【动画】带你了解,何为网络安全“攻击面管理”******
【2022年国家网络宣传周系列科普】
近年来,新兴技术迅速发展带动了网络资产边界快速拓展,也增加了企业资产暴露面,而基于供应链的新型攻击则大大降低了攻击成本。在多重因素的驱动下,网络安全防御策略也在与时俱进,攻击面管理也开始被行业所关注。让我们一起了解一下攻击面管理的小知识吧。
什么是攻击面?
近日发布的《中国攻击面管理市场研究报告》(以下简称研究报告)指出,攻击面是指未经授权即能访问和利用企业数字资产的所有潜在入口的总和。
其中,包括未经授权的可访问的硬件、软件、云资产和数据资产等,同样也包括人员管理、技术管理、业务流程存在的安全弱点和缺陷等,即存在可能会被攻击者利用并造成损失的潜在风险。
但不是所有资产暴露面都可以成为攻击面,只有可利用暴露面叠加攻击向量才形成了攻击面。
什么是攻击面管理?
攻击面管理是一种从攻击者的角度对企业数字资产攻击面进行检测发现、分析研判、情报预警、响应处置和持续监控的资产安全性管理方法,其最大特性就是以外部攻击者视角来审视企业所有资产可被利用的攻击可能性。
主要包含外部攻击面管理(EASM)、网络资产攻击面管理(CAASM)、数字风险保护服务(DRPS)等内容。
什么是攻击面管理框架体系?
攻击面管理框架体系自下向上分别为基础技术、安全能力和应用场景。基础技术为支撑攻击面管理的技术能力集合,多种技术组合形成攻击面管理的能力体系,根据不同的业务场景需求采用不同的能力组合,形成不同的应用场景下的攻击面管理解决方案,为用户提供有针对性的攻击面闭环管理能力。
什么是攻击面管理成熟度模型?
研究报告中还提到了建立攻击面管理的成熟度模型,主要是工具阶段的被动防御、平台阶段的主动防御、流程化阶段的对抗防御、先知阶段的优先防御四个层级;提出了暴露面获取、脆弱点发现、攻击面挖掘、情报获取能力等攻击面管理要具备的12个能力域,从检测发现、分析研判、情报预警、响应运营的闭环管控过程分解了响应的29个能力子项,从子能力的具备和完善情况来评价攻击面管理的有效性。
发展前景怎么看?
目前,国内外厂商如华云安、360政企安全、Mandiant、CyCoginito、等一大批传统网络安全团队,正在进入攻击面管理创新领域。未来攻击面管理将从传统场景扩展到新兴技术场景,并提供跨领域、跨技术平台的数字资产及其攻击面管理能力,更关注企业内部业务风险和第三方风险的管理,为用户提供统一的攻击面管理入口,并提供一致的安全运营体验。
光明网、华云安 联合出品
监制:张宁、李政葳策划:孔繁鑫制作/配音:雷渺鑫
餐饮线上线下发力复苏 北京有餐厅增2倍人手专职打包******
春节临近,年味渐浓,北京餐饮商家们也迎来新一波消费高潮。美团外卖数据显示,最近一周内,平台上“年夜饭”的搜索量相比去年增长4倍,“年夜饭预订”搜索量增长2倍。消费者需求的增长也提振了餐企商家的信心。“挺期待的,2023年,我们对餐饮行业的复苏充满信心”。北京眉州东坡、和合谷、胡大饭馆、潮粥荟等多家品牌的相关负责人在接受采访时表示。
全力备战春节 部分餐厅增2倍人手专职打包
近期,有不少北京网友留言表示,尽管堂食排队有点烦人,但自己反而觉得很美好。行业的复苏速度,超过了很多商家预期。不少餐饮商家开始线下线上全力备战春节,部分餐厅增加2倍人手,专职负责外卖打包,因为这将是“真正确定性的增长”。
“您好,您要预订大年三十的几人桌?”在眉州东坡(王府井店),中午的客流量已经恢复到了日常的八成以上,服务员不时收到预订年夜饭的咨询电话。川菜老字号眉州东坡外卖负责人王铮介绍,年夜饭预订情况比较可观。品牌已经在线下开展了堂食预订,在外卖平台也推出了“吉兔纳福”、“吉兔添禄”、“吉兔增寿”、“吉兔送禧”等各类套餐和年菜,包括年味儿全家福、东坡烤鸭、香卤东坡肘子等经典餐品,满足北京市民多元化的就餐需求。相比去年,堂食、外卖套餐的选择均更加丰富。
