什么是攻击面管理?
攻击面管理是一种从攻击者的角度对企业数字资产攻击面进行检测发现、分析研判、情报预警、响应处置和持续监控的资产安全性管理方法,其最大特性就是以外部攻击者视角来审视企业所有资产可被利用的攻击可能性。
主要包含外部攻击面管理(EASM)、网络资产攻击面管理(CAASM)、数字风险保护服务(DRPS)等内容。
什么是攻击面管理框架体系?
攻击面管理框架体系自下向上分别为基础技术、安全能力和应用场景。基础技术为支撑攻击面管理的技术能力集合,多种技术组合形成攻击面管理的能力体系,根据不同的业务场景需求采用不同的能力组合,形成不同的应用场景下的攻击面管理解决方案,为用户提供有针对性的攻击面闭环管理能力。
什么是攻击面管理成熟度模型?
研究报告中还提到了建立攻击面管理的成熟度模型,主要是工具阶段的被动防御、平台阶段的主动防御、流程化阶段的对抗防御、先知阶段的优先防御四个层级;提出了暴露面获取、脆弱点发现、攻击面挖掘、情报获取能力等攻击面管理要具备的12个能力域,从检测发现、分析研判、情报预警、响应运营的闭环管控过程分解了响应的29个能力子项,从子能力的具备和完善情况来评价攻击面管理的有效性。
发展前景怎么看?
目前,国内外厂商如华云安、360政企安全、Mandiant、CyCoginito、等一大批传统网络安全团队,正在进入攻击面管理创新领域。未来攻击面管理将从传统场景扩展到新兴技术场景,并提供跨领域、跨技术平台的数字资产及其攻击面管理能力,更关注企业内部业务风险和第三方风险的管理,为用户提供统一的攻击面管理入口,并提供一致的安全运营体验。
光明网、华云安 联合出品
监制:张宁、李政葳策划:孔繁鑫制作/配音:雷渺鑫
沉浸“二次元消费”怎么破?******
孙鸿松
谈到青春期沉浸在“二次元消费”中的孩子,国家二级心理咨询师、黄埔区心灵家园服务中心理事长孙鸿松体会很深。自2015年发起成立心灵家园“小船长俱乐部”以来,他的日常工作便是围着孩子们转。“来找我的青春期孩子家长很多,反映这种沉浸‘二次元世界’、消费漫画周边,不愿与家人交流的也非常多,更有不少孩子被定义为‘抑郁症’‘双向情感障碍’,家长为此愁得不行。这些情况可以说很普遍,也可以说‘心理综合治理’到了刻不容缓的地步。”
文、图/广州日报全媒体记者 冯秋瑜
“我们小时候信息来源相对单一,但现在的孩子能接触到的信息非常丰富,对他们的影响肯定是多元的,这些势必会对孩子正确价值观的形成产生影响。”孙鸿松认为,对于漫画、网络游戏等营建出来的所谓“二次元世界”,有一定的涉猎和喜爱并非坏事。
“这个问题值得家长认真想一想:为什么这些动漫能让孩子主动走近,而自己想亲近孩子却有距离?是否孩子在心里将家长放在了对立面?孩子的成长有两次‘自由’的时期,一次是学会走路,可以自由支配自己的身体,一次就是青春期,慢慢建立着自己的思想、人生观和对自我的探索、认知。如果与父母的关系长期处在对立状态,会造成抵触、排斥甚至破裂,这种情况下,环境中其他的思想文化就更容易占据甚至侵蚀他们的心灵,因此,父母首先要做的就是不要一味地批评而造成对立。” 孙鸿松说。
“现在的学习途径其实多种多样,如果孩子不适应眼下的教育方式,为什么不能允许她找到适合她自己的路呢?”从多年与孩子们平等对话、修复心灵的经历中孙鸿松认为,家长莫要一味要求孩子“考重点高中”“考重点大学”,“如果能达成这样的认知,就是我们对孩子过于沉浸‘二次元世界’问题进行心理综合治理中最为关键的一步。”
“如果孩子能从漫画、网游或周边产品的享受中找到心灵的出口,其实不是坏事,重要的是父母能如何正确引导。为什么漫画和‘二次元’能走近孩子呢?因为那里面抽离了许多价值判断,不像现实世界带给孩子的压力。然而虚拟的世界毕竟有其问题,因此父母还是要尽可能多创建一些生活化、趣味性的社交活动,让孩子可以从中感受到现实空间的温度。”
像今年大年初一,孙鸿松就带儿子去了花都千年古村塱头,和小伙伴们组织了一个舞狮队伍。“在这种活动中,孩子可以感受到团队协作,也有真实的交流,气氛非常好。”他还告诉记者,自己曾要求子女带着他一起参加cosplay活动。“孩子们起初很诧异,我真诚地说‘带老爸去长长见识,我给你们当司机’,他们就带我去了。我去了当然也不懂什么,但我不拒绝、不批评,就观察他们在做什么,但亲子间的气氛无形中就改变了。爱和尊重是父母一定要坚持做到的重要元素,坚持下去就一定能找到和孩子共同成长的方向。”
谈及青少年的压岁钱消费,孙鸿松表示:“当下物质富裕了,更应培养孩子们的理财观念,引导其合理消费,树立对自己和家庭的责任、奉献意识,也可以引导孩子用压岁钱来帮助有需要的人。”
(文图:赵筱尘 巫邓炎)