亿丰彩票 - (2023已更新(网易/百科)
亿丰彩票2023-01-31 16:05

【动画】带你了解,何为网络安全“攻击面管理”******

  【2022年国家网络宣传周系列科普】

  近年来,新兴技术迅速发展带动了网络资产边界快速拓展,也增加了企业资产暴露面,而基于供应链的新型攻击则大大降低了攻击成本。在多重因素的驱动下,网络安全防御策略也在与时俱进,攻击面管理也开始被行业所关注。让我们一起了解一下攻击面管理的小知识吧。

  什么是攻击面?

  近日发布的《中国攻击面管理市场研究报告》(以下简称研究报告)指出,攻击面是指未经授权即能访问和利用企业数字资产的所有潜在入口的总和。

  其中,包括未经授权的可访问的硬件、软件、云资产和数据资产等,同样也包括人员管理、技术管理、业务流程存在的安全弱点和缺陷等,即存在可能会被攻击者利用并造成损失的潜在风险。

  但不是所有资产暴露面都可以成为攻击面,只有可利用暴露面叠加攻击向量才形成了攻击面。

【动画】带你了解,何为网络安全“攻击面管理”

  什么是攻击面管理?

  攻击面管理是一种从攻击者的角度对企业数字资产攻击面进行检测发现、分析研判、情报预警、响应处置和持续监控的资产安全性管理方法,其最大特性就是以外部攻击者视角来审视企业所有资产可被利用的攻击可能性。

  主要包含外部攻击面管理(EASM)、网络资产攻击面管理(CAASM)、数字风险保护服务(DRPS)等内容。

【动画】带你了解,何为网络安全“攻击面管理”

  什么是攻击面管理框架体系?

  攻击面管理框架体系自下向上分别为基础技术、安全能力和应用场景。基础技术为支撑攻击面管理的技术能力集合,多种技术组合形成攻击面管理的能力体系,根据不同的业务场景需求采用不同的能力组合,形成不同的应用场景下的攻击面管理解决方案,为用户提供有针对性的攻击面闭环管理能力。

【动画】带你了解,何为网络安全“攻击面管理”

  什么是攻击面管理成熟度模型?

  研究报告中还提到了建立攻击面管理的成熟度模型,主要是工具阶段的被动防御、平台阶段的主动防御、流程化阶段的对抗防御、先知阶段的优先防御四个层级;提出了暴露面获取、脆弱点发现、攻击面挖掘、情报获取能力等攻击面管理要具备的12个能力域,从检测发现、分析研判、情报预警、响应运营的闭环管控过程分解了响应的29个能力子项,从子能力的具备和完善情况来评价攻击面管理的有效性。

  发展前景怎么看?

  目前,国内外厂商如华云安、360政企安全、Mandiant、CyCoginito、等一大批传统网络安全团队,正在进入攻击面管理创新领域。未来攻击面管理将从传统场景扩展到新兴技术场景,并提供跨领域、跨技术平台的数字资产及其攻击面管理能力,更关注企业内部业务风险和第三方风险的管理,为用户提供统一的攻击面管理入口,并提供一致的安全运营体验。

  光明网、华云安 联合出品

  监制:张宁、李政葳策划:孔繁鑫制作/配音:雷渺鑫

亿丰彩票

莫让过度炒作耽误新技术******

  莫让过度炒作耽误新技术

  李华林

  横空出世的AIGC,看似拥有广阔前景和多种可能,但目前该概念尚是一个新兴事物。从实验室到大规模商用落地,还有不短距离,市场各方有必要冷静再三,莫让炒作耽误了好技术的好前程。

  兔年首个交易周,A股市场交投活跃,不少板块收获“涨声一片”。其中,AIGC概念板块指数前4个交易日一度上涨逾7%,引得一众投资者蜂拥至互动平台,追问多家上市公司:是否涉足AIGC?

  蹿红的AIGC到底是什么?AIGC即AI Generated Content,也就是利用人工智能技术自动生产内容,包括文字、图片、音频、视频、代码等。以最近爆火的聊天机器人ChatGPT为例,这款由美国某实验室推出的机器人既会写论文,也能创作小说,还可编代码,上线仅2个月,月活用户达1亿。因为出乎意料的“聪明”,AIGC被认为是“科技行业的下一个颠覆者”“内容生产力的一次重大革命”。

  AIGC的横空出世,与此前红极一时的元宇宙、Web3等一脉相承,背后都有着相应技术支撑,承载着人们对未来生活的美好期待。近年来,随着5G通讯、自然语言生成等底层技术日渐成熟,人工智能突飞猛进,用AI绘画、让聊天机器人写代码……现实场景的成功应用,让人们切实触摸到了AIGC带来的改变。

  我国对数字经济的支持,也给AIGC加了一把火。党的二十大报告提出“加快发展数字经济”,数字经济日益成为高质量发展的新引擎,是新一轮国际竞争的重点领域。某种程度上,把握住数字经济发展先机,就能抢占未来发展制高点。代表数字技术方向之一的AIGC,被视作新赛道。

  风口之上,谁都想趁机起飞。反映到资本市场,已有不少上市公司积极表态,将在AIGC领域加大投入布局。各路资金也闻风而动,推动相关概念板块一路上涨,多只股票更是接连涨停。

  不过,尽管AIGC火爆一时,看似拥有广阔前景和多种可能,但目前该概念尚是一个新兴事物,还存在关键核心技术不成熟、商业应用场景较少、技术伦理挑战突出等问题。从理想到现实,从实验室到大规模商用落地,还有不短距离,市场各方有必要冷静再三,莫让炒作耽误了好技术的好前程。

  从过去经验看,利用人们对未来技术的着迷,以及部分投资者幻想一夜暴富的心理动机,过度宣传、借机炒作的事例不胜枚举。这其中,有些是市场资金有意捧之,相关股票被动身价上涨;有些则是上市公司主动“炒概念”“蹭热点”。但无一例外的是,概念炒作越烈,市场泡沫越大,与国家着力发展实体经济的政策基调相去愈远,对相关行业发展的干扰愈甚,到头来难免落得一地鸡毛。

  还要注意,随意炒作概念涉嫌市场操纵,一直被监管部门明令禁止。不久前,证监会表示,规范和引导资本市场健康发展,加强对“蹭热点”“炒概念”及上市公司相关方操纵行为的监控处置和打击力度。随着全面注册制正式启动,对相关乱象的整治将只严不松,倘若仍一意炒作,必将被监管部门所不容。

  对一项新兴技术,投资者抱有热情的同时,也要保有一份审慎。正如多家上市公司坦言,目前AIGC对业务营收影响不大,仍有待进一步推广应用。AIGC概念股能否受益于技术的发展尚未明朗,投资者需把握好投资尺度,切勿跟风炒作,以防追高被套。

  事实上,再神奇的技术也需经过市场反复检验,任何创新产品的价值实现,都应建立在理性的交易秩序之中。投资者多一份价值投资的理智,上市公司多一份久久为功的定力,市场多一份行稳致远的从容,才有助于一个新兴行业的健康长远发展,让梦想更好地照进实现。

中国网客户端

国家重点新闻网站,9语种权威发布

亿丰彩票地图