什么是攻击面管理?
攻击面管理是一种从攻击者的角度对企业数字资产攻击面进行检测发现、分析研判、情报预警、响应处置和持续监控的资产安全性管理方法,其最大特性就是以外部攻击者视角来审视企业所有资产可被利用的攻击可能性。
主要包含外部攻击面管理(EASM)、网络资产攻击面管理(CAASM)、数字风险保护服务(DRPS)等内容。
什么是攻击面管理框架体系?
攻击面管理框架体系自下向上分别为基础技术、安全能力和应用场景。基础技术为支撑攻击面管理的技术能力集合,多种技术组合形成攻击面管理的能力体系,根据不同的业务场景需求采用不同的能力组合,形成不同的应用场景下的攻击面管理解决方案,为用户提供有针对性的攻击面闭环管理能力。
什么是攻击面管理成熟度模型?
研究报告中还提到了建立攻击面管理的成熟度模型,主要是工具阶段的被动防御、平台阶段的主动防御、流程化阶段的对抗防御、先知阶段的优先防御四个层级;提出了暴露面获取、脆弱点发现、攻击面挖掘、情报获取能力等攻击面管理要具备的12个能力域,从检测发现、分析研判、情报预警、响应运营的闭环管控过程分解了响应的29个能力子项,从子能力的具备和完善情况来评价攻击面管理的有效性。
发展前景怎么看?
目前,国内外厂商如华云安、360政企安全、Mandiant、CyCoginito、等一大批传统网络安全团队,正在进入攻击面管理创新领域。未来攻击面管理将从传统场景扩展到新兴技术场景,并提供跨领域、跨技术平台的数字资产及其攻击面管理能力,更关注企业内部业务风险和第三方风险的管理,为用户提供统一的攻击面管理入口,并提供一致的安全运营体验。
光明网、华云安 联合出品
监制:张宁、李政葳策划:孔繁鑫制作/配音:雷渺鑫
落实新时代宏伟蓝图 开发重大文旅项目******
党的二十大报告进一步指明了党和国家事业的前进方向。广西旅游发展集团掀起学习热潮,引导集团全体党员干部切实把思想和行动统一到党中央的决策部署上来,抢抓新机遇,奋进新征程,助力桂林世界级旅游城市和广西世界旅游目的地建设。
近年来,广西旅游发展集团按照自治区党委、政府的部署要求,加快项目建设,推动旅游业高质量发展。目前,集团正在全速推进防城港白沙湾·国际自然医学度假区、巴马赐福湖国际长寿养生度假区、桂平大藤峡国家级旅游度假区、北海冠岭与涠洲岛旅游综合体等重大文旅项目建设。同时,整合优化全区文旅康养资源,升级改造桂林猫儿山、三江程阳八寨、东兴中越界河风景带等重点文旅项目,优化全区房车露营地布局,助力桂林世界级旅游城市和广西世界旅游目的地建设。
广西旅游发展集团将深入学习宣传贯彻党的二十大精神,全力推动“宜居康寿”广西建设。党的二十大报告提出,推进健康中国建设。广西旅游发展集团将全面打造医疗产业、养老服务、健康管理、自然医学、医工商业等大健康产业一体化发展格局。与广西中医药大学合作共建南宁明安医院,不断提升贵港东晖医院和百色平果铝医院的管理和服务水平,加快筹建广西国际健康管理中心。以中医药、壮瑶医药为基础,加大对大健康产品服务的开发。积极与中国光大养老健康产业有限公司合作,探索构建机构养老、社区养老、居家养老的服务体系,加快形成医、康、养、健、智、学六位一体的健康旅游产业链,全力推动“宜居康寿”广西建设。
广西旅游发展集团将深入学习宣传贯彻党的二十大精神,助力打造文旅康养全产业链发展新格局。党的二十大报告提出,坚持以文塑旅、以旅彰文,推进文化和旅游深度融合发展。广西旅游发展集团已完成桂林猫儿山、阳朔河畔(山畔)酒店、大新德天老木棉、靖西通灵大峡谷、桂平西山泉等多个优质文旅项目的投资并购,下一步将持续整合全区文旅康养资源。同时,打造完善“一键游广西”项目,与携程、腾讯等紧密合作,完善“一云一池三平台”功能,不断整合“吃、住、行、游、购、娱”要素。充分应用区块链、人工智能等技术,探索元宇宙文旅生态体系,助推广西打造智慧旅游产业链,推动产业数字化、数字产业化。
广西旅游发展集团将深入学习宣传贯彻党的二十大精神,将学习成果转化为推动旅游业高质量发展的动力,迎难而上、主动作为,努力将集团打造成为“康养引领者、文旅新标杆”,为建设新时代中国特色社会主义壮美广西作出积极贡献。
(容贤标 作者系广西旅游发展集团党委书记、董事长)
(文图:赵筱尘 巫邓炎)