佰家富app代理|佰家富app登录
佰家富app规则2023-01-31 16:05

佰家富app代理

【动画】带你了解,何为网络安全“攻击面管理”******

  【2022年国家网络宣传周系列科普】

  近年来,新兴技术迅速发展带动了网络资产边界快速拓展,也增加了企业资产暴露面,而基于供应链的新型攻击则大大降低了攻击成本。在多重因素的驱动下,网络安全防御策略也在与时俱进,攻击面管理也开始被行业所关注。让我们一起了解一下攻击面管理的小知识吧。

  什么是攻击面?

  近日发布的《中国攻击面管理市场研究报告》(以下简称研究报告)指出,攻击面是指未经授权即能访问和利用企业数字资产的所有潜在入口的总和。

  其中,包括未经授权的可访问的硬件、软件、云资产和数据资产等,同样也包括人员管理、技术管理、业务流程存在的安全弱点和缺陷等,即存在可能会被攻击者利用并造成损失的潜在风险。

  但不是所有资产暴露面都可以成为攻击面,只有可利用暴露面叠加攻击向量才形成了攻击面。

【动画】带你了解,何为网络安全“攻击面管理”

  什么是攻击面管理?

  攻击面管理是一种从攻击者的角度对企业数字资产攻击面进行检测发现、分析研判、情报预警、响应处置和持续监控的资产安全性管理方法,其最大特性就是以外部攻击者视角来审视企业所有资产可被利用的攻击可能性。

  主要包含外部攻击面管理(EASM)、网络资产攻击面管理(CAASM)、数字风险保护服务(DRPS)等内容。

【动画】带你了解,何为网络安全“攻击面管理”

  什么是攻击面管理框架体系?

  攻击面管理框架体系自下向上分别为基础技术、安全能力和应用场景。基础技术为支撑攻击面管理的技术能力集合,多种技术组合形成攻击面管理的能力体系,根据不同的业务场景需求采用不同的能力组合,形成不同的应用场景下的攻击面管理解决方案,为用户提供有针对性的攻击面闭环管理能力。

【动画】带你了解,何为网络安全“攻击面管理”

  什么是攻击面管理成熟度模型?

  研究报告中还提到了建立攻击面管理的成熟度模型,主要是工具阶段的被动防御、平台阶段的主动防御、流程化阶段的对抗防御、先知阶段的优先防御四个层级;提出了暴露面获取、脆弱点发现、攻击面挖掘、情报获取能力等攻击面管理要具备的12个能力域,从检测发现、分析研判、情报预警、响应运营的闭环管控过程分解了响应的29个能力子项,从子能力的具备和完善情况来评价攻击面管理的有效性。

  发展前景怎么看?

  目前,国内外厂商如华云安、360政企安全、Mandiant、CyCoginito、等一大批传统网络安全团队,正在进入攻击面管理创新领域。未来攻击面管理将从传统场景扩展到新兴技术场景,并提供跨领域、跨技术平台的数字资产及其攻击面管理能力,更关注企业内部业务风险和第三方风险的管理,为用户提供统一的攻击面管理入口,并提供一致的安全运营体验。

  光明网、华云安 联合出品

  监制:张宁、李政葳策划:孔繁鑫制作/配音:雷渺鑫

俄军换将后,基辅连续3天拉响防空警报******

  中新网北京10月13日电(张乃月) 近日,乌克兰多地遭到导弹攻击,首都基辅连续三天响起防空警报。普京表示,俄军根据国防部的提议和总参谋部的计划,对乌实施了密集打击。

  多方指出,这些行动背后,凸显出了一个人的风格——几天前刚刚出任俄罗斯特别军事行动总指挥的苏罗维金大将。

  有着“末日将军”之称的苏罗维金为何在乌宣布“大反攻”、俄进行局部动员之际被任用?他有哪些与众不同之处?

  此时发起猛攻,俄军意欲为何?

