【动画】带你了解,何为网络安全“攻击面管理”******
【2022年国家网络宣传周系列科普】
近年来,新兴技术迅速发展带动了网络资产边界快速拓展,也增加了企业资产暴露面,而基于供应链的新型攻击则大大降低了攻击成本。在多重因素的驱动下,网络安全防御策略也在与时俱进,攻击面管理也开始被行业所关注。让我们一起了解一下攻击面管理的小知识吧。
什么是攻击面?
近日发布的《中国攻击面管理市场研究报告》(以下简称研究报告)指出,攻击面是指未经授权即能访问和利用企业数字资产的所有潜在入口的总和。
其中,包括未经授权的可访问的硬件、软件、云资产和数据资产等,同样也包括人员管理、技术管理、业务流程存在的安全弱点和缺陷等,即存在可能会被攻击者利用并造成损失的潜在风险。
但不是所有资产暴露面都可以成为攻击面,只有可利用暴露面叠加攻击向量才形成了攻击面。
什么是攻击面管理?
攻击面管理是一种从攻击者的角度对企业数字资产攻击面进行检测发现、分析研判、情报预警、响应处置和持续监控的资产安全性管理方法,其最大特性就是以外部攻击者视角来审视企业所有资产可被利用的攻击可能性。
主要包含外部攻击面管理(EASM)、网络资产攻击面管理(CAASM)、数字风险保护服务(DRPS)等内容。
什么是攻击面管理框架体系?
攻击面管理框架体系自下向上分别为基础技术、安全能力和应用场景。基础技术为支撑攻击面管理的技术能力集合,多种技术组合形成攻击面管理的能力体系,根据不同的业务场景需求采用不同的能力组合,形成不同的应用场景下的攻击面管理解决方案,为用户提供有针对性的攻击面闭环管理能力。
什么是攻击面管理成熟度模型?
研究报告中还提到了建立攻击面管理的成熟度模型,主要是工具阶段的被动防御、平台阶段的主动防御、流程化阶段的对抗防御、先知阶段的优先防御四个层级;提出了暴露面获取、脆弱点发现、攻击面挖掘、情报获取能力等攻击面管理要具备的12个能力域,从检测发现、分析研判、情报预警、响应运营的闭环管控过程分解了响应的29个能力子项,从子能力的具备和完善情况来评价攻击面管理的有效性。
发展前景怎么看?
目前,国内外厂商如华云安、360政企安全、Mandiant、CyCoginito、等一大批传统网络安全团队,正在进入攻击面管理创新领域。未来攻击面管理将从传统场景扩展到新兴技术场景,并提供跨领域、跨技术平台的数字资产及其攻击面管理能力,更关注企业内部业务风险和第三方风险的管理,为用户提供统一的攻击面管理入口,并提供一致的安全运营体验。
光明网、华云安 联合出品
监制:张宁、李政葳策划:孔繁鑫制作/配音:雷渺鑫
一体推进“三不腐” 坚决打赢反腐败斗争攻坚战持久战******
腐败是危害党的生命力和战斗力的最大毒瘤,反腐败是最彻底的自我革命。
党的十八大以来,以习近平同志为核心的党中央把全面从严治党纳入“四个全面”战略布局,开展了史无前例的反腐败斗争,以“得罪千百人、不负十四亿”的使命担当祛疴治乱,不敢腐、不能腐、不想腐一体推进,“打虎”“拍蝇”“猎狐”多管齐下,反腐败斗争取得压倒性胜利并全面巩固。
党的二十大报告提出,坚决打赢反腐败斗争攻坚战持久战。
反腐败必须永远吹冲锋号。新征程上,全国纪检监察机关坚持以党的二十大精神为指引,始终发扬彻底的自我革命精神,一刻不停推进反腐败斗争,坚持不敢腐、不能腐、不想腐一体推进,同时发力、同向发力、综合发力,坚决清除一切侵蚀党的健康肌体的病毒,确保党永远不变质、不变色、不变味。
以零容忍态度反腐惩恶,更加有力遏制增量,更加有效清除存量
新时代十年,根据党中央部署,全国纪检监察机关坚持无禁区、全覆盖、零容忍,坚持重遏制、强高压、长震慑,坚持受贿行贿一起查,坚持有案必查、有腐必惩。据统计,十年来,全国纪检监察机关共立案464.8万余件,其中立案审查调查中管干部553人,处分厅局级干部2.5万多人、县处级干部18.2万多人。
经过坚决斗争,反腐败斗争取得压倒性胜利并全面巩固,腐败存量得到有力削减、腐败增量得到有效遏制。各级纪检监察机关历年查处的腐败案件中,全部贪腐行为仅发生在党的十八大前的纯腐败存量的占比逐年大幅减少,由2013年的80.2%下降至2021年的4.7%。
十年反腐波澜壮阔、成就举世瞩目,但对腐败的顽固性和危害性绝不能低估,反腐败斗争形势依然严峻复杂。党的二十大报告提出:“以零容忍态度反腐惩恶,更加有力遏制增量,更加有效清除存量”。
中央纪委国家监委案件监督管理室有关负责人表示,党的二十大报告不仅将“遏制增量”提至“清除存量”之前,而且要求更加有力。对待腐败存量,报告用“清除”替代了以往的“减少”,彰显了党中央对待腐败问题零容忍、把反腐败斗争进行到底的坚定决心。
