【动画】带你了解,何为网络安全“攻击面管理”******
【2022年国家网络宣传周系列科普】
近年来,新兴技术迅速发展带动了网络资产边界快速拓展,也增加了企业资产暴露面,而基于供应链的新型攻击则大大降低了攻击成本。在多重因素的驱动下,网络安全防御策略也在与时俱进,攻击面管理也开始被行业所关注。让我们一起了解一下攻击面管理的小知识吧。
什么是攻击面?
近日发布的《中国攻击面管理市场研究报告》(以下简称研究报告)指出,攻击面是指未经授权即能访问和利用企业数字资产的所有潜在入口的总和。
其中,包括未经授权的可访问的硬件、软件、云资产和数据资产等,同样也包括人员管理、技术管理、业务流程存在的安全弱点和缺陷等,即存在可能会被攻击者利用并造成损失的潜在风险。
但不是所有资产暴露面都可以成为攻击面,只有可利用暴露面叠加攻击向量才形成了攻击面。
什么是攻击面管理?
攻击面管理是一种从攻击者的角度对企业数字资产攻击面进行检测发现、分析研判、情报预警、响应处置和持续监控的资产安全性管理方法,其最大特性就是以外部攻击者视角来审视企业所有资产可被利用的攻击可能性。
主要包含外部攻击面管理(EASM)、网络资产攻击面管理(CAASM)、数字风险保护服务(DRPS)等内容。
什么是攻击面管理框架体系?
攻击面管理框架体系自下向上分别为基础技术、安全能力和应用场景。基础技术为支撑攻击面管理的技术能力集合,多种技术组合形成攻击面管理的能力体系,根据不同的业务场景需求采用不同的能力组合,形成不同的应用场景下的攻击面管理解决方案,为用户提供有针对性的攻击面闭环管理能力。
什么是攻击面管理成熟度模型?
研究报告中还提到了建立攻击面管理的成熟度模型,主要是工具阶段的被动防御、平台阶段的主动防御、流程化阶段的对抗防御、先知阶段的优先防御四个层级;提出了暴露面获取、脆弱点发现、攻击面挖掘、情报获取能力等攻击面管理要具备的12个能力域,从检测发现、分析研判、情报预警、响应运营的闭环管控过程分解了响应的29个能力子项,从子能力的具备和完善情况来评价攻击面管理的有效性。
发展前景怎么看?
目前,国内外厂商如华云安、360政企安全、Mandiant、CyCoginito、等一大批传统网络安全团队,正在进入攻击面管理创新领域。未来攻击面管理将从传统场景扩展到新兴技术场景,并提供跨领域、跨技术平台的数字资产及其攻击面管理能力,更关注企业内部业务风险和第三方风险的管理,为用户提供统一的攻击面管理入口,并提供一致的安全运营体验。
光明网、华云安 联合出品
监制:张宁、李政葳策划:孔繁鑫制作/配音:雷渺鑫
德银中国区总经理朱彤:看好中国绿色金融与可持续投融资发展前景******
【跨国企业在中国】
编者按: 走进在华跨国企业,听外企老总谈“中国式现代化机遇”、释“经济全球化之道”。中新网北京11月4日电 题:德银中国区总经理朱彤:看好中国绿色金融与可持续投融资发展前景
中新财经 宫宏宇
“德银是在中国改革开放,特别是金融和资本市场开放过程当中非常大的受益者,也是一个非常积极的参与者。”
11月4日,德意志银行中国区总经理、德意志银行(中国)有限公司董事长朱彤接受中新财经专访时如是说。
当日,恰值德国总理奥拉夫·朔尔茨就任以来首次访华。对此,朱彤高兴地表示,特别高兴看到德国和中国高层之间的往来越来越密切,中德经贸关系也在不断加强。
同时,她表示,德银看好中国资本市场,包括绿色金融与可持续投融资的发展前景。“德银有意在中国银行间市场发行熊猫债,也已经向中国人民银行提交了正式的申请。中国人民银行对此表示欢迎。”
访谈实录摘要如下:
中新网:德国总理朔尔茨就任以来首次访华。作为随行企业之一,德意志银行如何看待中德在金融等领域间的合作?有哪些新的发展计划?
朱彤:今天是个好日子,正好是德国总理率领德国工商企业代表团访华的日子,我们也特别高兴看到德国和中国高层之间的往来越来越密切,中德经贸关系也在不断加强,在全球复杂的地缘政治的背景下,中德之间保持和发展互利互惠的合作,对我们双方都是至关重要的。
在今天这个好日子里,我也很高兴地宣布一个好消息,德意志银行有意在中国银行间市场发行熊猫债,我们也已经向中国人民银行提交了正式的申请。中国人民银行对此表示欢迎,将于近日受理我们的申请。德银这一举动也表示了德意志银行看好中国资本市场,代表着对中国长期的承诺,也会为德意志银行在中国的发展带来新的动能。
中新网:德意志银行进入中国市场已有150年,您认为德意志银行在华百余年的发展里有哪些“变”与“不变”?