消费者在眉州东坡(国贸店)就餐,摄影:周沫和合谷品牌外卖业务负责人孙越表示,疫情期间,堂食门店的生意迎来低谷,现在已经强劲反弹,据了解,其部分门店堂食已经恢复到80%。“按照这个复苏速度,在春节前后,就能达到这三年中最好的状态。”孙越说:“当然若要完全恢复到2019年前,可能还需要一段时间,但是曙光已现。今年春节,我们已经在线上推出了两款新春合家欢套餐,春节后会同步上线‘开工大吉套餐’,预计会迎来一波新订单量的增长。”
另一家北京餐饮品牌“潮粥荟”则表示,不管是商场店或者单独的门店,在今年春节期间都坚持线下线上不打烊。“我们将全力以赴,在春节档赢得开门红。外卖用户下单年夜饭套餐,会重点考虑家里老人、小孩的口味,因此粤菜非常受欢迎。餐厅将增加2倍人手,专职负责外卖打包。”潮粥荟负责人王霞介绍,“我们的堂食和外卖都坚持一锅一煮,有专门的保温配送盒,能够保证口味,让市民足不出户也可以吃到热乎乎的粥”。
拐点已至 线上外卖和线下堂食迎来双增长
“通过近期的年夜饭预订等数据,我们发现线上订单较快增长的同时,线下消费也在加速恢复。今年春节预计是一个行业消费复苏的拐点。”胡大饭馆运营负责人张胜滔介绍。
以经营夜宵场景为主的胡大饭馆,决定抓住兔年春节这一拐点,尝试新的经营机会,在线下、线上都开拓了丰富的年夜饭套餐供市民选择。“为稳岗留工,我们鼓励员工就地过年,安排错峰休假,春节还为在京人员准备了开工红包,让大家更有获得感和幸福感。”
当前,疫情防控进入新阶段,餐饮门店的堂食在快速复苏。而随着各行各业的复工复产,外卖订单也保持着兴旺状态。餐企商家们正在摆脱不确定性,走向确定性。发力线上线下双主场,将特殊时期积累的经验和优势进一步放大,则是不少商家认为餐饮行业能够较快复苏的原因之一。
眉州东坡外卖负责人王铮介绍,2022年6月到12月,自品牌推动线下线上“双店长”以来,外卖业务同比提升30%以上。因此,公司的“双店长”制度于2023年1月份全面落地,包括门店岗位、政策福利等都会统一安排。眉州东坡“双店长”的新尝试,实际上也是后疫情时代餐饮行业“双主场”发展的一大趋势。“以前门店人员可能只会外卖打包,现在对各种外卖运营策略都非常熟悉。疫情期间不仅外卖占比不断提升,更为品牌培养了大批优秀的外卖人才,这也让我们有底气将外卖和堂食置于同等重要地位。春节期间,在外卖服务上,我们会配备充足人手,由专门的店长负责跟进用户服务体验,保证市民足不出户也能品尝到新鲜、好吃的年夜饭。”
外卖骑手从眉州东坡门店取餐,摄影:周沫作为一家北京知名餐饮品牌,和合谷的门店数从2019年的110多家上涨到目前的200余家,实现了逆势增长。这离不开和合谷三年以来深耕线上线下“双主场”。和合谷孙越介绍,一直以来,和合谷将打造高品质产品以及为顾客提供好的服务放在首位。以外卖为例,和合谷会对所有订单评价展开多维度的分析处理,做好与用户互动,并在餐品、餐具研发上不断发力。比如商家有几类定时定温的自研设备,能够减少人工误判,保证出餐品质的稳定性。打造“外卖实验室”,每季都会推出新餐品以满足消费者尝鲜需求。“做外卖帮助我们留住了老用户。随着门店生意的加速复苏,不少线上用户也成为了堂食常客。”
为了更好地帮助餐饮商家经营,美团外卖也基于季节特点以及消费趋势,上线“冬季吃点好的”等多场营销活动,助力商家增长。同时推出“外卖管家服务”,由具备专业数字化运营能力的外卖运营师为受疫情影响的餐饮商户提供一对一帮扶,服务涵盖经营诊断、店铺装修、餐品设计、活动策划、推广营销、运营优化等六项内容。
面对行业的“确定性增长”,众多餐饮商家铆足了劲,希望能够抓住春节这波复苏红利期,添柴加火,助燃“人间烟火”。业内人士表示,除了节日消费促进作用外,餐饮行业之所以能够获得较快复苏,另一个重要原因是线上外卖与线下堂食相互促进,为今年餐饮复苏增添了新动力。
(文图:赵筱尘 巫邓炎) [责编:天天中] 阅读剩余全文() |