【动画】带你了解,何为网络安全“攻击面管理”******
【2022年国家网络宣传周系列科普】
近年来,新兴技术迅速发展带动了网络资产边界快速拓展,也增加了企业资产暴露面,而基于供应链的新型攻击则大大降低了攻击成本。在多重因素的驱动下,网络安全防御策略也在与时俱进,攻击面管理也开始被行业所关注。让我们一起了解一下攻击面管理的小知识吧。
什么是攻击面?
近日发布的《中国攻击面管理市场研究报告》(以下简称研究报告)指出,攻击面是指未经授权即能访问和利用企业数字资产的所有潜在入口的总和。
其中,包括未经授权的可访问的硬件、软件、云资产和数据资产等,同样也包括人员管理、技术管理、业务流程存在的安全弱点和缺陷等,即存在可能会被攻击者利用并造成损失的潜在风险。
但不是所有资产暴露面都可以成为攻击面,只有可利用暴露面叠加攻击向量才形成了攻击面。
什么是攻击面管理?
攻击面管理是一种从攻击者的角度对企业数字资产攻击面进行检测发现、分析研判、情报预警、响应处置和持续监控的资产安全性管理方法,其最大特性就是以外部攻击者视角来审视企业所有资产可被利用的攻击可能性。
主要包含外部攻击面管理(EASM)、网络资产攻击面管理(CAASM)、数字风险保护服务(DRPS)等内容。
什么是攻击面管理框架体系?
攻击面管理框架体系自下向上分别为基础技术、安全能力和应用场景。基础技术为支撑攻击面管理的技术能力集合,多种技术组合形成攻击面管理的能力体系,根据不同的业务场景需求采用不同的能力组合,形成不同的应用场景下的攻击面管理解决方案,为用户提供有针对性的攻击面闭环管理能力。
什么是攻击面管理成熟度模型?
研究报告中还提到了建立攻击面管理的成熟度模型,主要是工具阶段的被动防御、平台阶段的主动防御、流程化阶段的对抗防御、先知阶段的优先防御四个层级;提出了暴露面获取、脆弱点发现、攻击面挖掘、情报获取能力等攻击面管理要具备的12个能力域,从检测发现、分析研判、情报预警、响应运营的闭环管控过程分解了响应的29个能力子项,从子能力的具备和完善情况来评价攻击面管理的有效性。
发展前景怎么看?
目前,国内外厂商如华云安、360政企安全、Mandiant、CyCoginito、等一大批传统网络安全团队,正在进入攻击面管理创新领域。未来攻击面管理将从传统场景扩展到新兴技术场景,并提供跨领域、跨技术平台的数字资产及其攻击面管理能力,更关注企业内部业务风险和第三方风险的管理,为用户提供统一的攻击面管理入口,并提供一致的安全运营体验。
光明网、华云安 联合出品
监制:张宁、李政葳策划:孔繁鑫制作/配音:雷渺鑫
中央农村工作会议系列解读⑬保障粮食稳定安全重在调动农民积极性******
作者:钟钰、李天祥 系中国农业科学院农业经济与发展研究所;南京农业大学金善宝农业现代化发展研究院
2022年中央农村工作会议强调,保障粮食和重要农产品稳定安全供给始终是建设农业强国的头等大事。全方位夯实粮食安全根基有赖于要素投入保障、科技支撑和政策支持,但农民作为种粮微观决策主体,直接决定着这些因素对于粮食生产的作用效果。
从发展与安全的关系看,保证农民种粮经济上获得社会平均利润,是制定粮食政策的基调,需要在“节本”“降本”“增效”三个层面协同发力。
节本需要适度经营、机械替代、科学减施并行
“节本”是指在不影响生产效果的前提下,提高规模经营水平,科学减少粮食生产要素投入数量。“节本”力求靶向精准。
一是推进多种形式规模经营,提升土地资源利用效率。总结推广“按户连片耕种”“一户一块田”等经验做法,通过完善承包关系,促进承包地集中连片;推广土地股份合作、联耕联种等规模经营模式,有条件的地方可实行“确权确股不确地”“确权确利不确地”,由村组集体统一经营或统一发包给新型经营主体。
