【动画】带你了解,何为网络安全“攻击面管理”******
【2022年国家网络宣传周系列科普】
近年来,新兴技术迅速发展带动了网络资产边界快速拓展,也增加了企业资产暴露面,而基于供应链的新型攻击则大大降低了攻击成本。在多重因素的驱动下,网络安全防御策略也在与时俱进,攻击面管理也开始被行业所关注。让我们一起了解一下攻击面管理的小知识吧。
什么是攻击面?
近日发布的《中国攻击面管理市场研究报告》(以下简称研究报告)指出,攻击面是指未经授权即能访问和利用企业数字资产的所有潜在入口的总和。
其中,包括未经授权的可访问的硬件、软件、云资产和数据资产等,同样也包括人员管理、技术管理、业务流程存在的安全弱点和缺陷等,即存在可能会被攻击者利用并造成损失的潜在风险。
但不是所有资产暴露面都可以成为攻击面,只有可利用暴露面叠加攻击向量才形成了攻击面。
什么是攻击面管理?
攻击面管理是一种从攻击者的角度对企业数字资产攻击面进行检测发现、分析研判、情报预警、响应处置和持续监控的资产安全性管理方法,其最大特性就是以外部攻击者视角来审视企业所有资产可被利用的攻击可能性。
主要包含外部攻击面管理(EASM)、网络资产攻击面管理(CAASM)、数字风险保护服务(DRPS)等内容。
什么是攻击面管理框架体系?
攻击面管理框架体系自下向上分别为基础技术、安全能力和应用场景。基础技术为支撑攻击面管理的技术能力集合,多种技术组合形成攻击面管理的能力体系,根据不同的业务场景需求采用不同的能力组合,形成不同的应用场景下的攻击面管理解决方案,为用户提供有针对性的攻击面闭环管理能力。
什么是攻击面管理成熟度模型?
研究报告中还提到了建立攻击面管理的成熟度模型,主要是工具阶段的被动防御、平台阶段的主动防御、流程化阶段的对抗防御、先知阶段的优先防御四个层级;提出了暴露面获取、脆弱点发现、攻击面挖掘、情报获取能力等攻击面管理要具备的12个能力域,从检测发现、分析研判、情报预警、响应运营的闭环管控过程分解了响应的29个能力子项,从子能力的具备和完善情况来评价攻击面管理的有效性。
发展前景怎么看?
目前,国内外厂商如华云安、360政企安全、Mandiant、CyCoginito、等一大批传统网络安全团队,正在进入攻击面管理创新领域。未来攻击面管理将从传统场景扩展到新兴技术场景,并提供跨领域、跨技术平台的数字资产及其攻击面管理能力,更关注企业内部业务风险和第三方风险的管理,为用户提供统一的攻击面管理入口,并提供一致的安全运营体验。
光明网、华云安 联合出品
监制:张宁、李政葳策划:孔繁鑫制作/配音:雷渺鑫
【我们这十年@坐标中国】“掘速之极”,“煤海蛟龙”掘出能源保障线******
中新网北京10月9日电题:“掘速之极”,“煤海蛟龙”掘出能源保障线
记者 宋宇晟
一提起“煤矿采掘”,很多人脑海中很自然就会浮现出满脸煤灰的矿工形象。
但你或许想象不到,如今的煤矿工人不仅不需要出大力、流大汗的人力挖煤,还用上了我国完全拥有自主知识产权的“采掘神器”,只需要几位工人站在安全位置操作、按下几个按钮,机器就能自动采掘,工作量还达到了原来的3-4倍。
这件“采掘神器”是什么?
这里所说的“采掘神器”,指的是掘支运一体化快速掘进系统。根据不同地质条件配套,整个系统最长可达200多米,重量高达230多吨。
中国煤炭科工集团首席科学家、快速掘进系统总设计师王虹称之为“煤海蛟龙”。该系统由掘锚一体机、锚杆转载机、柔性连续运输系统和协同控制平台等部分组成。
其中,可伸缩的巨大的滚筒是它的利齿,负责挖掘;前方的旋转刀盘好似“巨龙”的舌头,把割下来的煤块源源不断地拨到嘴里,而龙的脊椎和顶部、侧面的龙爪负责支护,龙的身体则负责运输。
就这样,整个系统完成了从采掘到支护再到运输的一整套工作。
快速掘进系统。中国煤科供图为何能称为“煤海蛟龙”?
