【动画】带你了解,何为网络安全“攻击面管理”******
【2022年国家网络宣传周系列科普】
近年来,新兴技术迅速发展带动了网络资产边界快速拓展,也增加了企业资产暴露面,而基于供应链的新型攻击则大大降低了攻击成本。在多重因素的驱动下,网络安全防御策略也在与时俱进,攻击面管理也开始被行业所关注。让我们一起了解一下攻击面管理的小知识吧。
什么是攻击面?
近日发布的《中国攻击面管理市场研究报告》(以下简称研究报告)指出,攻击面是指未经授权即能访问和利用企业数字资产的所有潜在入口的总和。
其中,包括未经授权的可访问的硬件、软件、云资产和数据资产等,同样也包括人员管理、技术管理、业务流程存在的安全弱点和缺陷等,即存在可能会被攻击者利用并造成损失的潜在风险。
但不是所有资产暴露面都可以成为攻击面,只有可利用暴露面叠加攻击向量才形成了攻击面。
什么是攻击面管理?
攻击面管理是一种从攻击者的角度对企业数字资产攻击面进行检测发现、分析研判、情报预警、响应处置和持续监控的资产安全性管理方法,其最大特性就是以外部攻击者视角来审视企业所有资产可被利用的攻击可能性。
主要包含外部攻击面管理(EASM)、网络资产攻击面管理(CAASM)、数字风险保护服务(DRPS)等内容。
什么是攻击面管理框架体系?
攻击面管理框架体系自下向上分别为基础技术、安全能力和应用场景。基础技术为支撑攻击面管理的技术能力集合,多种技术组合形成攻击面管理的能力体系,根据不同的业务场景需求采用不同的能力组合,形成不同的应用场景下的攻击面管理解决方案,为用户提供有针对性的攻击面闭环管理能力。
什么是攻击面管理成熟度模型?
研究报告中还提到了建立攻击面管理的成熟度模型,主要是工具阶段的被动防御、平台阶段的主动防御、流程化阶段的对抗防御、先知阶段的优先防御四个层级;提出了暴露面获取、脆弱点发现、攻击面挖掘、情报获取能力等攻击面管理要具备的12个能力域,从检测发现、分析研判、情报预警、响应运营的闭环管控过程分解了响应的29个能力子项,从子能力的具备和完善情况来评价攻击面管理的有效性。
发展前景怎么看?
目前,国内外厂商如华云安、360政企安全、Mandiant、CyCoginito、等一大批传统网络安全团队,正在进入攻击面管理创新领域。未来攻击面管理将从传统场景扩展到新兴技术场景,并提供跨领域、跨技术平台的数字资产及其攻击面管理能力,更关注企业内部业务风险和第三方风险的管理,为用户提供统一的攻击面管理入口,并提供一致的安全运营体验。
光明网、华云安 联合出品
监制:张宁、李政葳策划:孔繁鑫制作/配音:雷渺鑫
新冠感染实施“乙类乙管”后 家庭、学校、公共场所消毒怎么做?******
随着国家将新型冠状病毒肺炎更名为新型冠状病毒感染,自2023年1月8日起,解除对新型冠状病毒感染采取的《中华人民共和国传染病防治法》规定的甲类传染病预防、控制措施,实施新型冠状病毒感染“乙类乙管”。依据新冠主要传播途径为经呼吸道飞沫和密切接触传播,在相对封闭的环境中经气溶胶传播,接触被病毒污染的物品后也可能造成感染,根据《新型冠状病毒感染防控方案(第十版)》等相关要求,上海市防控办环境整治消毒专班、上海市疾病预防控制中心发出新冠病毒感染消毒提示,详见 ↓
新冠感染者康复期间居家消毒
1. 感染者居家隔离期间,尽可能待在通风较好、相对独立的房间,尽量使用单独卫生间,减少与同住人员近距离接触,如条件允许使用单独的卫生间。房间内配备体温计、纸巾、口罩、一次性手套、消毒剂等个人防护用品和消毒产品及带盖的垃圾桶。避免与同住人员共用餐具、毛巾、床上用品等日常生活用品。
2. 感染者与共同居住者或陪护人员尽量减少直接接触,接触时双方均佩戴口罩,讲究咳嗽礼仪,注意手卫生。
