什么是攻击面管理?
攻击面管理是一种从攻击者的角度对企业数字资产攻击面进行检测发现、分析研判、情报预警、响应处置和持续监控的资产安全性管理方法,其最大特性就是以外部攻击者视角来审视企业所有资产可被利用的攻击可能性。
主要包含外部攻击面管理(EASM)、网络资产攻击面管理(CAASM)、数字风险保护服务(DRPS)等内容。
什么是攻击面管理框架体系?
攻击面管理框架体系自下向上分别为基础技术、安全能力和应用场景。基础技术为支撑攻击面管理的技术能力集合,多种技术组合形成攻击面管理的能力体系,根据不同的业务场景需求采用不同的能力组合,形成不同的应用场景下的攻击面管理解决方案,为用户提供有针对性的攻击面闭环管理能力。
什么是攻击面管理成熟度模型?
研究报告中还提到了建立攻击面管理的成熟度模型,主要是工具阶段的被动防御、平台阶段的主动防御、流程化阶段的对抗防御、先知阶段的优先防御四个层级;提出了暴露面获取、脆弱点发现、攻击面挖掘、情报获取能力等攻击面管理要具备的12个能力域,从检测发现、分析研判、情报预警、响应运营的闭环管控过程分解了响应的29个能力子项,从子能力的具备和完善情况来评价攻击面管理的有效性。
发展前景怎么看?
目前,国内外厂商如华云安、360政企安全、Mandiant、CyCoginito、等一大批传统网络安全团队,正在进入攻击面管理创新领域。未来攻击面管理将从传统场景扩展到新兴技术场景,并提供跨领域、跨技术平台的数字资产及其攻击面管理能力,更关注企业内部业务风险和第三方风险的管理,为用户提供统一的攻击面管理入口,并提供一致的安全运营体验。
光明网、华云安 联合出品
监制:张宁、李政葳策划:孔繁鑫制作/配音:雷渺鑫
3M公司最大股东急眼了!CEO上任以来股票回报率为-32%******
中新经纬2月3日电 屋漏偏逢连夜雨,3M公司利润不及预期,并计划裁减2500个全球制造岗位之后,股东又开始质疑公司高层的领导能力了。
据《华尔街日报》中文网报道,3M投资者最大的投资者对首席执行官Mike Roman(迈克·罗曼)的领导能力表示担忧,并质疑这家制造巨头的高层是否需要进行调整。
据报道,德国共同基金公司Flossbach vonStorch AG的联合创始人兼高级投资组合经理Bert Flossbach在1月28日致罗曼的一封信中表示,自罗曼于2018年担任首席执行官以来,3M的收入和收益一直令人失望,理由是当时股东总回报率为负32%,而标准普尔500指数则上涨了62%。
3M公司发言人在一份声明中表示:“我们与股东进行定期讨论,我们始终欢迎他们的反馈。”
3M公司全称为明尼苏达矿务及制造业公司,其创建于1902年,总部设在美国明尼苏达州的圣保罗市,是世界著名的产品多元化跨国企业。3M涉及的领域已覆盖工业、化工、电子、电气、通信、交通、汽车、航空、医疗、安全、建筑、文教办公、商业及家庭消费品等多个行业,为全球近200多个国家的客户提供产品及服务。
3M公司此前公布了2022年第四季度和全年业绩,并提供了2023年财务展望。2022年3M的营收为342.3亿美元,同比下滑3.1%;净利润57.78亿美元,同比下滑2.4%。第四季度,该公司营收额下降了6.2%,利润为5.41亿美元,每股收益98美分,而去年同期为13.4亿美元,每股收益2.31美元。3M预计其2023年的销售额将下降6%至2%,并预计调整后每股收益为8.50美元至9美元。(中新经纬APP)
(文图:赵筱尘 巫邓炎)