中央纪委国家监委认真学习贯彻落实党的二十大关于坚决打赢反腐败斗争攻坚战持久战的重要部署,督促全国纪检监察机关及时处置问题线索和查办案件,形成督办报告;推进受贿行贿一起查,建设全国行贿人信息库,研究建立行贿人联合惩戒机制,加大对行贿人的惩治力度,着力斩断“围猎”与“被围猎”的利益链条;做好2022年和党的十八大以来监督检查审查调查统计分析,分析腐败增量和存量的变化趋势,找准腐败的突出表现、重点领域、易发环节,加强对腐败手段隐形变异、翻新升级等新特征的分析研究;研究制定中央反腐败协调小组五年工作规划,紧盯党的二十大部署的反腐败重点问题,扎实开展专题研究,服务监督检查审查调查工作,形成推动高质量发展新动能。
反腐惩恶零容忍!党的二十大以来,中央纪委国家监委对范一飞、张福生、付忠伟、纪国刚、张晓霈、周建琨、李春生等中管干部涉嫌严重违纪违法问题立案审查调查,持续深化整治国有企业、金融、政法、粮食购销等权力集中、资金密集、资源富集领域的腐败,坚决清理风险隐患大的行业性、系统性、地域性腐败,坚决惩治各种损害群众利益的腐败问题,努力让那些反复发作的老问题逐渐减少直至不犯,让一些滋生的新问题难以蔓延,坚决把增量遏制住、把存量清除掉。
扎紧防治腐败的制度笼子,强化对权力运行的制约和监督
制度建设带有根本性、全局性、稳定性、长期性。要从源头上防治腐败,必须加强对权力运行的制约和监督,把权力关进制度的“笼子”。
党的十八大以来,从修订出台《中国共产党廉洁自律准则》《中国共产党纪律处分条例》,到审议通过《关于新形势下党内政治生活的若干准则》《中国共产党党内监督条例》,从实施《中华人民共和国监察法》《中华人民共和国公职人员政务处分法》,到印发《关于加强对“一把手”和领导班子监督的意见》……目前形成了一整套比较完善的党内法规体系和反腐败法律体系。这些法规制度把防治腐败的部署要求、经验做法转化为制度规范,形成前后衔接、左右联动、上下配套、系统集成的法规制度体系,为系统施治、标本兼治提供了坚强制度支撑。
法规制度的生命力在于执行。全国纪检监察机关强化监督检查,增强制度刚性,贯通执纪执法,强化综合效能,真正让铁规发力、让禁令生威,坚决防止“破窗效应”;扎实做深做好查办案件“后半篇文章”,坚持以案促改、以案促治;把反腐败防线前移,加强日常管理监督,精准运用“四种形态”,抓早抓小、防微杜渐、层层设防。
中央纪委国家监委法规室有关负责人表示,要全面深入学习贯彻党的二十大精神,研究开展《中国共产党纪律处分条例》修订工作,增强监督刚性;结合纪检监察职能职责,推动完善党和国家监督制度,推进反腐败国家立法,增强对公权力行使的制约监督,不断完善受贿行贿一起查制度,健全惩治新型腐败和隐性腐败的制度机制;以强化监督促进执行,增强法规制度的权威性和执行力,让法规制度的力量在正风肃纪反腐中得到充分释放。
构筑拒腐防变的思想堤坝,用廉洁文化滋养身心
“干了违纪违法的事,你将悔恨终生”“很羡慕你们还有继续给党工作的机会”“后悔没有真正把思想用到正道上来”……中央纪委国家监委网站《警钟60秒》栏目中,一个个“落马”官员的忏悔视频触动人心。
“这些案例让我深刻体会到,在今后工作中,要以案为鉴,筑牢拒腐防变的思想堤坝。”这种警示教育给广大党员干部敲响了警钟、拧紧了发条。
全国纪检监察机关深入贯彻落实《关于加强新时代廉洁文化建设的意见》《关于进一步加强家庭家教家风建设的实施意见》等。江西上饶市充分运用革命博物馆、纪念馆等红色资源,打造“上饶红廉地图”;海南五指山市常态化开展“廉政教育党课进机关”活动,举办警示教育巡回展,动态更新干部廉政档案强化精准监督;浙江杭州市上城区依托辖区历史文化资源,精心打造“宋韵颂廉”云平台,让展览馆里的文物、微景观的遗迹、古籍里的文字“活”起来,推动形成处处见廉、人人学廉、时时倡廉的浓厚氛围。
文以化人,廉以养德。广大党员干部从思想上固本培元,清清白白做人、干干净净做事,廉洁从政的思想道德基础不断夯实。
一体推进不敢腐、不能腐、不想腐,不仅是反腐败斗争的基本方针,也是新时代全面从严治党的重要方略。不敢腐、不能腐、不想腐是相互依存、相互促进的有机整体,必须统筹联动,增强总体效果。
踏上新征程,全国纪检监察机关以党的二十大精神为指引,坚持党性党风党纪一起抓,严厉惩治、规范权力、教育引导紧密结合、协调联动,不断提高一体推进不敢腐、不能腐、不想腐能力和水平,不断取得更多制度性成果和更大治理效能。
(文图:赵筱尘 巫邓炎)