什么是攻击面管理 ?
攻击面管理是一种从攻击者 的角度对企业数字资产攻击面进行检测发现、分析研判、情报预警 、响应处置和持续监控的资产安全性管理方法,其最大特性就 是以外部攻击者视角来审视企业所有资产可被利用 的攻击可能性 。
主要包含外部攻击面管理(EASM) 、网络资产攻击面管理(CAASM) 、数字风险保护服务(DRPS)等内容 。
什么 是攻击面管理框架体系?
攻击面管理框架体系自下向上分别为基础技术 、安全能力和应用场景 。基础技术为支撑攻击面管理的技术能力集合,多种技术组合形成攻击面管理 的能力体系 ,根据不同的业务场景需求采用不同的能力组合 ,形成不同的应用场景下的攻击面管理解决方案 ,为用户提供有针对性 的攻击面闭环管理能力 。
什么是攻击面管理成熟度模型?
研究报告中还提到了建立攻击面管理的成熟度模型 ,主要是工具阶段 的被动防御、平台阶段的主动防御、流程化阶段的对抗防御 、先知阶段的优先防御四个层级;提出了暴露面获取 、脆弱点发现、攻击面挖掘、情报获取能力等攻击面管理要具备 的12个能力域,从检测发现、分析研判 、情报预警 、响应运营的闭环管控过程分解了响应 的29个能力子项 ,从子能力 的具备和完善情况来评价攻击面管理的有效性。
发展前景怎么看 ?
目前,国内外厂商如华云安 、360政企安全、Mandiant 、CyCoginito、等一大批传统网络安全团队,正在进入攻击面管理创新领域。未来攻击面管理将从传统场景扩展到新兴技术场景,并提供跨领域、跨技术平台 的数字资产及其攻击面管理能力 ,更关注企业内部业务风险和第三方风险 的管理 ,为用户提供统一 的攻击面管理入口 ,并提供一致 的安全运营体验 。
光明网、华云安 联合出品
监制 :张宁、李政葳策划:孔繁鑫制作/配音:雷渺鑫
“追根溯源” :研究揭示植物水杨酸信号和合成通路 的起源进化机制******
近日 ,中国农业科学院农业资源与农业区划研究所土壤植物互作团队揭示了绿色植物中水杨酸信号和合成通路的起源进化过程 ,以及陆地化过程中水杨酸的重要作用。相关研究成果发表在《分子植物(Molecular Plant)》上 。
绿色植物中水杨酸信号和合成通路的起源与进化示意图
植物激素水杨酸在植物应对陆地多种多样的生物和非生物胁迫过程中起至关重要 的作用 。然而关于植物中水杨酸合成和信号中关键蛋白的起源和进化过程,以及水杨酸是否普遍存在于绿色植物中及其在陆地化过程中的作用仍有很多未知。
该团队于2017年解析了水稻根中水杨酸合成 的路径 ,并阐明了水杨酸调控根系发育 的机制。在此基础上 ,该研究进一步系统地揭示了绿色植物中水杨酸合成和信号通路的起源与进化过程,同时发现基于花序分生组织异常基因(AIM1) 的β氧化通路作为古老的水杨酸合成通路参与绿藻中水杨酸的合成 。此外 ,该研究发现绿色植物中广泛存在的水杨酸对于绿色植物登陆后适应复杂 的陆地土壤和高光强环境有着重要作用。该成果为进一步研究水杨酸在植物与土壤互作过程中 的作用奠定了重要基础 。
该研究得到国家重点研发计划 、国家自然科学基金 、中国农业科学院青年创新专项及中国农科院科技创新工程等项目资助。
科普中国智惠农民
学术支持
中国农业科学院农业资源与农业区划研究所 徐磊
记者
宋雅娟 谢芸
(文图:赵筱尘 巫邓炎)