什么是攻击面管理?
攻击面管理是一种从攻击者的角度对企业数字资产攻击面进行检测发现、分析研判、情报预警、响应处置和持续监控的资产安全性管理方法,其最大特性就是以外部攻击者视角来审视企业所有资产可被利用的攻击可能性。
主要包含外部攻击面管理(EASM)、网络资产攻击面管理(CAASM)、数字风险保护服务(DRPS)等内容。
什么是攻击面管理框架体系?
攻击面管理框架体系自下向上分别为基础技术、安全能力和应用场景。基础技术为支撑攻击面管理的技术能力集合,多种技术组合形成攻击面管理的能力体系,根据不同的业务场景需求采用不同的能力组合,形成不同的应用场景下的攻击面管理解决方案,为用户提供有针对性的攻击面闭环管理能力。
什么是攻击面管理成熟度模型?
研究报告中还提到了建立攻击面管理的成熟度模型,主要是工具阶段的被动防御、平台阶段的主动防御、流程化阶段的对抗防御、先知阶段的优先防御四个层级;提出了暴露面获取、脆弱点发现、攻击面挖掘、情报获取能力等攻击面管理要具备的12个能力域,从检测发现、分析研判、情报预警、响应运营的闭环管控过程分解了响应的29个能力子项,从子能力的具备和完善情况来评价攻击面管理的有效性。
发展前景怎么看?
目前,国内外厂商如华云安、360政企安全、Mandiant、CyCoginito、等一大批传统网络安全团队,正在进入攻击面管理创新领域。未来攻击面管理将从传统场景扩展到新兴技术场景,并提供跨领域、跨技术平台的数字资产及其攻击面管理能力,更关注企业内部业务风险和第三方风险的管理,为用户提供统一的攻击面管理入口,并提供一致的安全运营体验。
光明网、华云安 联合出品
监制:张宁、李政葳策划:孔繁鑫制作/配音:雷渺鑫
贝壳“社区互助小蓝箱”为社区邻里提供应急用药服务******
2022年12月17日,在北京海淀区委的号召下,贝壳联合线下门店积极响应,率先在海淀区220家门店中设立共享药箱,通过经纪人发动社区居民将富余药品放入门店共享药箱之中,供急需药品的市民使用,满足市民应急用药需求。
2023年1月12日,贝壳在全国门店倡议启动“社区互助小蓝箱”又名邻里互助小蓝箱,将这一暖心善举从北京扩展至全国。
6000小药箱急送全国 为社区药品互助提供助力
贝壳发出倡议后,该项目也获得了中国志愿服务基金会的指导和支持。截至目前,全国15个城市6000余新经纪品牌门店、新青年公寓、家装家居体验馆纷纷积极响应。经纪人通过业主群消息扩散、门店张贴海报等方式,鼓励社区居民将家中富余的药品放至门店共享药箱中,供急需用药的居民免费领取。除了搭建起线下药品互助平台,贝壳也建立了完善的互助机制,门店会以在线文档形式记录药品捐助及领取情况,实现药品存取情况可溯源、同社区药品信息可联动等,努力保障信息实时更新、需求及时满足。
经纪人志愿者整理社区小蓝箱为了使小蓝箱服务到更多的人,在各方的支持下,贝壳已率先筹集到第一批共计30余万元的药箱、药品等物资支援各地。全国经纪人和上百个经纪品牌、公寓、家装家居体验馆也纷纷贡献自己的力量,参与到“社区互助小蓝箱”项目中,为居民用药提供力所能及的支持。
自2020年以来,无数贝壳经纪人化身物资运输员、核酸检测员等角色,冲在防疫最前线,为社区筑起一道安全的防线,如今,随着防疫政策的调整,他们又以“药品联络员”的新身份,为有需要的居民传递药品,也传递着一份邻里之间的温暖。
邻里温情互助 居民纷纷点赞
贝壳“社区互助小蓝箱”解决了不少居民的燃眉之急。
社区居民向药箱捐赠药品2022年12月,因家中孩子发烧,家住北京上地东里社区的王阿姨急需退烧药。在路过北京链家上地环岛一店时,王阿姨看到店内关于共享药箱的说明,她抱着试一试的心理走进门店,向门店商圈经理昝志军询问是否还有退烧药。昝志军从药箱中拿出两颗泰诺和一些藿香正气水送给了王阿姨。“这个活动真的太有用了,帮了家里的大忙!真的感谢你们,也万分感谢捐助药品的邻居们。”拿到药品的王阿姨,激动得连连称谢。
除了让更多居民知晓“小药箱”活动,参与药品互助,贝壳的工作人员积极参与到买药、送药的活动中来,为居民排忧解难。“非常感谢这些工作人员,不仅把药品送到家里,还会经常打电话问候我们这些老人,这些天多亏了他们。”一位老人在采访中表示。从12月至今,北京链家双榆树大区党支部书记乐倩向社区居民送出布洛芬30余盒、连花清瘟100余盒以及各类药品共计300余盒,直接服务社区居民500余人。
(文图:赵筱尘 巫邓炎) [责编:天天中] 阅读剩余全文() |