什么是攻击面管理?
攻击面管理是一种从攻击者的角度对企业数字资产攻击面进行检测发现、分析研判、情报预警、响应处置和持续监控的资产安全性管理方法,其最大特性就是以外部攻击者视角来审视企业所有资产可被利用的攻击可能性。
主要包含外部攻击面管理(EASM)、网络资产攻击面管理(CAASM)、数字风险保护服务(DRPS)等内容。
什么是攻击面管理框架体系?
攻击面管理框架体系自下向上分别为基础技术、安全能力和应用场景。基础技术为支撑攻击面管理的技术能力集合,多种技术组合形成攻击面管理的能力体系,根据不同的业务场景需求采用不同的能力组合,形成不同的应用场景下的攻击面管理解决方案,为用户提供有针对性的攻击面闭环管理能力。
什么是攻击面管理成熟度模型?
研究报告中还提到了建立攻击面管理的成熟度模型,主要是工具阶段的被动防御、平台阶段的主动防御、流程化阶段的对抗防御、先知阶段的优先防御四个层级;提出了暴露面获取、脆弱点发现、攻击面挖掘、情报获取能力等攻击面管理要具备的12个能力域,从检测发现、分析研判、情报预警、响应运营的闭环管控过程分解了响应的29个能力子项,从子能力的具备和完善情况来评价攻击面管理的有效性。
发展前景怎么看?
目前,国内外厂商如华云安、360政企安全、Mandiant、CyCoginito、等一大批传统网络安全团队,正在进入攻击面管理创新领域。未来攻击面管理将从传统场景扩展到新兴技术场景,并提供跨领域、跨技术平台的数字资产及其攻击面管理能力,更关注企业内部业务风险和第三方风险的管理,为用户提供统一的攻击面管理入口,并提供一致的安全运营体验。
光明网、华云安 联合出品
监制:张宁、李政葳策划:孔繁鑫制作/配音:雷渺鑫
4人已过澳网单打首轮关 中网协球员表现可圈可点******
中网协球员表现可圈可点
本报讯(记者 李远飞)北京时间昨夜,2023年澳网结束了单打正赛首轮的全部比赛。除因手腕伤势退赛的郑赛赛和因天气原因改期出场的张帅外,其余8名已经出赛的中网协球员里,4人闯过了首轮关。虽然战绩胜负各半,但中国姑娘和小伙的表现可圈可点。
去年在法网打入16强、温网和美网晋级32强、澳网闯入第二轮的中国女网新锐郑钦文,在墨尔本公园延续了强势表现,仅用时56分钟,就以6比0和6比2击败了匈牙利球员加尔菲,速胜晋级。加尔菲的单打世界排名是第86位,去年美网也打入了单打第三轮,实力不差。郑钦文能够轻松取胜,与她各方面的充分准备不无干系。“有了更多经验,因为今年不像去年,什么都是第一次。”她赛后说,“最近我的感觉一直都还可以,我也一直在很努力地训练,这一切都是一点一滴积累成的,我对这个结果不意外。希望能够保持水准,下轮看发生什么。”
朱琳以6比2和6比4战胜了加拿大球员马里诺,王欣瑜以7比6(2)、6比4淘汰了东道主球员亨特。两名中国姑娘此前都曾与各自对手有过交锋,按照朱琳的话说:“比分看上去轻松,但比赛过程其实很难。”能够赢下来,经验总结是一方面,更重要的是坚持和自信。“我觉得,今天最重要的一点是做到了坚持到底。”王欣瑜赛后说,“最重要的,还是要相信自己能够做到,无论场上的比分如何,你的状态如何,你的对手是谁。”
商竣程也是如此。这名首次参加大满贯成人组单打正赛的17岁小将,以6比2、6比4、6(2)比7和7比5击败了排名高出自己120位的德国球员奥特,实现了公开赛年代中网协球员澳网男子单打首轮的成绩突破。他透露,比赛中遇到困难时,自己凭借的也是坚持和自信。
张之臻、吴易昺虽然在两场5盘鏖战后遗憾出局,但他们都在场上充分释放了自我,打出了自己想要打的网球。面对“抽击如鞭、发球似炮”的美国球员谢尔顿,张之臻耐心与之周旋,打出了自己的高水准。如果不是决胜盘局分5比4时的那个赛点回球稍稍偏了一点,他就将以胜利者的姿态昂首晋级。虽然最终在残酷的抢十后输球,但张之臻仍然配得上掌声。吴易昺的5盘大战是一场超过4小时的鏖战。在这场比赛里,吴易昺为了增加自己的进攻侵略性,进行了各种大胆尝试,打得不保守,输得不难看。
而1比6和3比6输给前世界第一K·普利斯科娃的王曦雨,和1比6、4比6告负的袁悦,看到了自己与对手的差距,期待在未来继续提升自己。以袁悦为例,首次出战澳网单打正赛,首场就被安排在主场地罗德·拉沃尔球场进行,对手还是赛会女单6号种子、希腊名将萨卡里,袁悦尽管拼尽全力,但紧张和实力差距让她最终败下阵来。她在赛后说:“我是排名百位的球员,她是前十球员,我们之间必然有差距。慢慢来,一点点去追上,这不是一天两天的事儿。人家也是通过很长时间才达到今天的程度的。我也需要通过更多训练和比赛去弥补我们的差距。”
《北京日报》2023年1月18日第12版
(文图:赵筱尘 巫邓炎)