什么是攻击面管理?
攻击面管理是一种从攻击者的角度对企业数字资产攻击面进行检测发现、分析研判、情报预警、响应处置和持续监控的资产安全性管理方法,其最大特性就是以外部攻击者视角来审视企业所有资产可被利用的攻击可能性。
主要包含外部攻击面管理(EASM)、网络资产攻击面管理(CAASM)、数字风险保护服务(DRPS)等内容。
什么是攻击面管理框架体系?
攻击面管理框架体系自下向上分别为基础技术、安全能力和应用场景。基础技术为支撑攻击面管理的技术能力集合,多种技术组合形成攻击面管理的能力体系,根据不同的业务场景需求采用不同的能力组合,形成不同的应用场景下的攻击面管理解决方案,为用户提供有针对性的攻击面闭环管理能力。
什么是攻击面管理成熟度模型?
研究报告中还提到了建立攻击面管理的成熟度模型,主要是工具阶段的被动防御、平台阶段的主动防御、流程化阶段的对抗防御、先知阶段的优先防御四个层级;提出了暴露面获取、脆弱点发现、攻击面挖掘、情报获取能力等攻击面管理要具备的12个能力域,从检测发现、分析研判、情报预警、响应运营的闭环管控过程分解了响应的29个能力子项,从子能力的具备和完善情况来评价攻击面管理的有效性。
发展前景怎么看?
目前,国内外厂商如华云安、360政企安全、Mandiant、CyCoginito、等一大批传统网络安全团队,正在进入攻击面管理创新领域。未来攻击面管理将从传统场景扩展到新兴技术场景,并提供跨领域、跨技术平台的数字资产及其攻击面管理能力,更关注企业内部业务风险和第三方风险的管理,为用户提供统一的攻击面管理入口,并提供一致的安全运营体验。
光明网、华云安 联合出品
监制:张宁、李政葳策划:孔繁鑫制作/配音:雷渺鑫
使命光荣 任务艰巨******
使命光荣 任务艰巨
讲述人:兰州大学动物医学与生物安全学院青年研究员 朱国梁
作为一名刚踏入高校工作的青年教师,我深刻感受到党和国家对教育、科技的高度重视,也深刻认识到作为高校科研工作者的光荣使命和艰巨任务。
兰州大学校园景色 兰州大学供图
今年7月,我从位于北京的中国科学院生物物理研究所毕业,怀着忐忑和憧憬,第一次来到甘肃兰州。这次旅行的目的是实地考察国内几所高校,以便选择其中一所入职,第一站便是兰州大学。尽管晚上10点多才到酒店,学院领导仍然非常热情地带我去参观实验室,深情讲述科研团队的发展历史和未来规划,我们畅谈到12点多才结束。躺在酒店的床上,我久久不能入睡,做出了人生中最重大的决定:我要留在兰州,加入建设西部、发展西部的大军中。
我所在的动物医学与生物安全学院是兰州大学和中国农业科学院兰州兽医研究所着眼科教兴国战略、人才强国战略、创新驱动发展战略而展开强强联合的成果。学院着力在动物医学和生物安全两大学科领域开展高水平基础研究与应用研究,致力于在生物安全、动物医药、动物养殖等领域和行业为国家培养高层次创新人才。
我的研究方向是结构生物学,简而言之就是利用结构生物学技术和手段,研究重要生物大分子的结构和功能。疫情期间,结构生物学家攻坚克难,为新冠疫苗研发、抗病毒药物设计提供了重要的理论基础,也是从那时起,我深刻意识到自己研究方向的重大意义。未来,我将认真学习贯彻党的二十大精神,深入思考如何将结构生物学与病原致病及免疫机制研究、宿主抗病机制及抗病育种研究、新型疫苗与诊断技术创新研究等方向相结合,为重要动物疫病、人畜共患病防控提供理论和技术支撑。
作为高校青年教师,我们要始终牢记党和人民赋予的光荣使命和艰巨任务,立大志、明大德、成大才、担大任,敢想敢为又善作善成,直面问题、迎难而上,瞄准世界科技前沿,勇做新时代科技创新的排头兵,为建设世界科技强国作出自己的贡献。
(光明日报记者宋喜群、王冰雅采访整理)
《光明日报》( 2022年12月20日 05版)
(文图:赵筱尘 巫邓炎)