【动画】带你了解,何为网络安全“攻击面管理”******
【2022年国家网络宣传周系列科普】
近年来,新兴技术迅速发展带动了网络资产边界快速拓展,也增加了企业资产暴露面,而基于供应链的新型攻击则大大降低了攻击成本。在多重因素的驱动下,网络安全防御策略也在与时俱进,攻击面管理也开始被行业所关注。让我们一起了解一下攻击面管理的小知识吧。
什么是攻击面?
近日发布的《中国攻击面管理市场研究报告》(以下简称研究报告)指出,攻击面是指未经授权即能访问和利用企业数字资产的所有潜在入口的总和。
其中,包括未经授权的可访问的硬件、软件、云资产和数据资产等,同样也包括人员管理、技术管理、业务流程存在的安全弱点和缺陷等,即存在可能会被攻击者利用并造成损失的潜在风险。
但不是所有资产暴露面都可以成为攻击面,只有可利用暴露面叠加攻击向量才形成了攻击面。
什么是攻击面管理?
攻击面管理是一种从攻击者的角度对企业数字资产攻击面进行检测发现、分析研判、情报预警、响应处置和持续监控的资产安全性管理方法,其最大特性就是以外部攻击者视角来审视企业所有资产可被利用的攻击可能性。
主要包含外部攻击面管理(EASM)、网络资产攻击面管理(CAASM)、数字风险保护服务(DRPS)等内容。
什么是攻击面管理框架体系?
攻击面管理框架体系自下向上分别为基础技术、安全能力和应用场景。基础技术为支撑攻击面管理的技术能力集合,多种技术组合形成攻击面管理的能力体系,根据不同的业务场景需求采用不同的能力组合,形成不同的应用场景下的攻击面管理解决方案,为用户提供有针对性的攻击面闭环管理能力。
什么是攻击面管理成熟度模型?
研究报告中还提到了建立攻击面管理的成熟度模型,主要是工具阶段的被动防御、平台阶段的主动防御、流程化阶段的对抗防御、先知阶段的优先防御四个层级;提出了暴露面获取、脆弱点发现、攻击面挖掘、情报获取能力等攻击面管理要具备的12个能力域,从检测发现、分析研判、情报预警、响应运营的闭环管控过程分解了响应的29个能力子项,从子能力的具备和完善情况来评价攻击面管理的有效性。
发展前景怎么看?
目前,国内外厂商如华云安、360政企安全、Mandiant、CyCoginito、等一大批传统网络安全团队,正在进入攻击面管理创新领域。未来攻击面管理将从传统场景扩展到新兴技术场景,并提供跨领域、跨技术平台的数字资产及其攻击面管理能力,更关注企业内部业务风险和第三方风险的管理,为用户提供统一的攻击面管理入口,并提供一致的安全运营体验。
光明网、华云安 联合出品
监制:张宁、李政葳策划:孔繁鑫制作/配音:雷渺鑫
做好社区居民健康的守门人******
【新春走基层】
光明日报记者 张晓华
“大爷,您先等一会儿!”元旦前一天,北京市石景山区鲁谷社区卫生服务中心家庭医生姜瑞霞正在给手头的病人看病,自从优化防疫政策以来,她每天要接诊150多个病人,竟一时没有认出“加塞”的“老主顾”。
“姜大夫,我和老伴都康复了,特地来向你表示感谢!”老人表明来意,对着姜瑞霞深深鞠躬。原来老人是姜瑞霞的签约居民,他患有慢性病的老伴儿一周前开始发烧。面对不分白天黑夜的求助电话,姜瑞霞始终耐心地询问病情、指导用药。这不,老伴儿的病刚好,老人就亲自“报喜”来了。
临走前,快80岁的老人再次鞠躬,姜瑞霞觉得一股暖流涌上心头:“所有的付出都值了。”
目前,鲁谷社区卫生服务中心共有12个家医团队,签约人口超过2.2万人,超过辖区总服务人口的40%。家庭医生在完成日常门诊工作的同时,还要承担签约居民健康状况评估、慢病随访、疫苗接种、协助转诊等重点工作。
“这个患者跟我素未谋面,除了感谢,他也对经常半夜咨询表示歉意。”姜瑞霞指着手机上的一则信息说,“疫情期间,无论是否签约,我们都会做好服务。加上2个代管的社区,我们团队现在要对接服务近万人。”
“姜医生,你必须休息。有我们在,你放心!”连续14天的高强度工作后,姜瑞霞确诊新冠阳性,高烧39℃,“被迫”居家休息。“现在医生减员严重,门诊压力大,哪怕只坚持半天,也能减轻其他同事的压力。”刚退烧,她立即返回岗位,“大家都成了钢铁战士,实在坚持不住了才会休息。”谈及团队,姜瑞霞自豪的语气中多了一丝愧疚。
“在尽快恢复正常诊疗秩序的同时,我们会尽最大可能满足社区高危人群的问诊就医需求。”随着门诊量的下降,社区卫生服务的工作重点全面转向“保健康、防重症”。家医团队会通过电话等方式对重点人群进行动态摸排和监测,对行动不便的老人实施上门评估和诊疗,定期巡检辖区内的养老机构,同时对轻症居家康复人员提供线上诊疗、随访和心理疏导等服务。
春节临近,社区卫生服务中心对备药、值班等工作做了提前部署。“家医团队会保持24小时在线,做好社区居民的健康守门人。”姜瑞霞说。
《光明日报》( 2023年01月08日 02版)