什么是攻击面管理?
攻击面管理是一种从攻击者的角度对企业数字资产攻击面进行检测发现、分析研判、情报预警、响应处置和持续监控的资产安全性管理方法,其最大特性就是以外部攻击者视角来审视企业所有资产可被利用的攻击可能性。
主要包含外部攻击面管理(EASM)、网络资产攻击面管理(CAASM)、数字风险保护服务(DRPS)等内容。
什么是攻击面管理框架体系?
攻击面管理框架体系自下向上分别为基础技术、安全能力和应用场景。基础技术为支撑攻击面管理的技术能力集合,多种技术组合形成攻击面管理的能力体系,根据不同的业务场景需求采用不同的能力组合,形成不同的应用场景下的攻击面管理解决方案,为用户提供有针对性的攻击面闭环管理能力。
什么是攻击面管理成熟度模型?
研究报告中还提到了建立攻击面管理的成熟度模型,主要是工具阶段的被动防御、平台阶段的主动防御、流程化阶段的对抗防御、先知阶段的优先防御四个层级;提出了暴露面获取、脆弱点发现、攻击面挖掘、情报获取能力等攻击面管理要具备的12个能力域,从检测发现、分析研判、情报预警、响应运营的闭环管控过程分解了响应的29个能力子项,从子能力的具备和完善情况来评价攻击面管理的有效性。
发展前景怎么看?
目前,国内外厂商如华云安、360政企安全、Mandiant、CyCoginito、等一大批传统网络安全团队,正在进入攻击面管理创新领域。未来攻击面管理将从传统场景扩展到新兴技术场景,并提供跨领域、跨技术平台的数字资产及其攻击面管理能力,更关注企业内部业务风险和第三方风险的管理,为用户提供统一的攻击面管理入口,并提供一致的安全运营体验。
光明网、华云安 联合出品
监制:张宁、李政葳策划:孔繁鑫制作/配音:雷渺鑫
特斯拉“以价换量”能玩多久******
特斯拉创下“史低”的降价连续剧还在更新。1月10日,“宣布降价后特斯拉中国3天获得3万辆汽车订单”的消息传得沸沸扬扬,当晚,特斯拉中国回应媒体表示,对相关传闻不予置评,“我们没有公布过这方面数据”。
1月6日,特斯拉国产车型全系降价,此番操作距离特斯拉上一次降价仅两个多月,期间还掺杂了两次以补贴等形式出现的促销举措。
降价来得突然,网友调侃,特斯拉车主仿佛变成了“移动的韭菜”。矛盾累积升级,一边降价,一边维权。
新能源汽车市场内卷,特斯拉降价基于自身的商业选择。以价换量增强竞争,在市场上得到积极反馈理所当然。特斯拉方面也给出合理的解释,坚持以成本定价。
此时的特斯拉,有人对它疯狂骂街,自然就有人心动上车。张艺谋曾说,他感谢那些骂他电影难看的人,至少这些人愿意为他的电影买单。
愿意买单的人会越来越多,还是越来越少?这是特斯拉享受到市场积极反馈的后顾之忧。特斯拉进入中国市场曾被寄予厚望,无论特斯拉对自己的定位如何调整,服务好消费者的基本商业诉求不会变。
因此,频繁地一降再降,让车主们心里不是滋味需要被体察。路人围观特斯拉前后几次的降价风波,常常对此抱以同情,何况众多车主自己。
不少消费者维权指向降价,毫无预兆以及销售人员“年后没有国补”“现在买最划算”“短期内应该不会再降价”等话术让他们成为“韭菜”。
绕过经销商的直营模式,被视为特斯拉直接让利于消费者的绝佳利器。砍掉中间商,不是销售人员亲自下场赚差价。
做生意讲“信”更讲“誉”。抛开成本与售价问题不谈,近年来特斯拉负面新闻缠身,“刹车风波”屡见不鲜,良好的消费者沟通及售后服务都要得到重视。
一边是科技、高端等标签的加持,另一边是一浪接一浪的舆论危机,特斯拉似乎变成了新能源汽车里的“另一派”,始终有个性,也始终有争议。
价格可以一降再降,但品牌信用、美誉度不能。降价会让更多消费者蠢蠢欲动,让更多竞争对手感到压力,但车企做的不是“一锤子买卖”。
时移世易,中国市场在变,特斯拉所面临的消费者也在变。消费者在市场中有更多选择,意味着特斯拉要在降价之外,提供更多选项。
听听消费者的声音,没什么坏处。直面问题,回应关切也不是什么难事。好生意要“瞻前顾后”,卖车规范、保价制度、售后服务缺一不可。
(文图:赵筱尘 巫邓炎)