【动画】带你了解,何为网络安全“攻击面管理”******
【2022年国家网络宣传周系列科普】
近年来,新兴技术迅速发展带动了网络资产边界快速拓展,也增加了企业资产暴露面,而基于供应链的新型攻击则大大降低了攻击成本。在多重因素的驱动下,网络安全防御策略也在与时俱进,攻击面管理也开始被行业所关注。让我们一起了解一下攻击面管理的小知识吧。
什么是攻击面?
近日发布的《中国攻击面管理市场研究报告》(以下简称研究报告)指出,攻击面是指未经授权即能访问和利用企业数字资产的所有潜在入口的总和。
其中,包括未经授权的可访问的硬件、软件、云资产和数据资产等,同样也包括人员管理、技术管理、业务流程存在的安全弱点和缺陷等,即存在可能会被攻击者利用并造成损失的潜在风险。
但不是所有资产暴露面都可以成为攻击面,只有可利用暴露面叠加攻击向量才形成了攻击面。
什么是攻击面管理?
攻击面管理是一种从攻击者的角度对企业数字资产攻击面进行检测发现、分析研判、情报预警、响应处置和持续监控的资产安全性管理方法,其最大特性就是以外部攻击者视角来审视企业所有资产可被利用的攻击可能性。
主要包含外部攻击面管理(EASM)、网络资产攻击面管理(CAASM)、数字风险保护服务(DRPS)等内容。
什么是攻击面管理框架体系?
攻击面管理框架体系自下向上分别为基础技术、安全能力和应用场景。基础技术为支撑攻击面管理的技术能力集合,多种技术组合形成攻击面管理的能力体系,根据不同的业务场景需求采用不同的能力组合,形成不同的应用场景下的攻击面管理解决方案,为用户提供有针对性的攻击面闭环管理能力。
什么是攻击面管理成熟度模型?
研究报告中还提到了建立攻击面管理的成熟度模型,主要是工具阶段的被动防御、平台阶段的主动防御、流程化阶段的对抗防御、先知阶段的优先防御四个层级;提出了暴露面获取、脆弱点发现、攻击面挖掘、情报获取能力等攻击面管理要具备的12个能力域,从检测发现、分析研判、情报预警、响应运营的闭环管控过程分解了响应的29个能力子项,从子能力的具备和完善情况来评价攻击面管理的有效性。
发展前景怎么看?
目前,国内外厂商如华云安、360政企安全、Mandiant、CyCoginito、等一大批传统网络安全团队,正在进入攻击面管理创新领域。未来攻击面管理将从传统场景扩展到新兴技术场景,并提供跨领域、跨技术平台的数字资产及其攻击面管理能力,更关注企业内部业务风险和第三方风险的管理,为用户提供统一的攻击面管理入口,并提供一致的安全运营体验。
光明网、华云安 联合出品
监制:张宁、李政葳策划:孔繁鑫制作/配音:雷渺鑫
“一个VIP账号只能登录一台手机”,视频平台规定合理吗******
中新网1月11日电(中新财经记者 吴涛)近日,“优酷更改会员登录规则”登上微博热搜。有网友称,用户权益较此前“缩水”。但优酷方面称,优酷VIP会员协议早有明确规定。
这样的规定是否合理?
优酷微博截图。一个账号只能登录一台手机?
针对部分用户关心的优酷账号登录问题,优酷近日回应称,优酷VIP协议规定,用户账号最多可同时登录3台设备,其中包含:手机端App1个、Pad端App1个、电视端3个、电脑客户端1个、网页端1个、车载端1个、其他端1个。优酷VIP用户同一时间可在2台设备观看,酷喵VIP用户同一时间可在3台设备观看。
这意味着,一个优酷VIP会员账号只能登录一台手机。
优酷表示,作出这样的规定是“为保护用户账号安全,打击黑灰产,并且考虑到绝大多数用户的使用习惯”。
不过,很多网友并不买账,纷纷“吐槽”,“一家三人追剧,难道还要开三个会员?”“把心思多用在创新上。”“一家人一起追剧算什么黑色产业链啊。”
不同平台账号可登录几台手机?
记者查询多个长视频平台发现,目前多数在线视频服务商未对用户进行“一个会员账号只能登录一台手机”的限制。
腾讯视频系列会员服务协议显示,同一个账号最多可以在五个设备,“设备”指包括但不限于手机端、电脑端、平板电脑端、网页端和电视端等终端设备,同一时间内同一账号最多在两个设备上登录及使用。
爱奇艺VIP会员服务协议规定,同一个VIP会员账号最多可登录的终端上限为5个,其中分设备限制为:手机端App 2个、Pad端App 1个、电脑端客户端1个、网页端1个、电视端2个、VR端1个、车载端1个,智能家居端1个。
芒果TV会员服务协议规定,同一个帐号最多可以在四个设备(“设备”指包括但不限于计算机及移动电话、平板电脑等手持移动终端设备)上使用,支持移动端、电脑端同时两台在线,电视端同时两台在线,且同一时间内同一帐号最多在两个设备上使用。
B站大会员服务协议则没有限制登录大会员设备的个数,只是规定用户不得采取出售、转让、盗用、租赁其他用户账户等方式进行大会员注册或通过出售、转让、盗用、转借、租赁其他大会员账户等方式享用大会员。
限制登录设备数量合理吗?
那么,优酷对VIP会员账号限制登录设备数量是否有法律依据?
北京云嘉律师事务所律师赵占领对中新财经表示,视频网站通过协议约定及技术方式对于用户VIP会员账号进行限制,这本身并不违规。
优酷VIP会员服务协议截图。值得注意的是,记者发现,优酷VIP会员服务协议及酷喵会员服务协议都进行了更新,两份协议的最新版本生效时间均为2022年12月20日。
有消息援引优酷客服的话称,“一个优酷VIP会员只能登录一台手机”的规则变更时间是2022年12月20日,原因是"系统更新"。
赵占领指出,视频网站一般会在用户协议中约定,平台制定的规则也是协议的组成部分,网站对于平台规则或协议内容进行变更时应通过邮件、网站公式等方式告知,用户若不同意修改则应退出使用平台服务,若继续使用则视为同意这种变更。
不过,也有报道注意到,视频账号的使用确实存在“黑灰产”问题。
《北京日报》的报道显示,存在聚合平台售卖低价视频账号的情况。亦有业内人士透露,其背后存在多个有组织的个人或团伙使用群控手机等手段,注册账户、批量购买会员,并在第三方平台上进行倒卖、拆卖的情况。
有业内人士认为,优酷此举确实可能在一定程度上限制视频账号“黑灰产”问题,但同时也会影响用户亲友间免费账号的共享。
对此,你怎么看?(完)
搜索
复制
(文图:赵筱尘 巫邓炎) [责编:天天中] 阅读剩余全文() |