什么是攻击面管理?
攻击面管理是一种从攻击者的角度对企业数字资产攻击面进行检测发现、分析研判、情报预警、响应处置和持续监控的资产安全性管理方法,其最大特性就是以外部攻击者视角来审视企业所有资产可被利用的攻击可能性。
主要包含外部攻击面管理(EASM)、网络资产攻击面管理(CAASM)、数字风险保护服务(DRPS)等内容。
什么是攻击面管理框架体系?
攻击面管理框架体系自下向上分别为基础技术、安全能力和应用场景。基础技术为支撑攻击面管理的技术能力集合,多种技术组合形成攻击面管理的能力体系,根据不同的业务场景需求采用不同的能力组合,形成不同的应用场景下的攻击面管理解决方案,为用户提供有针对性的攻击面闭环管理能力。
什么是攻击面管理成熟度模型?
研究报告中还提到了建立攻击面管理的成熟度模型,主要是工具阶段的被动防御、平台阶段的主动防御、流程化阶段的对抗防御、先知阶段的优先防御四个层级;提出了暴露面获取、脆弱点发现、攻击面挖掘、情报获取能力等攻击面管理要具备的12个能力域,从检测发现、分析研判、情报预警、响应运营的闭环管控过程分解了响应的29个能力子项,从子能力的具备和完善情况来评价攻击面管理的有效性。
发展前景怎么看?
目前,国内外厂商如华云安、360政企安全、Mandiant、CyCoginito、等一大批传统网络安全团队,正在进入攻击面管理创新领域。未来攻击面管理将从传统场景扩展到新兴技术场景,并提供跨领域、跨技术平台的数字资产及其攻击面管理能力,更关注企业内部业务风险和第三方风险的管理,为用户提供统一的攻击面管理入口,并提供一致的安全运营体验。
光明网、华云安 联合出品
监制:张宁、李政葳策划:孔繁鑫制作/配音:雷渺鑫
十二届云南省政协共收到提案4160件 助推该省高质量发展******
中新网昆明1月10日电 (记者 韩帅南)记者从10日开幕的中国人民政治协商会议云南省第十三届委员会第一次会议上获悉,五年来,十二届云南省政协共收到提案4160件,经审查立案3816件。目前提案已全部办结,为推动云南省经济社会高质量发展作出积极贡献。
大会上,十二届云南省政协主席李江作政协云南省第十二届委员会常务委员会工作报告。她表示,十二届云南省政协先后围绕铸牢中华民族共同体意识、自然保护地体系建设、高黎贡山生物多样性保护、美丽县城建设、推进中老铁路沿线产业发展、提升口岸城镇功能、加快边贸创新发展等议题,开展深度调研,组织深入协商,提出了一批有价值、有影响的意见建议。
李江称,十二届云南省政协连续5年把脱贫攻坚、乡村振兴作为重要议题,通过常委会议进行专题协商议政,为省委、省政府决策施策提供多角度、系列化的参考意见。针对营商环境优化、新型基础设施建设、城市黑臭水体治理、良种繁育基地建设、旅游市场整治、长征文化挖掘保护与宣传、职教园区发展、自由贸易区建设、边境小康村建设等议题,通过专题调研视察等发现问题、提出建议,起到了以协商促改进、以监督助落实的作用。
图为云南省政协委员在会场合影。 李嘉娴 摄值得一提的是,云南省政协切实以数字化赋能政协协商。2019年以来,云南省政协年度重点协商议题实现了网络议政全覆盖,共组织开展远程协商20多次、网络议政100多次,切实把数字技术的即时性、开放性特点与政协协商的广泛性、互动性特色有机结合起来,进一步提升了协商实效。
十二届云南省政协副主席高峰在大会上作政协云南省第十二届委员会常务委员会关于提案工作情况的报告。他表示,在3816件提案中,各民主党派云南省委、省工商联、有关人民团体和省政协各专门委员会集体提案906件,占23.7%;委员提案2910件,占76.3%。
高峰称,五年来,在经济建设方面,围绕贯彻新发展理念、制定实施“十四五”规划、促进对外开放、推动经济高质量发展等方面提出提案1726件。在政治建设方面,围绕发展社会主义民主政治、全面依法治省、民族团结进步示范区建设等方面提出提案254件。在文化建设方面,围绕坚定文化自信、弘扬优秀传统文化、加强基层公共文化建设、促进文旅融合、推动社会主义文化繁荣发展等方面提出提案342件。
在社会建设方面,围绕打赢脱贫攻坚战、巩固脱贫攻坚成果、推进乡村振兴、保障和改善民生等方面提出提案1024件。在生态文明建设方面,围绕持续治污节能、改善生态环境、推动绿色低碳发展、创建生态文明建设排头兵等方面提出提案314件。疫情发生以来,围绕统筹推进疫情防控和经济社会发展等方面提出提案156件。
“十二届云南省政协圆满完成使命,十三届云南省政协已经扬帆起航。”大会上,李江对新一届政协工作提出建议,要深入学习贯彻中共二十大精神,聚焦党委政府中心任务协商议政,广泛凝聚新时代云南社会主义现代化建设正能量,持续加强政协履职能力建设。(完)
(文图:赵筱尘 巫邓炎) [责编:天天中] 阅读剩余全文() |