什么是攻击面管理?
攻击面管理是一种从攻击者的角度对企业数字资产攻击面进行检测发现、分析研判、情报预警、响应处置和持续监控的资产安全性管理方法,其最大特性就是以外部攻击者视角来审视企业所有资产可被利用的攻击可能性。
主要包含外部攻击面管理(EASM)、网络资产攻击面管理(CAASM)、数字风险保护服务(DRPS)等内容。
什么是攻击面管理框架体系?
攻击面管理框架体系自下向上分别为基础技术、安全能力和应用场景。基础技术为支撑攻击面管理的技术能力集合,多种技术组合形成攻击面管理的能力体系,根据不同的业务场景需求采用不同的能力组合,形成不同的应用场景下的攻击面管理解决方案,为用户提供有针对性的攻击面闭环管理能力。
什么是攻击面管理成熟度模型?
研究报告中还提到了建立攻击面管理的成熟度模型,主要是工具阶段的被动防御、平台阶段的主动防御、流程化阶段的对抗防御、先知阶段的优先防御四个层级;提出了暴露面获取、脆弱点发现、攻击面挖掘、情报获取能力等攻击面管理要具备的12个能力域,从检测发现、分析研判、情报预警、响应运营的闭环管控过程分解了响应的29个能力子项,从子能力的具备和完善情况来评价攻击面管理的有效性。
发展前景怎么看?
目前,国内外厂商如华云安、360政企安全、Mandiant、CyCoginito、等一大批传统网络安全团队,正在进入攻击面管理创新领域。未来攻击面管理将从传统场景扩展到新兴技术场景,并提供跨领域、跨技术平台的数字资产及其攻击面管理能力,更关注企业内部业务风险和第三方风险的管理,为用户提供统一的攻击面管理入口,并提供一致的安全运营体验。
光明网、华云安 联合出品
监制:张宁、李政葳策划:孔繁鑫制作/配音:雷渺鑫
砺兵高原,锻造胜战铁拳******
喀喇昆仑,冰封雪裹。
侦察无人机悄然升空,盘旋、突防,数据信息快速回传;某型装备辗转腾挪,出其不意打击“敌”目标……新年伊始,记者走进新疆军区某合成团采访,一场合成营体系攻防演练正在进行。
指挥方舱内,合成一营营长朱生鑫冷静分析战场态势,指挥地面分队展开协同突击。记者在现场看到,多支力量和无人装备在合成营体系内要素合成、联动释能,指挥和作战场面令人耳目一新。
“党的二十大报告指出,‘增加新域新质作战力量比重,加快无人智能作战力量发展’。这是抢占未来战争制高点、提高部队新质战斗力的客观要求。”该团领导说,从空地协同到信息联动,从兵种内配合到跨军兵种联合,他们探索新质战斗力生成规律,锤炼合成营整体作战能力。
由步兵团转型为合成团后,该团从平原地区奔赴雪域高原。第一次合成营战术演练中,火力打击分队精度不如以前,步兵分队冲击速度出现下降,兵种要素之间协同也不够顺畅,影响了作战效能。如何在高原高寒条件下更好发挥合成营作战效能,成为该团党委亟需破解的难题。
编制体制重塑,战法训法升级。砺兵高原,该团拓展多型主战装备作战效能;分兵种强化、按编组合成,模块组合成为协同作战的考评重心……该团推动合成营编制内多兵种攥指成拳,多力量联合运用不断取得新进步。
“提升高原高寒条件下合成营作战能力,兵种协同只是一小步。”该团领导告诉记者,他们更新作战理念,积极探索体系练兵新路。
翻开合成一营的作战问题研讨记录本,记者看到,体系作战研究、无人装备作战战术……作战前沿知识成为官兵学习研讨的重点。朱生鑫说,他们结合专业领域和岗位实践,定期开展联合作战指挥问题研讨,组织合成营指挥机构精研兵力布势、体系攻防等课题。
指挥控制终端前,合成一营首席参谋刘彪敲击键盘,“敌”空中目标信息显示在屏幕上。他告诉记者,演练前,他们和空军某雷达分队建立信息共享机制,屏幕上显示的正是雷达分队实时共享的信息。侦察席位上,无人机机长陆志豪一边操纵无人机展开侦察,一边将相关信息汇总上传分享。
“不断超越自我,才能锻造胜战铁拳。”该团领导说,锚定如期实现建军一百年奋斗目标,他们练兵备战的脚步一刻不停歇,采集了一大批高原作战训练数据,缩短了新装备战斗力生成周期。
傍晚时分,侦察连连长张扬带领分队利用无人机侦察确定“敌”火炮阵地坐标后,直升机升空出击,火炮阵地被精准“摧毁”。
寒风凛冽,高原天寒。一幕幕火热练兵场景让记者感受到高原官兵高涨的练兵备战热情,他们用冲锋的身影诠释着铮铮誓言:边关有我,请祖国和人民放心!(本报记者 李 蕾 特约记者 冯 毅 通讯员 纵 恒 解放军报)
(文图:赵筱尘 巫邓炎)