二是加强农机装备攻关,提升薄弱环节农机化水平。围绕粮农生产需要,按照节本降耗的标准,加强国外先进农机研发和制造技术的引进消化,加快节水灌溉、精准施药、定位施肥、秸秆处理等技术装备的研制和推广。重点围绕双季稻机械化移栽、玉米籽粒机收等薄弱环节和丘陵山区、种业机械化短板,推广应用一批高适应性技术装备和全程机械化生产模式,实现农机农艺深度融合。
三是加强生产服务体系建设,推进生产要素集约化利用。运用市场化、多元化的服务创新,逐步让科学、精准、高效的生产技术进村、入户、到田,以提高单产、改善品质、降低物耗。大力支持和引导农民合作社、专业服务公司、专业技术协会、农民经纪人等为粮食生产经营提供低成本、便利化、全方位的服务。因地制宜发展单环节、多环节、全程生产托管,扩展农业分工经济。
降本需要合作组织、补贴支持、公共投资兼推
“降本”是指通过市场策略、政策支持和公共投资等,降低粮食生产要素投入价格,减少粮农投入成本。“降本”力求多元高效。
一是提升粮农的合作化和组织化程度,降低市场交易成本。充分发挥村集体经济组织和乡村精英的带动作用,把处于弱势地位的小农户按照平等、自愿、互助的原则组织起来,引导发展生产、供销、信用“三位一体”合作,助推构建互助共享的生产经营关系网络,提升小农户参与市场议价、融入大市场的能力。
二是优化粮食补贴政策与补贴方式,降低要素获取成本。一方面,扩大农机具购置补贴的覆盖范围和支持力度。将水稻、小麦、玉米、大豆等粮食作物生产所需机具全部列入补贴范围,应补尽补。另一方面,创新和完善农业保险和金融支持模式。推进主粮作物完全成本保险和种植收入保险“扩面、增品、提标”,鼓励商业保险机构开发更多更好的新产品。扩大粮食产业链的信贷投放规模,开辟信贷绿色通道,拓宽新型农业经营主体信贷抵押质押物范围等。
三是发挥公共投资对私人投入的替代效应,降低生产投入成本。包括加大高标准农田建设投资力度,创造规模经营和机械化作业条件,并将晒场、烘干等配套设施纳入投资建设范围;集中建成一批高效节水灌溉工程;加大农业科研、粮食储备、质量检测、市场促销等公共投资,改善流通领域基础条件和运行效率;以政府购买服务、服务补贴、项目资助等方式,提高粮农社会化服务可及性,减少私人支出成本。
增效需要延伸链条、优质优价、循环利用共振
“增效”是指通过延伸产业链条、鼓励优质优价、提高循环利用等,提升粮食生产附加值和经营收益。“增效”力求融合互促。
一是延伸产业链和价值链,让粮农更多分享增值红利。加快国家粮食安全产业带建设,打造粮食产业集群。按照有利于粮农分享增值收益的方向,重点培育各类粮油专业合作组织,探索和推动“龙头企业+专业协会+农户”“公司+粮油购销企业+农户”等不同形式的利益联结机制,切实提升粮农参与产业化经营的积极性和增收能力。
二是推进优质粮食工程升级,加快现代化粮食产业体系建设。着眼全产业链各环节,促进粮食优产、优购、优储、优加、优销“五优联动”,通过实施绿色仓储提升、品种品质品牌提升、质量追溯提升、机械装备提升、应急保障能力提升、节粮减损健康消费提升等“六大行动”,全面推动粮食产业链转型升级,向价值链中高端跃升。
三是提高粮食产品循环利用程度,提升综合经济效益。加快推动种养结合循环农业发展,推进农业废弃物资源化利用,通过推广应用低碳低耗、循环高效的绿色生产和加工技术,提高粮食综合利用率与产品附加值,提升粮食产业经济效益和种粮农民收益所得。
(文图:赵筱尘 巫邓炎)