CyCoginito、等一大批传统网络安全团队,正在进入攻击面管理创新领域。未来攻击面管理将从传统场景扩展到新兴技术场景,并提供跨领域、跨技术平台的数字资产及其攻击面管理能力,更关注企业内部业务风险和第三方风险的管理,为用户提供统一的攻击面管理入口,并提供一致的安全运营体验。
光明网、华云安 联合出品
监制:张宁、李政葳策划:孔繁鑫制作/配音:雷渺鑫
我是新时代的兵|“空中长城”的捍卫者雷达兵******
解说:我是中国人民解放军空军雷达兵一级军士长刘卫民。这是我们雷达空情三坐标,以脚下的土地为原点,用“方位、距离、高度”编织雷网,经纬空天。
雷达兵,是指以雷达为主要装备,获取空中、海上、地面或太空目标情报的兵种。中国人民解放军陆海空军都编有雷达部队。空军雷达兵是中国人民解放军空军编成内的主要兵种之一,于1950年组建。是国家空中情报预警系统的主体,是守卫祖国蓝天的“千里眼”。
由于雷达的工作机理,决定了雷达兵工作环境的艰苦,我们常年驻守高山海岛等边远艰苦地区,24小时警戒值班。我曾经驻扎在海拔3875米的西南边境的高山之巅28年,和连队官兵一起担负着守护祖国2500公里边境线的领空安全的使命。
“甘巴拉”是我所在部队的精神符号和文化品牌。它是喜马拉雅群山中的一座高峰,海拔5374米。甘巴拉精神,是空军雷达站一代代官兵在挑战生存极限,献身国防,扎根边疆的强大精神动力。
解说:雷达情报牵一发而动全身。如果判断目标不准,就会出现掌握态势不全、判断空情不准的局面,轻则贻误战机,重则导致战斗失利。为了练就一双金睛火眼,我一直坚持“敢啃硬骨头”的战斗精神,不讲条件,不计较个人得失。最终,入伍第二年我就练就了技术参数“一口清”,开关旋钮“一摸准”的硬功,成为专业尖子。后来,又3次获得基地以上比武竞赛第一,能熟练操作12型雷达,从未发生过一起战备问题,情报合格率始终保持在100%,创造了所在旅战备安全时间最长纪录。
解说:随着祖国的日渐强大,空军雷达兵武器装备实现跨越式飞速发展,从引进改造苏制装备,再到如今自主创新研制的新型多功能雷达,已经形成新的预警装备力量体系。我们走下高山,离开原有阵地,鏖战戈壁,东至沿海,西上高原,操纵雷达窥天鉴地,观海听涛,战斗履迹遍布祖国大好河山,每一步都见证着空防预警力量的转型成长。
解说:如今,雷达兵已经实现由国土防空预警向广袤空天拓展延伸,成为联合作战、体系支撑、信息制胜的关键力量。在我们雷达兵看来无论在寂寞的山巅,还是在清冷的边关,被部队需要就是一份责任,为国家出力就是一种幸福。
科学顾问:王明志
制片顾问:范文军
编 导:金 赫
动 画:卞文斌
鸣 谢:北京市人民政府征兵办公室
出 品:中国科协科普部 光明网
(文图:赵筱尘 巫邓炎)