乐发lv官网-乐发lv官网平台
乐发lv论坛2023-01-31 16:05

【动画】带你了解,何为网络安全“攻击面管理”******

  【2022年国家网络宣传周系列科普】

  近年来,新兴技术迅速发展带动了网络资产边界快速拓展,也增加了企业资产暴露面,而基于供应链的新型攻击则大大降低了攻击成本。在多重因素的驱动下,网络安全防御策略也在与时俱进,攻击面管理也开始被行业所关注。让我们一起了解一下攻击面管理的小知识吧。

  什么是攻击面?

  近日发布的《中国攻击面管理市场研究报告》(以下简称研究报告)指出,攻击面是指未经授权即能访问和利用企业数字资产的所有潜在入口的总和。

  其中,包括未经授权的可访问的硬件、软件、云资产和数据资产等,同样也包括人员管理、技术管理、业务流程存在的安全弱点和缺陷等,即存在可能会被攻击者利用并造成损失的潜在风险。

  但不是所有资产暴露面都可以成为攻击面,只有可利用暴露面叠加攻击向量才形成了攻击面。

【动画】带你了解,何为网络安全“攻击面管理”

  什么是攻击面管理?

  攻击面管理是一种从攻击者的角度对企业数字资产攻击面进行检测发现、分析研判、情报预警、响应处置和持续监控的资产安全性管理方法,其最大特性就是以外部攻击者视角来审视企业所有资产可被利用的攻击可能性。

  主要包含外部攻击面管理(EASM)、网络资产攻击面管理(CAASM)、数字风险保护服务(DRPS)等内容。

【动画】带你了解,何为网络安全“攻击面管理”

  什么是攻击面管理框架体系?

  攻击面管理框架体系自下向上分别为基础技术、安全能力和应用场景。基础技术为支撑攻击面管理的技术能力集合,多种技术组合形成攻击面管理的能力体系,根据不同的业务场景需求采用不同的能力组合,形成不同的应用场景下的攻击面管理解决方案,为用户提供有针对性的攻击面闭环管理能力。

【动画】带你了解,何为网络安全“攻击面管理”

  什么是攻击面管理成熟度模型?

  研究报告中还提到了建立攻击面管理的成熟度模型,主要是工具阶段的被动防御、平台阶段的主动防御、流程化阶段的对抗防御、先知阶段的优先防御四个层级;提出了暴露面获取、脆弱点发现、攻击面挖掘、情报获取能力等攻击面管理要具备的12个能力域,从检测发现、分析研判、情报预警、响应运营的闭环管控过程分解了响应的29个能力子项,从子能力的具备和完善情况来评价攻击面管理的有效性。

  发展前景怎么看?

  目前,国内外厂商如华云安、360政企安全、Mandiant、CyCoginito、等一大批传统网络安全团队,正在进入攻击面管理创新领域。未来攻击面管理将从传统场景扩展到新兴技术场景,并提供跨领域、跨技术平台的数字资产及其攻击面管理能力,更关注企业内部业务风险和第三方风险的管理,为用户提供统一的攻击面管理入口,并提供一致的安全运营体验。

  光明网、华云安 联合出品

  监制:张宁、李政葳策划:孔繁鑫制作/配音:雷渺鑫

乐发lv官网

【这些年,我们创造的奇迹①】黄河“地上悬河”历史正在被改写******

  【这些年,我们创造的奇迹①】

黄河“地上悬河”历史正在被改写

21年调水调沙使下游主河槽下切3.1米

  开栏的话

  这片厚积五千年文明的丰饶大地,在新时代春风劲拂下,在14亿人勤勉孜矻耕耘下,会生长出怎样的风景?

  你瞧,一帧帧绮丽的画卷正在作答:那是“大国重器”、世纪工程的惊天突破;那是荒漠披绿、珍禽重生的生态华章;那是尖端科技、自主创新的民生福祉……每一项,都堪称踵事增华的“中国奇迹”;每一桩,都见证着这个时代的磅礴伟力!

  根之茂者其实遂,膏之沃者其光晔。从这些蔚为大观的奇迹之中,我们看到的,是一个百年大党的宏图大志,是全体华夏儿女的蹈厉奋发。为传递这腔震天撼地的力量,光明日报从即日起开设专栏《这些年,我们创造的奇迹》。

  让我们记载奇迹、颂扬奇迹、同心协力创造更多新奇迹!

  光明日报北京12月28日电(记者马姗姗、谢文、邢宇皓)记者从水利部获悉,最新数据表明:调水调沙实施21年来,黄河下游主河槽平均下切已达3.1米。也就是说,随着调水调沙持续实施,黄河“地上悬河”的历史正在被改写!

  黄河流经黄土高原。黄土高原土层深厚,土质疏松,地形破碎,夏秋暴雨集中,因而,黄河成为世界上含沙量最大的河流。“黄河斗水,泥居其七”,泥沙淤积使下游河床不断抬升。为了束缚河道,人们只好不断加高堤防,黄河成为“地上悬河”,两岸人民头顶犹如放置了一个硕大的水盆。

  解决黄河淤积,是中华民族千年夙愿,也是世界级难题。新中国成立后,水利专家们殚精竭虑孜矻探索,终于在20世纪80年代找到了妙方——修建系列大型水库进行调水调沙。“调水调沙,就是通过‘人造洪水’,形成连续的泄流冲力,把淤积在河道及水库中的泥沙尽可能多地送入大海。”水利部黄河水利委员会水旱灾害防御局方案技术处处长任伟说,“科学家经过大量分析研究和300多场实体模型实验,证实了这项技术的可行性。而成功的关键,是2001年年底小浪底水库建成运行。”

  小浪底水库位于黄河干流最后一个峡谷的出口处,控制着黄河流域91%的径流和几乎全部泥沙。2002年,小浪底水库启动首次调水调沙试验,其后,逐渐形成多水库联合调度模式——先是小浪底水库泄放蓄水,冲刷下游河道、腾出库容;然后,万家寨、三门峡等水库依次泄水,接力冲刷小浪底库区泥沙……

  “当河道中的挟沙水流与库区清水相遇,由于前者的密度更大,挟沙水流会潜入清水底部继续向前流动,形成‘异重流’,最后从坝底排沙出库。”黄河水利委员会河南水文水资源局研究室主任李圣山解释。仅2022年,采用多水库联合调度模式,黄河在汛前和汛期就实现了两次调水调沙,小浪底水库共排沙1.566亿吨,输沙入海0.714亿吨。目前,黄河上中游正在加快古贤、黑山峡等水利枢纽工程建设前期工作,以持续提升水沙调控整体合力。

  21年来,调水调沙使黄河下游河道主槽不断刷深,河道主槽最小过流能力由2002年每秒1800立方米提高到目前每秒5000立方米左右。“这是一个了不起的成就。水畅其流、排沙入海,彻底让‘河淤堤高,人沙赛跑’的千年险局成为过去!”李圣山的话里透着自豪。

  据悉:因为解决了旷世难题,“黄河调水调沙理论与实践”技术获国家科技进步一等奖,黄河水利委员会也因此获国际水利行业最具影响力的“李光耀水源荣誉大奖”。

  《光明日报》( 2022年12月29日 01版)

中国网客户端

国家重点新闻网站,9语种权威发布

乐发lv地图