什么是攻击面管理?
攻击面管理是一种从攻击者的角度对企业数字资产攻击面进行检测发现、分析研判、情报预警、响应处置和持续监控的资产安全性管理方法,其最大特性就是以外部攻击者视角来审视企业所有资产可被利用的攻击可能性。
主要包含外部攻击面管理(EASM)、网络资产攻击面管理(CAASM)、数字风险保护服务(DRPS)等内容。
什么是攻击面管理框架体系?
攻击面管理框架体系自下向上分别为基础技术、安全能力和应用场景。基础技术为支撑攻击面管理的技术能力集合,多种技术组合形成攻击面管理的能力体系,根据不同的业务场景需求采用不同的能力组合,形成不同的应用场景下的攻击面管理解决方案,为用户提供有针对性的攻击面闭环管理能力。
什么是攻击面管理成熟度模型?
研究报告中还提到了建立攻击面管理的成熟度模型,主要是工具阶段的被动防御、平台阶段的主动防御、流程化阶段的对抗防御、先知阶段的优先防御四个层级;提出了暴露面获取、脆弱点发现、攻击面挖掘、情报获取能力等攻击面管理要具备的12个能力域,从检测发现、分析研判、情报预警、响应运营的闭环管控过程分解了响应的29个能力子项,从子能力的具备和完善情况来评价攻击面管理的有效性。
发展前景怎么看?
目前,国内外厂商如华云安、360政企安全、Mandiant、CyCoginito、等一大批传统网络安全团队,正在进入攻击面管理创新领域。未来攻击面管理将从传统场景扩展到新兴技术场景,并提供跨领域、跨技术平台的数字资产及其攻击面管理能力,更关注企业内部业务风险和第三方风险的管理,为用户提供统一的攻击面管理入口,并提供一致的安全运营体验。
光明网、华云安 联合出品
监制:张宁、李政葳策划:孔繁鑫制作/配音:雷渺鑫
访中国—东盟商务理事会执行理事长:今年东盟经济呈复苏态势******
中新社北京12月6日电 题:访中国—东盟商务理事会执行理事长:今年东盟经济呈复苏态势
作者 刘文文
近三年来,比邻而居的中国与东盟互为最大贸易伙伴和重要的投资合作伙伴。2022年终将至,东盟今年经济形势如何?中国与东盟贸易情况如何?中新社近日就此采访了中国—东盟商务理事会执行理事长、RCEP产业合作委员会主席、中国首席东盟商务专家许宁宁。
谈及今年东盟地区经济总体形势,他表示,东盟地区经济增长率2020年是-3.2%,2021年为3.0%,预计今明两年将达4.9%和5.2%。预计今年东盟十国中越南、菲律宾、马来西亚经济增速位于前列。
先说越南,许宁宁提到,越南政府预测今年越南经济将增长8%。第三季度,越南GDP增速超出预期,同比增长13.67%,使前9月GDP增速达到8.83%。
前11月,越南宏观经济保持平稳,核心通胀率控制在既定目标4%以下。前11月,越南货物贸易达6738.2亿美元,同比增长11.8%。从国别看,中国是越南最大的进口国,美国是越南最大的出口国。
他还透露,越南是东盟签署自由贸易协定最多的国家之一,仅次于新加坡。目前,越南参加了15项自由贸易协定,为越南经济复苏创造了有利条件。
再说菲律宾,许宁宁介绍,第三季度菲律宾经济增速快于预期,增长7.6%;前9月,增长7.7%。预计全年将超过菲律宾政府6.5-7.5%的年度增长目标。
但他也提醒,尽管第三季度的经济表现好于预期,菲律宾仍面临通胀飙升和利率上升的不利因素,10月份通胀率达到7.7%,为14年来最高。
提到马来西亚,许宁宁介绍,第三季度经济增长14.2%,前9个月同比经济增长9.36%,经济增长主要推动力是私人消费和投资增长、大量出口和有利的基数效应。预计今年全年马来西亚经济增长将达7%。
谈及中国与越南、菲律宾、马来西亚的贸易情况时,他说,前10月,中国与越南贸易增长3.5%,中国与菲律宾贸易增长10.0%,中国与马来西亚贸易增长20.1%。
以越南、菲律宾、马来西亚为代表,目前,东盟呈现经济复苏态势,成为全球经济中的稳定地区。然而,当前全球经济增速放缓、全球产业链供应链受阻不畅、全球及区域通胀压力加大、能源危机和粮食危机等多重负面因素叠加影响的形势,使得具外向型特点的东盟经济面临着严峻考验。
许宁宁进一步说,为此,东盟正在着力推进共同体建设,落实《区域全面经济伙伴关系协定》(RCEP)和提升有关多边双边自由贸易协定的开放水平,开创数字经济、绿色经济新增长空间,深化与对话伙伴合作。
他强调,东盟地区在中国实施共建“一带一路”、“双循环”经济发展对外循环中具有重要的位置。当前,中国与东盟各国正在中国—东盟全面战略伙伴关系建设中推进经济合作,携手发展。(完)
(文图:赵筱尘 巫邓炎)