3. 在做好居室日常清洁卫生的基础上,居家加强开窗通风,重点做好餐饮具、居室台面、门把手、电灯开关等接触频繁部位及浴室、卫生间等共用区域的清洁和消毒。共用区域感染者每次使用后及时消毒。
4. 感染者产生的生活垃圾装入塑料袋,放置到专用垃圾桶,清理前用消毒剂喷洒至完全湿润,然后扎紧塑料口袋,再和家里其他垃圾一起丢弃。
5. 感染者转阴后对感染者使用过的物品和接触过的物体表面分类有针对性地开展一次彻底的消毒。对于不适宜消毒处理的物品,如书籍、贵重物品,可通过密闭封存、室温静置7至10天方式进行处理。
6. 使用化学消毒剂消毒时居家以擦(拖)拭、浸泡消毒为主。使用常规家用清洁消毒产品按说明书使用,注意清洁剂和消毒剂的安全存放。
公共场所消毒
7. 公共场所等人员聚集的场所在新冠病毒感染流行期间应加强日常预防性消毒。可通过持续开窗通风保持室内空气流通,不具备自然通风条件的,可用排风扇、空调系统等进行持续的机械通风。按相关要求定期对空调通风系统进行清洁维护和消毒。
8. 公共餐(饮)具、共用的毛巾、浴巾等物品应按要求一人一用一清洗消毒。先清洗后消毒,首选煮沸、流通蒸汽或相应的消毒柜消毒。
9. 公众经常接触的电梯按钮、门把手、水龙头等环境物体表面,以及公共卫生间,应安排专人进行清洁消毒,根据使用人员数量相应增加消毒频次。
10. 拖布、抹布等卫生用具,不同的区域避免交叉混用,使用后使用消毒液进行浸泡消毒,并用清水冲洗干净,晾干存放。
11. 垃圾收集清理时,塑料袋严密包扎后,用消毒液对垃圾袋外表面进行喷洒消毒,再运送至垃圾投放点。
12. 工作人员出现新冠感染后,应对其可能污染的物品、环境、垃圾等由消毒专业人员开展终末消毒。
重点单位消毒
13. 托幼机构、中小学校、养老机构等重点单位在新冠病毒感染流行期间应安排专人开展日常预防性消毒工作,消毒人员应经过规范的消毒培训。
14. 幼儿、学生和老人等所在的室内场所每日定时开窗通风,不具备自然通风条件的,可用排风扇、空调系统等进行持续的机械通风,必要时使用有效的循环风空气消毒机开展消毒。并按相关要求定期对空调通风系统进行清洁维护和消毒。
15. 食品应烧熟煮透。加工食品过程中做好个人防护,戴口罩、手套,严格手卫生。冰箱内储存的食品如果受到污染,应按垃圾处理;冰箱内壁、物品外包装如果受到污染,在冰箱内温度恢复常温后进行消毒处理。
16. 公共餐(饮)具、共用的毛巾、浴巾等物品应按要求一人一用一清洗消毒。先清洗后消毒,首选煮沸、流通蒸汽或相应的消毒柜消毒。
17. 对于幼儿、学生和老人等经常接触的电梯按钮、门把手、水龙头、餐桌等环境物体表面,以及公共卫生间,应安排专人定时进行清洁消毒。
18. 拖布、抹布等卫生用具,不同的区域避免交叉混用,使用后使用消毒液进行浸泡消毒,并用清水冲洗干净,晾干存放。
19. 出现新冠感染后,应对其可能污染的物品、环境、垃圾等由消毒专业人员开展终末消毒。
注意事项
20.消毒方法优先选用阳光暴晒、热力等物理消毒方法,对于环境物体表面可以采用化学消毒剂擦拭的方式。
21. 消毒液要现用现配。消毒剂尤其含氯消毒剂具有一定的刺激性,配制和使用时应注意个人防护,并防止溅到眼睛。同时消毒剂具有一定的腐蚀性,注意达到消毒时间后用清水擦拭,防止对物品造成损坏。
22.消毒液应单独使用,不与其他化学成分混合使用,使用前认真阅读消毒产品说明书,严格按照说明书规定的使用范围、使用方法、作用浓度、作用时间正确使用。
23. 消毒应科学规范,避免过度消毒,不直接使用消毒剂对人体进行喷洒消毒,不在有人条件下对室内空气使用化学消毒剂喷雾进行消毒,不使用酒精对空气或大面积喷洒消毒。
24. 消毒剂应存放于阴凉避光处,避免与药品混放或儿童触及。(总台央视记者 王殿甲 央视新闻客户端)
(文图:赵筱尘 巫邓炎)