什么是攻击面管理?
攻击面管理是一种从攻击者的角度对企业数字资产攻击面进行检测发现、分析研判、情报预警、响应处置和持续监控的资产安全性管理方法,其最大特性就是以外部攻击者视角来审视企业所有资产可被利用的攻击可能性。
主要包含外部攻击面管理(EASM)、网络资产攻击面管理(CAASM)、数字风险保护服务(DRPS)等内容。
什么是攻击面管理框架体系?
攻击面管理框架体系自下向上分别为基础技术、安全能力和应用场景。基础技术为支撑攻击面管理的技术能力集合,多种技术组合形成攻击面管理的能力体系,根据不同的业务场景需求采用不同的能力组合,形成不同的应用场景下的攻击面管理解决方案,为用户提供有针对性的攻击面闭环管理能力。
什么是攻击面管理成熟度模型?
研究报告中还提到了建立攻击面管理的成熟度模型,主要是工具阶段的被动防御、平台阶段的主动防御、流程化阶段的对抗防御、先知阶段的优先防御四个层级;提出了暴露面获取、脆弱点发现、攻击面挖掘、情报获取能力等攻击面管理要具备的12个能力域,从检测发现、分析研判、情报预警、响应运营的闭环管控过程分解了响应的29个能力子项,从子能力的具备和完善情况来评价攻击面管理的有效性。
发展前景怎么看?
目前,国内外厂商如华云安、360政企安全、Mandiant、CyCoginito、等一大批传统网络安全团队,正在进入攻击面管理创新领域。未来攻击面管理将从传统场景扩展到新兴技术场景,并提供跨领域、跨技术平台的数字资产及其攻击面管理能力,更关注企业内部业务风险和第三方风险的管理,为用户提供统一的攻击面管理入口,并提供一致的安全运营体验。
光明网、华云安 联合出品
监制:张宁、李政葳策划:孔繁鑫制作/配音:雷渺鑫
中小学互联网接入率达100%******
数据来源:教育部 制图:张芳曼
根据教育部日前发布的最新数据:我国中小学(含教学点)已全部接入互联网,超过3/4的学校实现无线网络覆盖,中小学数字化教学条件全面升级。
据介绍,当前,我国基础教育已经形成了数字化基础设施日趋完备、优质数字教育资源不断丰富、数字化教学应用逐步扩大、师生数字素养不断提高的良好态势,为推进新时代基础教育改革发展提供了有力支撑。
数字化基础条件明显改善。2021年全国中小学(含教学点)互联网接入率达到100%,比2012年提高了75个百分点;超过3/4的学校实现无线网络覆盖,99.5%的学校拥有多媒体教室,多媒体教室总数超过400万间,学校配备的师生终端数量超过2800万台。中小学数字化教学条件全面提档升级,基本形成了网络覆盖完全、线下多媒体教学空间和网络教学空间融合的泛在化学习环境,为深入实施基础教育数字化战略创造了有利条件。
优质数字教育资源不断丰富。为了让每个孩子都能享有公平而有质量的教育,加快实现教育现代化,办好人民满意的教育,教育部将原国家中小学网络云平台改版升级为国家中小学智慧教育平台。平台在原有专题教育和课程教学两个板块基础上,拓展至德育、课程教学、体育、美育、劳动教育、课后服务、教师研修、家庭教育、教改经验、教材10个板块,共53个栏目。平台现有资源总量4.4万条,是改版前的4倍;其中,“课程教学”板块资源2.5万课时,是改版前的2.9倍,覆盖30个版本、446册教材。这些优质资源有效服务了学生自主学习、教师教学改进、农村优质资源共享和家校协同育人。
教学融合应用更加广泛深入。中小学校和广大教师根据实际需要,在教研、教学、作业等各个环节,积极主动地使用数字技术,创设了同步课堂、专递课堂、智慧课堂、双师课堂、智慧作业、网络教研、线上答疑、自主学习等多场景应用,加强教学数据的分析反馈,有效提升教师教学能力,激发学生学习兴趣,提高了课堂教学效率。国家中小学智慧教育平台自2022年3月上线以来,平台浏览总量快速上升,基本形成世界第一大教育资源数字化中心和服务平台。(记者吴丹)
(文图:赵筱尘 巫邓炎)