什么是攻击面管理?
攻击面管理是一种从攻击者的角度对企业数字资产攻击面进行检测发现、分析研判、情报预警、响应处置和持续监控的资产安全性管理方法,其最大特性就是以外部攻击者视角来审视企业所有资产可被利用的攻击可能性。
主要包含外部攻击面管理(EASM)、网络资产攻击面管理(CAASM)、数字风险保护服务(DRPS)等内容。
什么是攻击面管理框架体系?
攻击面管理框架体系自下向上分别为基础技术、安全能力和应用场景。基础技术为支撑攻击面管理的技术能力集合,多种技术组合形成攻击面管理的能力体系,根据不同的业务场景需求采用不同的能力组合,形成不同的应用场景下的攻击面管理解决方案,为用户提供有针对性的攻击面闭环管理能力。
什么是攻击面管理成熟度模型?
研究报告中还提到了建立攻击面管理的成熟度模型,主要是工具阶段的被动防御、平台阶段的主动防御、流程化阶段的对抗防御、先知阶段的优先防御四个层级;提出了暴露面获取、脆弱点发现、攻击面挖掘、情报获取能力等攻击面管理要具备的12个能力域,从检测发现、分析研判、情报预警、响应运营的闭环管控过程分解了响应的29个能力子项,从子能力的具备和完善情况来评价攻击面管理的有效性。
发展前景怎么看?
目前,国内外厂商如华云安、360政企安全、Mandiant、CyCoginito、等一大批传统网络安全团队,正在进入攻击面管理创新领域。未来攻击面管理将从传统场景扩展到新兴技术场景,并提供跨领域、跨技术平台的数字资产及其攻击面管理能力,更关注企业内部业务风险和第三方风险的管理,为用户提供统一的攻击面管理入口,并提供一致的安全运营体验。
光明网、华云安 联合出品
监制:张宁、李政葳策划:孔繁鑫制作/配音:雷渺鑫
玻璃吹制:火焰里的艺术******
初冬时节,位于山西省运城市闻喜县的玻璃器皿加工基地里,一派热火朝天的生产景象。经过挑、滚、吹、定等工序,如糖浆般粘稠的玻璃原液在火焰里绽放出千姿百态。
成型后的玻璃,还要再经过切、磨、烘、检、洗等流程,一件晶莹剔透的玻璃杯才算制作完成。(王浩庆/文 兰立强/摄)
吹制的第一道工序是挑料。工人用挑料杆在玻璃液中轻轻一挑,一团橘黄色的玻璃液便附着在管口。
随后,吹制工人将玻璃液吹成灯泡状的小球,随后固定在滚轴上保持形态。这一步骤俗称吹“小泡”。图为初步吹制过后的玻璃“小泡”。
在料团成型的基础上再次取料,放入滚料碗中不断转动,滚成圆形,为下一步吹制做好准备。
待料团匀称后,吹制工人从挑料杆的另一头将气平缓吹入杆内,同时转动杆体。吹气时间和吹气量是保证产品尺寸的关键,吹气过大会使制品端部过薄,尺寸偏大;反之则端部过厚,尺寸偏小。
将吹制后的料团放入模具中,一边吹气一边调整角度。在不停吹气和转动下,使料泡不断胀大,逐渐贴合模具。这一步骤被称作吹“大泡”,对吹制工人的技艺要求较高,通常需要多年的吹制经验才可完成。
据工作人员介绍,玻璃在吹制过成中经受了强烈的温度和形状变化,这种变化在玻璃中留下了热应力。热应力会降低玻璃制品的强度和热稳定性。如果直接冷却,很可能在存放、运输和使用过程中破裂。
为避免这一问题,玻璃制品在成型后必须进行退火处理。在适当的温度范围内保温或缓慢降温一段时间,减少玻璃中的热应力。
玻璃吹制的整个生产流程都需在高温环境下实现。图为工人正使用加热枪烘烤瓶底。
等杯子冷却下来,针对杯口处的废料,需按订单尺寸将多余部分进行切割。通常工人会先用玻璃刀割出划痕,紧接着再用火烤,使其自然脱落,确保杯口平滑圆润。
图为工人在给玻璃杯进行“烘口”。
制作完成的玻璃杯还需进行清洗、检验。图为工人透过光线检查成品。
图为工人检查成品。
装箱前,工人正清洗玻璃杯。
近年来,当地的玻璃制品在市场中越来越走俏,还闯出了国门。
(文图:赵筱尘 巫邓炎)