什么是攻击面管理 ?
攻击面管理是一种从攻击者 的角度对企业数字资产攻击面进行检测发现、分析研判 、情报预警、响应处置和持续监控的资产安全性管理方法,其最大特性就是以外部攻击者视角来审视企业所有资产可被利用 的攻击可能性 。
主要包含外部攻击面管理(EASM) 、网络资产攻击面管理(CAASM) 、数字风险保护服务(DRPS)等内容。
什么 是攻击面管理框架体系?
攻击面管理框架体系自下向上分别为基础技术、安全能力和应用场景 。基础技术为支撑攻击面管理 的技术能力集合,多种技术组合形成攻击面管理 的能力体系,根据不同 的业务场景需求采用不同 的能力组合 ,形成不同的应用场景下 的攻击面管理解决方案,为用户提供有针对性的攻击面闭环管理能力 。
什么 是攻击面管理成熟度模型 ?
研究报告中还提到了建立攻击面管理 的成熟度模型,主要 是工具阶段的被动防御、平台阶段 的主动防御、流程化阶段的对抗防御 、先知阶段的优先防御四个层级;提出了暴露面获取 、脆弱点发现、攻击面挖掘 、情报获取能力等攻击面管理要具备的12个能力域,从检测发现、分析研判 、情报预警 、响应运营的闭环管控过程分解了响应的29个能力子项,从子能力的具备和完善情况来评价攻击面管理 的有效性 。
发展前景怎么看?
目前 ,国内外厂商如华云安、360政企安全、Mandiant 、CyCoginito 、等一大批传统网络安全团队 ,正在进入攻击面管理创新领域。未来攻击面管理将从传统场景扩展到新兴技术场景,并提供跨领域 、跨技术平台 的数字资产及其攻击面管理能力 ,更关注企业内部业务风险和第三方风险 的管理,为用户提供统一的攻击面管理入口 ,并提供一致 的安全运营体验 。
光明网、华云安 联合出品
监制:张宁 、李政葳 策划:孔繁鑫制作/配音 :雷渺鑫
中疾控详解CH.1.1 :未见致病性增强 短期内不会引起本土大规模流行******
中新网北京2月1日电(韦香惠) 日前 ,一种名为CH.1.1的奥密克戎亚变种在美国出现 。1月31日 ,中国疾控中心就相关热点问题作出解答。
资料图。 殷立勤 摄未见CH.1.1变异株 的致病性增强
据中国疾控中心介绍,CH.1.1属于奥密克戎变异株BA.2.75的第六代亚分支。最新研究显示,由于新增多个突变位点,增加了CH.1.1的免疫逃逸能力 。同时 ,新增 的一个突变位点(L452R)曾经 是德尔塔变异株 的特征性突变位点 。但值得注意的 是 ,该突变位点也存在于许多其他奥密克戎变异株亚分支中,如BA.5.3和BA.5.1.3等 。
2022年11月至今 ,CH.1.1在美国新冠病毒流行株中占比呈上升趋势。2023年第4周,CH.1.1在美国流行株的占比为第五位 ,仅次于XBB.1.5 、BQ.1.1、BQ.1和XBB变异株。
目前,未见CH.1.1变异株的致病性增强,仍需进一步关注。一般新毒株出现后 ,感染病例需达到一定规模并持续一段时间 ,才能初步判断新毒株 的致病力 是否变化 。
资料图。殷立勤 摄短期内不会引起本土大规模流行
据中国疾控中心介绍,2022年11月13日,我国通过基因组测序首次从天津市报送的1例泰国输入病例样本(2022年11月10日采样)中检出CH.1.1进化分支。截至2023年1月30日,共监测发现24例CH.1.1及其亚分支输入病例。输入病例来源地涉及15个国家或地区 。未监测到CH.1.1及其亚分支 的本土感染病例 。
据中国疾控中心介绍,尽管CH.1.1变异株的免疫逃逸能力和传播优势进一步增强,导致突破感染和再感染风险增加,但我国大部分人群体内已存在高水平中和抗体 ,对CH.1.1存在一定的交叉保护作用 ,CH.1.1短期内不会引起本土大规模流行。脆弱人群(65岁以上老人 、基础病患者和未接种疫苗者)以及未感染人群仍需加强个人防护。
如何面对CH.1.1?中疾控表示,坚持做好个人防护、保持良好卫生习惯、不要相信未经证实 的网络报道 。
资料图。殷立勤 摄目前本轮疫情主要以BA.5.2、BF.7为主要流行株
1月30日,国务院联防联控机制举办 的新闻发布会上,中国疾控中心病毒病所研究员陈操介绍,报告显示,目前流行的毒株主要还 是BA.5.2和BF.7。
他表示,从新冠病毒感染疫情以来 ,我们国家一直开展新冠病毒的变异株监测工作,也为早期疫情流调溯源提供了重要线索和支撑 。同时这个过程也积累了大量经验和数据。根据监测数据显示,本轮疫情主要还是以BA.5.2 、BF.7为主要流行株 ,我国目前没有监测到其他优势病毒株。
此外,春节假期期间,中国疾控中心收到全国各省上报 的新冠病毒全基因组序列1421条 ,经过分析发现他们有11个进化分支 ,仍旧以BA.5.2、BF.7为主 ,没有发现新 的变异株输入。
陈操提到 ,当前春运正在进行中,高校近期也要陆续开学 ,下一步我们将继续指导全国做好新冠病毒变异监测工作,继续对哨点医院中的门(急)诊病例、重症病例 、死亡病例还有特殊人群开展新冠病毒的变异监测。同时,同其他部门对海陆空口岸 的入境人员进行新冠病毒 的变异监测 ,及时预警并采取相应的防控措施 。(完)
(文图 :赵筱尘 巫邓炎) [责编 :天天中] 阅读剩余全文() |