和今天的先进技术相比,传统掘进技术工序繁多,技术水平低,造成采掘比例严重失衡,每月平均进尺仅约180米,再加上工作面水、瓦斯、顶板、粉尘等严重威胁人员与装备的安全。
一直以来,国内外未形成掘进、支护、运输平行作业的掘进作业线,掘进更是成为煤炭安全绿色高效开采的短板。掘进、支护、运输不能平行作业,堪称“世界级难题”。
王虹直言,针对这样的问题,2012年,中国煤科便提出了“快速掘进”的构想。
2013年,第一代掘支运一体化快速掘进系统1.0同时也是世界首套快速掘进系统在神东煤炭集团投入工业性试验。2018年,第二代掘支运一体化快速掘进系统2.0,实现系统设备系列化和模块化,系统适用范围拓展到中等稳定围岩及较复杂地质条件。2020年,第三代智能掘支运一体化快速掘进系统3.0应用而生,可靠性、安全性和智能化进一步得到提升。
研发过程中,科研人员提出了“掘支运三位一体”掘进方法,将原本各自分离的掘进、支护、运输工作结合一体,成功开发了掘支运一体化快速掘进成套技术、工艺和装备,取得了完全拥有自主知识产权的多维度协同支护、大功率全宽截割、柔性连续运输等核心技术突破,首创“掘支运一体化快速掘进关键技术与装备”,实现了煤矿掘进由半机械化向完全机械化和自动化的重大技术变革。
这一技术与原有掘进方法相比,掘进速度提高2-3倍,作业人员减少2/3,有效缓解了采掘失衡。
掘锚一体机。中国煤科供图煤矿掘进“掘”出世界纪录
回顾历史,最早的煤炭开采工作,全部要靠人力去挖掘,靠的是肩扛、手抬;慢慢地开始采用风钻和炸药;到了现代,才实现机械辅助。陕煤集团黄陵二号煤矿总经理易瑞强坦言,虽然开采手段有所变化,但掘进效率和安全问题一直困扰着煤矿工人。
巷道掘进作为煤炭开采的先行基础工程,约占煤矿井下采掘工程量的70%-80%。而我国每年新掘巷道13000公里,位居世界第一,工程量巨大。
面对这样的工程量,掘支运一体化快速掘进系统的应用,不仅显著提高了煤巷掘进效率、降低了作业人数,还改善了掘进工作面环境,实现了高效捕尘、除尘,保障作业人员的职业健康。
同时,这项技术突破更“掘”出了世界纪录。2014年,在稳定围岩条件下,月最高进尺3088米,创造了大断面单巷掘进世界纪录,是煤矿平均掘进速度的10倍以上;2022年5月,在中等稳定围岩条件下,月最高进尺2086米,掘进效率提高3倍;2022年3月,在复杂围岩条件下,月最高进尺856米,掘进效率提高1.5倍。
以“中国创造”打造“中国速度”
王虹告诉记者,掘支运一体化快速掘进系统的应用,开启了煤巷掘进的全新模式,实现了我国巷道掘进技术与装备从“跟跑”到“并跑”再到目前“领跑”的转变。
2021年,掘支运一体化快速掘进系统入选“科创中国”先导技术榜,极大地促进了创新链和产业链的深度融合,以科技创新助力绿色矿山,以“中国创造”打造“中国速度”。
如今,掘支运一体化快速掘进系统已遍布在晋陕蒙等各大型煤企集团,并在不同地质条件下广泛推广应用。
作为我国能源安全的“压舱石”,煤炭当前仍是我国最主要的能源。先进的煤炭采掘技术,有效保障了我国煤炭资源稳定供应。今年以来,在全球能源供应偏紧背景下,我国持续做好煤炭增产保供工作,将能源的饭碗牢牢端在自己手中。
记者了解到,中国煤科太原研究院正在进行第四代智能掘支运一体化快速掘进系统4.0中的核心技术攻关,将全面提升快速掘进系统工艺与智能化技术水平,不断加速智慧矿山建设向“少人化、无人化”的目标迈进。(完)
搜索
复制
(文图:赵筱尘 巫邓炎) [责编:天天中] 阅读剩余全文() |