什么是攻击面管理?
攻击面管理是一种从攻击者的角度对企业数字资产攻击面进行检测发现、分析研判、情报预警、响应处置和持续监控的资产安全性管理方法,其最大特性就是以外部攻击者视角来审视企业所有资产可被利用的攻击可能性。
主要包含外部攻击面管理(EASM)、网络资产攻击面管理(CAASM)、数字风险保护服务(DRPS)等内容。
什么是攻击面管理框架体系?
攻击面管理框架体系自下向上分别为基础技术、安全能力和应用场景。基础技术为支撑攻击面管理的技术能力集合,多种技术组合形成攻击面管理的能力体系,根据不同的业务场景需求采用不同的能力组合,形成不同的应用场景下的攻击面管理解决方案,为用户提供有针对性的攻击面闭环管理能力。
什么是攻击面管理成熟度模型?
研究报告中还提到了建立攻击面管理的成熟度模型,主要是工具阶段的被动防御、平台阶段的主动防御、流程化阶段的对抗防御、先知阶段的优先防御四个层级;提出了暴露面获取、脆弱点发现、攻击面挖掘、情报获取能力等攻击面管理要具备的12个能力域,从检测发现、分析研判、情报预警、响应运营的闭环管控过程分解了响应的29个能力子项,从子能力的具备和完善情况来评价攻击面管理的有效性。
发展前景怎么看?
目前,国内外厂商如华云安、360政企安全、Mandiant、CyCoginito、等一大批传统网络安全团队,正在进入攻击面管理创新领域。未来攻击面管理将从传统场景扩展到新兴技术场景,并提供跨领域、跨技术平台的数字资产及其攻击面管理能力,更关注企业内部业务风险和第三方风险的管理,为用户提供统一的攻击面管理入口,并提供一致的安全运营体验。
光明网、华云安 联合出品
监制:张宁、李政葳策划:孔繁鑫制作/配音:雷渺鑫
驻英国使馆举办2023年“欢乐春节” 新闻发布会******
中新网1月19日电 据中国驻英国大使馆微信公众号消息,2023年1月17日,2023年英国“欢乐春节”系列活动新闻发布会在驻英使馆文化处举行。来自英国科学博物馆、伦敦爱乐乐团、伦敦华埠商会、英国国家海事博物馆及格林尼治皇家天文台、布里斯托市政府、泽西岛政府、爱丁堡市政府、爱丁堡旅游局、欧亚交流协会、皇家威尔士音乐与戏剧学院、中英国际音乐节、英国中国美食节和伯明翰、曼彻斯特等地的十余家活动主办方代表,以及人民日报、新华社、中央广播电视总台、CGTN、中国日报、人民网、环球时报、欧洲时报等媒体记者与会。
新闻发布会首先播放了杨晓光临时代办的致辞视频。他代表郑泽光大使和中国驻英国使馆向2023年“欢乐春节”活动在全球的启动表示热烈祝贺,表示“欢乐春节”是传承中国传统文化的庆典,是东西方文明交流互鉴的盛会。近年来英国各地持续开展丰富多彩的“欢乐春节”活动,其秉承的4H理念(Hope、Home、Harmony、Health)受到了在英民众的广泛认可,加深了中英两国人民的相互理解。2023年,希望通过“欢乐春节”这一全球品牌,中英两国将能够增进交流,扩大合作,推动双边关系取得新发展。
使馆新闻发言人、公使衔参赞毕海波主持发布会。文化处公使衔参赞李立言介绍了2023年英国“欢乐春节”活动整体情况,驻伦敦旅游办事处主任薛伶出席了发布会。李立言表示,今年全英“欢乐春节”系列活动遍及伦敦、爱丁堡、伯明翰、布里斯托等8个城市,由近20家政府部门、友好团体和文化艺术机构主办,集中在春节前后一个月开展大小近百余项活动,内容十分丰富。这些“欢乐春节”活动的举办不仅有助于增进英国民众对中国文化艺术和旅游资源的深入了解,彰显东西方文明交流互鉴的魅力,而且有利于促进两国民间友好,推动中英关系健康发展。
2023年,英国“欢乐春节”系列活动在疫情后首次以线下活动为主,并打造了“伦敦+”模式,即以伦敦为中心,覆盖伯明翰、布里斯托、卡迪夫、爱丁堡、格拉斯哥、泽西岛、曼彻斯特,活动主要包括:“伦敦眼”为中国春节点亮、英国国家海事博物馆及格林尼治皇家天文台中国新年庆典、《敦煌•慈悲颂》英国首演暨伦敦爱乐乐团新春音乐会、特拉法加广场中国春节庆典、英国科学博物馆“科学春晚”、重庆美食文化海外推广体验等系列活动,伯明翰“肖荻与友中国新春系列晚会”,布里斯托市政府兔年新春活动,卡迪夫、伦敦和格拉斯哥“沈洋新春音乐会”,爱丁堡中国新年音乐会及中国新年灯光秀、爱丁堡中国新年庆典,泽西岛政府春节庆典,曼彻斯特春节活动,中英国际音乐节线上活动等。
发布会上还播放了著名钢琴家、2023“欢乐春节”文化大使郎朗专程为本次活动发来的视频贺辞,各主办机构代表分别介绍了准备开展的春节文化活动情况,媒体记者进行了现场采访。英国皇家伯明翰音乐学院钢琴系教授肖荻最后还演奏了《春节序曲》《浏阳河》等大家耳熟能详的中国民族乐曲,将现场嘉宾带入了喜迎兔年新春的热烈气氛中。(完)
(文图:赵筱尘 巫邓炎) [责编:天天中] 阅读剩余全文() |