【动画】带你了解,何为网络安全“攻击面管理”******
【2022年国家网络宣传周系列科普】
近年来,新兴技术迅速发展带动了网络资产边界快速拓展,也增加了企业资产暴露面,而基于供应链的新型攻击则大大降低了攻击成本。在多重因素的驱动下,网络安全防御策略也在与时俱进,攻击面管理也开始被行业所关注。让我们一起了解一下攻击面管理的小知识吧。
什么是攻击面?
近日发布的《中国攻击面管理市场研究报告》(以下简称研究报告)指出,攻击面是指未经授权即能访问和利用企业数字资产的所有潜在入口的总和。
其中,包括未经授权的可访问的硬件、软件、云资产和数据资产等,同样也包括人员管理、技术管理、业务流程存在的安全弱点和缺陷等,即存在可能会被攻击者利用并造成损失的潜在风险。
但不是所有资产暴露面都可以成为攻击面,只有可利用暴露面叠加攻击向量才形成了攻击面。
什么是攻击面管理?
攻击面管理是一种从攻击者的角度对企业数字资产攻击面进行检测发现、分析研判、情报预警、响应处置和持续监控的资产安全性管理方法,其最大特性就是以外部攻击者视角来审视企业所有资产可被利用的攻击可能性。
主要包含外部攻击面管理(EASM)、网络资产攻击面管理(CAASM)、数字风险保护服务(DRPS)等内容。
什么是攻击面管理框架体系?
攻击面管理框架体系自下向上分别为基础技术、安全能力和应用场景。基础技术为支撑攻击面管理的技术能力集合,多种技术组合形成攻击面管理的能力体系,根据不同的业务场景需求采用不同的能力组合,形成不同的应用场景下的攻击面管理解决方案,为用户提供有针对性的攻击面闭环管理能力。
什么是攻击面管理成熟度模型?
研究报告中还提到了建立攻击面管理的成熟度模型,主要是工具阶段的被动防御、平台阶段的主动防御、流程化阶段的对抗防御、先知阶段的优先防御四个层级;提出了暴露面获取、脆弱点发现、攻击面挖掘、情报获取能力等攻击面管理要具备的12个能力域,从检测发现、分析研判、情报预警、响应运营的闭环管控过程分解了响应的29个能力子项,从子能力的具备和完善情况来评价攻击面管理的有效性。
发展前景怎么看?
目前,国内外厂商如华云安、360政企安全、Mandiant、CyCoginito、等一大批传统网络安全团队,正在进入攻击面管理创新领域。未来攻击面管理将从传统场景扩展到新兴技术场景,并提供跨领域、跨技术平台的数字资产及其攻击面管理能力,更关注企业内部业务风险和第三方风险的管理,为用户提供统一的攻击面管理入口,并提供一致的安全运营体验。
光明网、华云安 联合出品
监制:张宁、李政葳策划:孔繁鑫制作/配音:雷渺鑫
(新春走基层)青海“一号水利”工程:历经27年建设,收官战紧锣密鼓******
中新网西宁1月18日电 题:青海“一号水利”工程:历经27年建设,收官战紧锣密鼓
作者 庞彩英 贾克文 张添福
作为一名钢筋工,24岁的黄恩堂已经参与过青海“一号水利”工程——引大济湟工程西干渠7个隧洞的修建。
“引大济湟”工程从1958年开始构想,1996年陆续开工建设,是一项跨流域的大型调水工程,从青海省东北部大通河调水,穿越祁连山余脉达坂山引入湟水河,是青海有史以来建设规模最大、综合效益最广、受益民众最多、建设条件最复杂的战略性调水工程。
“引大济湟”工程攻克诸多世界性工程难题,其中的调水总干渠、西干渠、北干渠一期及二期工程干支渠总长达1143公里,连通5座重要水库(石头峡、黑泉、大石门、南门峡、松多)、272个隧洞、290个渡槽、117个倒虹吸;西干渠、北干渠一期及二期工程田间配套项目管线达5990公里,包括2299座蓄水池、86395个各类井池和给水栓。
图为引水隧洞施工。 贾克文 摄自2017年5月份以来,黄恩堂回甘肃老家的次数屈指可数。为了赶工期,他和工友们决定今年春节也不回家:“春节不能回家和亲人团聚是有点遗憾,但是想到自己能为水利项目建设出一份力,我也十分自豪”。
位于青海省西宁市大通县大哈门村的引大济湟西干渠32号洞,海拔2800米左右,洞外温度低于县城5至6摄氏度,为确保项目如期完工,春节期间,将有30多名项目建设者放弃回家与亲人团聚的机会,选择坚守岗位,奋战在施工一线。
“32号洞在前期地质勘查时,发现有8条断层,仅破碎的V类围岩就有3123米,占隧洞总长的72%。同时,洞内地下水丰富,最多的时候每天出水量达12000立方米,增加了施工难度和安全风险。”西干渠第二标项目经理张东星说。
“越是逢年过节,施工安全、质量问题越不能掉以轻心。”张东星说,“所以我们每天都要对洞内的建设情况进行反复的检查,确保施工安全”。
为了让一线工人在施工现场也能过一个快乐、祥和的春节,项目部通过发放慰问品、保障节日伙食、积极落实工资等举措,确保工人们在工地上干得舒心、干得放心。
“我们倒排工期抢抓进度,全体员工情绪高涨,我们力争在四月底完成砼衬砌施工任务,为新时代、新征程水利事业作出应有的贡献。”张东星说。
32号洞所在的西干渠工程位于青海省东部湟水流域,北起大通县黑泉水库,南至湟中区甘河园区。工程建成后,将充分发挥引大济湟工程的整体效益,缓解湟水北川河西岸水资源供需矛盾,满足甘河园区的用水需求,同时将增加项目区灌溉面积,改善生态环境,提高农民收入。
“目前,引大济湟工程主体建设已全部完成,进入收官收尾阶段。”青海省引大济湟工程建设运行局局长张伟峰说,“我们引大济湟西干渠(大通段)项目工作人员在春节期间,也将坚守在项目一线,紧盯工程建设进度及时做好工程验收、设计变更和完工结算工作,完成西干渠、北干渠二期工程剩余田间配套项目建设。”
在张伟峰眼里,最大的新春愿望是与工人们一道,全力以赴打赢引大济湟工程收官战,尽快让工程全面发挥效益。
青海省水利厅此前对外表示,目前,经过27年建设,引大济湟调水总干渠、北干渠一期、黑泉水库、石头峡水库等已建成发挥效益,北干渠二期工程、西干渠工程建设进入收尾阶段。十年来,引大济湟工程已建成项目已累计向西宁市供水1.94亿立方米,共调蓄灌溉水量40.85亿立方米,累计向下游河道生态补水3.94亿立方米。(完)
(文图:赵筱尘 巫邓炎) [责编:天天中] 阅读剩余全文() |