什么是攻击面管理?
攻击面管理是一种从攻击者的角度对企业数字资产攻击面进行检测发现、分析研判、情报预警、响应处置和持续监控的资产安全性管理方法,其最大特性就是以外部攻击者视角来审视企业所有资产可被利用的攻击可能性。
主要包含外部攻击面管理(EASM)、网络资产攻击面管理(CAASM)、数字风险保护服务(DRPS)等内容。
什么是攻击面管理框架体系?
攻击面管理框架体系自下向上分别为基础技术、安全能力和应用场景。基础技术为支撑攻击面管理的技术能力集合,多种技术组合形成攻击面管理的能力体系,根据不同的业务场景需求采用不同的能力组合,形成不同的应用场景下的攻击面管理解决方案,为用户提供有针对性的攻击面闭环管理能力。
什么是攻击面管理成熟度模型?
研究报告中还提到了建立攻击面管理的成熟度模型,主要是工具阶段的被动防御、平台阶段的主动防御、流程化阶段的对抗防御、先知阶段的优先防御四个层级;提出了暴露面获取、脆弱点发现、攻击面挖掘、情报获取能力等攻击面管理要具备的12个能力域,从检测发现、分析研判、情报预警、响应运营的闭环管控过程分解了响应的29个能力子项,从子能力的具备和完善情况来评价攻击面管理的有效性。
发展前景怎么看?
目前,国内外厂商如华云安、360政企安全、Mandiant、CyCoginito、等一大批传统网络安全团队,正在进入攻击面管理创新领域。未来攻击面管理将从传统场景扩展到新兴技术场景,并提供跨领域、跨技术平台的数字资产及其攻击面管理能力,更关注企业内部业务风险和第三方风险的管理,为用户提供统一的攻击面管理入口,并提供一致的安全运营体验。
光明网、华云安 联合出品
监制:张宁、李政葳策划:孔繁鑫制作/配音:雷渺鑫
浙江:强化房地产风险防控 支持刚性和改善性住房需求******
会议现场。浙江省住房和城乡建设厅供图
中新网杭州1月9日电(张煜欢)9日,浙江全省住房和城乡建设工作会议在杭州举行。记者从会上获悉,2023年该省将深入开展房地产稳进提质,大力支持刚性和改善性住房需求,着力提升住宅品质,同时强化房地产风险防控,推进“保交楼”、保民生、保稳定。
浙江省住房和城乡建设厅党组书记、厅长应柏平在会上介绍,2022年浙江各地因城施策出台200余条各类支持政策,房地产市场逐步企稳向好。同时该省还建设筹集保障性租赁住房36.3万套(间),试点灵活就业人员缴存公积金,公积金支持住房消费2460亿元,开展农村困难家庭住房救助2804户,该省住房供应和保障体系加快完善。
应柏平表示,2023年该省将全力推进房地产攻坚,因城施策、多措并举,满足刚性和改善性住房需求,保持房地产开发投资和商品房销售基本稳定。“我们要完善好房子的标准规范,合力推动房地产业从传统的‘高杠杆、高负债、高周转’粗放式发展模式,加快向注重产品和服务品质的新发展模式转变,形成产品优质、企业健康、市场平稳、良性循环的新发展格局。”
为进一步完善市场监管制度,浙江提出在今年推进房地产开发经营管理立法调研,探索商品房预售制度改革等;推进房屋交易资金、物业专项维修资金等大资金一体化改革;健全房地产信用管理制度,完善住宅品质评价体系,持续开展房地产秩序规范整治三年行动。
在强化房地产风险防控方面,该省将用好国家“保交楼”专项借款,完善“一楼一策”方案,扎实做好保交楼、保民生、保稳定工作。
为加快住房公积金改革,今年浙江将深化住房公积金助力共同富裕示范区建设试点,目标公积金实缴人数、实缴金额、支持住房消费总额等主要指标同比增长5%以上,个人住房贷款率继续保持在85%至95%的高效合理区间。
为了让更多人“住有所居”,浙江还将继续推进保障性租赁住房建设筹集,目标全年建设筹集保障性租赁住房25万套(间),并且在总结杭州市、宁波市实践经验基础上,鼓励有条件的城市,因地制宜发展共有产权房。
“住房市场要始终坚持以当地常住人口为主、以居住为主、以普通商品住房为主的导向,住房保障要始终坚持以政府政策引导为主、以市场主体投资建设为主、以解决新市民青年人住房困难为主的导向。”应柏平说。
(文图:赵筱尘 巫邓炎)