  10月10日以来,乌克兰持续遭到导弹攻击,防空警报不断。多个地区的基础设施遭到打击,首都基辅开始轮流停电。

  根据乌克兰方面的说法,10日俄军共发射了83枚导弹,其中45枚被乌防空部队拦截;11日,乌克兰总统泽连斯基称,当日上午俄军再次发射28枚导弹,其中20枚被乌军击落,此外乌军还击落不少无人机。

  俄罗斯总统普京10日表示,俄军当天对使用远程高精度空基、海基及陆基武器对乌克兰能源、军事指挥和通信设施目标进行了密集打击。

资料图:当地时间2022年10月10日,乌克兰首都基辅市中心爆炸导致汽车燃烧。资料图:当地时间2022年10月10日,乌克兰首都基辅市中心爆炸导致汽车燃烧。

  俄军为何在这个时候发起猛攻?

  一方面,克里米亚大桥爆炸事件后,普京在联邦安全会议上向乌克兰发出警告,如果继续在俄领土实施“恐袭”,俄将作出“与俄受威胁水平相当的”强硬回应。

  另一方面,英国《金融时报》分析称,普京在讲话中提到的打击,是“根据俄国防部的提议并根据俄总参谋部的计划”实施的,这番言论,自然指向了不久前刚被任命为特别军事行动总指挥的“强硬派将军”谢尔盖•苏罗维金。

  乌克兰情报部门官员也表示,近期对乌克兰各地的打击“是他(苏罗维金)的风格”,这位新将打算展示出一些“立竿见影的效果”。

资料图:普京与苏罗维金(左)。资料图:普京与苏罗维金(左)。

  普京祝他生日快乐,“末日将军”是谁?

  英国媒体称,苏罗维金的绰号是“猛将”和“大决战将军”,俄罗斯媒体则叫他“末日将军”。这位10月11日刚过完56岁生日的将军,还接到了俄罗斯总统普京的生日贺电。

  据俄新社介绍,这位俄罗斯陆军将军出生在新西伯利亚,曾以优异的成绩毕业于伏龙芝军事学院和俄联邦武装力量总参谋部军事学院。

  苏罗维金1983年参军,俄罗斯卫星网称其为“一位真正的俄罗斯军官”。车臣领导人卡德罗夫也盛赞苏罗维金,称“从未怀疑过他的果断和专业精神”。正是由于能够做出艰难和非常规决定,他被称作“末日将军”。

  他的履历扎实,指挥过连、营、团、师,历任俄第20集团军司令,东部军区司令。2017年,被任命为俄空天军总司令。2021年获得大将军衔。

  苏罗维金拥有丰富的军事经验,曾负伤三次,被授予圣乔治勋章、勇气勋章和“军事功勋”多项荣誉。他参加过第二次车臣战争,也曾在叙利亚指挥俄罗斯军队。此前,苏罗维金在特别军事行动中指挥俄军“南方”部队集群。

  《纽约时报》称苏罗维金是一位“以冷酷著称,且曾在复杂战争中长期作战的将军”。美国的国防研究机构则将形容他“是一个相当无情的指挥官”“脾气暴躁”。乌克兰国防部情报局局长布达诺夫曾评价他“知道如何与轰炸机和导弹打交道”。

2017年6月9日,苏罗维金在国防部会议上发言。2017年6月9日,苏罗维金在国防部会议上发言。

  这位既“冷酷”又“经验丰富”的大将为何能在这个时候成为俄罗斯特别军事行动的总指挥?

  BBC评论称,由于近期乌军在东部和南部地区展开反攻,俄军补给线克里米亚大桥又发生爆炸,俄总统普京面临内部压力,苏罗维金和空袭行动在一定程度上是“普京对鹰派的回应”。

  根据《每日邮报》和德国《FOCUS》杂志的分析,目前俄武装部队存在陆、海、空不协调的问题,苏罗维金虽然是陆军将军,但也曾指挥过空军。这或许是普京选择任用他的另一个原因。

  • 中国网客户端

    国家重点新闻网站,9语种权威发布

    佰家富app地图