什么是攻击面管理?
攻击面管理是一种从攻击者的角度对企业数字资产攻击面进行检测发现、分析研判、情报预警、响应处置和持续监控的资产安全性管理方法,其最大特性就是以外部攻击者视角来审视企业所有资产可被利用的攻击可能性。
主要包含外部攻击面管理(EASM)、网络资产攻击面管理(CAASM)、数字风险保护服务(DRPS)等内容。
什么是攻击面管理框架体系?
攻击面管理框架体系自下向上分别为基础技术、安全能力和应用场景。基础技术为支撑攻击面管理的技术能力集合,多种技术组合形成攻击面管理的能力体系,根据不同的业务场景需求采用不同的能力组合,形成不同的应用场景下的攻击面管理解决方案,为用户提供有针对性的攻击面闭环管理能力。
什么是攻击面管理成熟度模型?
研究报告中还提到了建立攻击面管理的成熟度模型,主要是工具阶段的被动防御、平台阶段的主动防御、流程化阶段的对抗防御、先知阶段的优先防御四个层级;提出了暴露面获取、脆弱点发现、攻击面挖掘、情报获取能力等攻击面管理要具备的12个能力域,从检测发现、分析研判、情报预警、响应运营的闭环管控过程分解了响应的29个能力子项,从子能力的具备和完善情况来评价攻击面管理的有效性。
发展前景怎么看?
目前,国内外厂商如华云安、360政企安全、Mandiant、CyCoginito、等一大批传统网络安全团队,正在进入攻击面管理创新领域。未来攻击面管理将从传统场景扩展到新兴技术场景,并提供跨领域、跨技术平台的数字资产及其攻击面管理能力,更关注企业内部业务风险和第三方风险的管理,为用户提供统一的攻击面管理入口,并提供一致的安全运营体验。
光明网、华云安 联合出品
监制:张宁、李政葳策划:孔繁鑫制作/配音:雷渺鑫
“粉丝接机”乱象是狂热饭圈文化的一部分******
■ 视点
近日,艺人余景天在上海虹桥机场出现,大量粉丝聚集接机造成拥堵,严重影响其他正常出行旅客。为了避免拥堵,维持秩序的警察催促余景天尽快离开现场,却引起粉丝不满,对警察大喊“别推他”。
1月11日,余景天发微博向警察、机场工作人员和旅客致歉,表示认识到了问题严重性。他还声称,团队已与辖区执法人员进行了沟通,调整了更加稳妥安全的出行方式。
“粉丝接机”乱象由来已久,其导致的航班延误、粉丝机闹的事件也时有发生。如果艺人只在事情发生之后道歉、反思,既不能挽回乱象造成的危害,也难以阻止下一次接机乱象的发生。一些粉丝从此类接机中找到刺激,甚至还会效仿。
此前,民航局曾多次强调,强化对粉丝接送机、跟机情况的引导管理。将对粉丝追星过程中出现的违法违规行为保持严打态势,被公安机关处罚的违法人员将视情被列入严重失信人名单,限制其乘坐民用航空器。
无论从哪个维度而言,“粉丝接机”都不值得提倡,其不仅超出了合理接机的范围,还可能扰乱公共秩序。
“粉丝接机”看似是粉丝团体的自发行为,其背后却很可能存在艺人团队的诱导。比如,不少艺人工作室会在社交平台分享艺人行程,或者在一定范围内“内部”分享艺人行程,粉丝便能依据行程在机场守候。只要行程“分享”出去了,哪怕一开始只是少数人知道,就可能一传十十传百,造成粉丝聚集的场面。
说到底,“粉丝接机”乱象仍然是狂热饭圈文化的一部分。从根本上看,遏制“粉丝接机”乱象,有赖于娱乐圈生态的进一步优化治理。艺人及其团队有必要让粉丝树立一个观念:聚众接机不但不是对艺人好,反而会害了艺人,损害艺人公共形象。
因而,粉丝追星必须注意尺度,恪守法律和公序良俗边界,不对他人权益造成侵犯。
□南木(媒体人)
(文图:赵筱尘 巫邓炎)