朱彤:德意志银行在150年前,也就是1872年第一次来到中国。先说“不变”,用时髦的话来讲,我们的初心和使命始终不变。德意志银行成立的初心不是为了服务在德国的德国企业,而是为了服务走向全球的德国企业。德银的初心就是成为一家国际化的银行。
1872年,也就是德意志银行成立两年后,就跟随着德国企业来到了中国远东市场。150年之后的今天,德国总理率领的工商企业代表团访华,有12位企业巨头,德银集团CEO克里斯蒂安·泽温(Christian Sewing)也在其中。这次他也是随同我们最重要的德国的企业家客户来到了中国,这一点也反映了我们的初心和使命一直没有改变,也就是跟着我们的客户走向世界。
另一个没有变的就是德意志银行对中国的承诺。在成立150周年之际,我们要着眼的是未来的150年。不管国际风云如何变化,我们对中国的承诺不会改变。
说到变,最重要的一点是随着中国的发展,特别是改革开放和近五至十年以来,中国开放的步伐越迈越大,对外资金融机构的开放力度越来越大,德银因此有了更多的新业务和机会,也有更多的外国机构投资者进入中国的资本市场。
此外,随着中国在全球化当中的分量越来越重,中国越来越融入全球经济,中国很多企业也成长为跨国企业,变成了中国的跨国公司,越来越走向世界。德银作为一个在全球覆盖80多个市场、根基深厚的全球性银行,有独特的优势服务好走向全球的中国客户。
中新网:作为中国改革开放的见证者和受益者,德银在华取得了哪些成绩?是如何做到的?
朱彤:德银确实是在中国改革开放,特别是金融和资本市场开放过程当中非常大的受益者,也是一个非常积极的参与者。从2018年开始的5年间,德银每年都有好消息,每一年都有新的执照或是资格获批。
例如,2019年,德银就成为中国银行间债券市场A类主承销商资格获批的两家外资行之一。此后,2020年、2021年及2022年,德银在银行间市场交易商协会债券承销规模排行中位列外资行榜首。同时,德意志银行也是中国在岸债券发行中唯一一家同时担任主承销商与簿记行的外资行,至今已主导完成六笔交易。
再举一个例子,2020年,德银从中国证监会获得了中国证券基金投资基金托管资格,今年10月,德银中国完成证券投资基金托管项下首单业务,为一家境内基金公司提供全球标准的一站式托管服务。
今年8月,中国人民银行批准德银参与到碳减排支持工具当中。德银是获批的两家外资行之一。10月20日,德银接到中国人民银行的通知,申请的第一笔的碳减排支持工具的贷款已经获批。这表明中国在不断扩大对外开放,且德银也是实实在在地参与进来,是其中非常大的获益者。
中新网:改革开放40年,中国金融无论在规模、结构、业态,还是在功能、竞争力和国际影响力等方面都发生了重大而深刻的变革。这给德银带来了哪些发展机会?
朱彤:首先,在中国与国外的经济周期存在差异的背景下,中国的熊猫债市场变得越来越有吸引力,越来越多的海外发行人有兴趣到中国来发行债券,我认为这对中国债券市场的发展是一件好事。既可以让发行人投资者更加拓宽范围,更加多元化,也有助于人民币国际化的进程。
在这个过程中,作为A类主承销商资格的拥有行,德银当仁不让要在熊猫债发行方面发挥最大的能力。这是我们非常看好,也非常重视的业务亮点。
第二,德银非常看好中国的财富管理市场。中国改革开放40年以来,经济蓬勃发展,人民生活越来越好,老百姓的财富积累越来越多。因此中国需要更好的财富管理服务,而德银在这方面也有专业能力,非常希望能参与到为中国的财富管理市场添砖加瓦的行列中来。
最后,德银看好绿色金融与可持续投融资的发展前景。为什么德银能在这个方面发挥作用?一方面是基于欧洲银行对于绿色金融ESG一贯的重视,德银有强大的内驱动力。另一方面,随着中国“双碳”目标的宣布,绿色金融在中国也成为一个重要话题。内外的合力,能够推动德银在绿色金融领域取得更大的进展。
此外,作为中国和欧洲在碳减排和绿色金融领域的桥梁之一,德银能够帮助中欧在碳减排、绿色金融和绿色经济的领域更加深化和扩大合作。
中新网:作为德国最大的银行和世界上最主要的金融机构之一,德银为跨国企业来华发展和中国企业“走出去”提供了哪些支持?德银在连接中国和全球资本市场中发挥着哪些作用?
朱彤:德银最重要的业务特点之一就是“引进来、走出去”。“引进来”最初是引入德国企业,跟随德企来到中国,后来也有许多欧洲、亚洲的企业,都成为德银在中国的客户。
“走出去”指的是随着中国融入全球化,中国企业越来越走向世界,德银也陪伴中国企业走出去,走到世界各地。
在跨境投融资方面,我们发现,客户的需求越来越大,而德银在相关方面有非常深厚的实力以及经验。因此,在这方面,不管是在“引进来”还是“走出去”,我们都可以为中外客户提供最佳的服务。(完)
中国网客户端 国家重点新闻网站,9语种权威发布 |