【动画】带你了解,何为网络安全“攻击面管理”******
【2022年国家网络宣传周系列科普】
近年来,新兴技术迅速发展带动了网络资产边界快速拓展,也增加了企业资产暴露面,而基于供应链的新型攻击则大大降低了攻击成本。在多重因素的驱动下,网络安全防御策略也在与时俱进,攻击面管理也开始被行业所关注。让我们一起了解一下攻击面管理的小知识吧。
什么是攻击面?
近日发布的《中国攻击面管理市场研究报告》(以下简称研究报告)指出,攻击面是指未经授权即能访问和利用企业数字资产的所有潜在入口的总和。
其中,包括未经授权的可访问的硬件、软件、云资产和数据资产等,同样也包括人员管理、技术管理、业务流程存在的安全弱点和缺陷等,即存在可能会被攻击者利用并造成损失的潜在风险。
但不是所有资产暴露面都可以成为攻击面,只有可利用暴露面叠加攻击向量才形成了攻击面。
什么是攻击面管理?
攻击面管理是一种从攻击者的角度对企业数字资产攻击面进行检测发现、分析研判、情报预警、响应处置和持续监控的资产安全性管理方法,其最大特性就是以外部攻击者视角来审视企业所有资产可被利用的攻击可能性。
主要包含外部攻击面管理(EASM)、网络资产攻击面管理(CAASM)、数字风险保护服务(DRPS)等内容。
什么是攻击面管理框架体系?
攻击面管理框架体系自下向上分别为基础技术、安全能力和应用场景。基础技术为支撑攻击面管理的技术能力集合,多种技术组合形成攻击面管理的能力体系,根据不同的业务场景需求采用不同的能力组合,形成不同的应用场景下的攻击面管理解决方案,为用户提供有针对性的攻击面闭环管理能力。
什么是攻击面管理成熟度模型?
研究报告中还提到了建立攻击面管理的成熟度模型,主要是工具阶段的被动防御、平台阶段的主动防御、流程化阶段的对抗防御、先知阶段的优先防御四个层级;提出了暴露面获取、脆弱点发现、攻击面挖掘、情报获取能力等攻击面管理要具备的12个能力域,从检测发现、分析研判、情报预警、响应运营的闭环管控过程分解了响应的29个能力子项,从子能力的具备和完善情况来评价攻击面管理的有效性。
发展前景怎么看?
目前,国内外厂商如华云安、360政企安全、Mandiant、CyCoginito、等一大批传统网络安全团队,正在进入攻击面管理创新领域。未来攻击面管理将从传统场景扩展到新兴技术场景,并提供跨领域、跨技术平台的数字资产及其攻击面管理能力,更关注企业内部业务风险和第三方风险的管理,为用户提供统一的攻击面管理入口,并提供一致的安全运营体验。
光明网、华云安 联合出品
监制:张宁、李政葳策划:孔繁鑫制作/配音:雷渺鑫
“第三支箭”落地月余涉房并购大单持续涌现 2023年将成房地产行业并购重组大年?******
记者 王丽新
见习记者 陈 潇
自2022年11月28日“第三支箭”落地以来,出险房企积极利用定增红利筹资自救,稳健型房企着力并购优质资产,重拾此前搁置的重组计划。
据《证券日报》记者不完全统计,去年11月28日以来,多家上市房企陆续抛出并购计划,总金额超过576亿元。以有可比数据的2022年12月份为例,据克而瑞监测,重点房企共涉及48笔并购交易,披露交易金额的有32笔,总交易对价约528亿元,环比大幅增长72.4%。
业内预计,2023年房地产行业并购重组将进一步加速。多位接受《证券日报》记者采访的专家表示,此前受制于资金、负债率等条件限制,行业收并购进程缓慢。自2022年11月份以来,支持房企融资的政策频繁出台且快速落地,部分稳健型房企不再持观望态度,加快启动并购重组方案。同时,部分出险房企抓住机会加快资产处置、提升资金回笼速度。预计2023年行业有望迎来并购重组大年。
行业融资环境得到改善
岁末年初,部分陷入困境的房企正积极出售旗下资产,力争改善流动性。与此同时,稳健型房企及部分外资企业正择机加码投资,行业内并购大单持续涌现。
例如,1月6日,据全国产权行业信息化综合服务平台披露,上海长鹂企业发展挂牌长际地产7.5%股权及相应债权,底价4.17亿元;1月5日,铁狮门宣布向凯德投资的人民币基金出售位于上海的尚浦中心项目,交易估值为76亿元;1月3日晚间,华发股份发布公告,公司全资子公司珠海华发拟收购深圳融创文旅持有的融华置地51%股权以及深圳融创文旅对融华置地的债权及利息,总金额约为35.8亿元。
除了陷入流动性困难的融创中国出售资产打开局面外,出险房企华夏幸福也有动作。2022年12月28日晚间,华夏幸福公告称,旗下全资子公司向华润置地出售4家公司全部或部分股权以及债权,对应价格为124亿元。
克而瑞方面分析称,从交易标的物业类型来看,2022年12月份住宅收并购提升明显,19笔涉及开发项目股权,披露转让的住宅项目的并购规模约275亿元,主要受华夏幸福124亿元处置南方总部资产、某房企59亿元剥离地产业务等重大交易影响。
“在此次并购潮中,对出险房企而言,收并购案大部分不是在母公司层面展开,而是在项目层面,资金状况良好的央企国企所收购的资产,大多涉及出险房企旗下有套现能力的资产,这是行业整合主流模式的一种。”汇生国际投资总裁黄立冲对《证券日报》记者表示,此外,在银行以及资本市场的支持下,地方国有企业在盘活资产方面发力,推动项目顺利开发。
“目前收并购资产类型主要包括开发项目、物管企业股权、商业地产等。投资方根据自身发展方向、资产价格、债权清晰程度等因素综合考虑相关资产,不同企业偏好不同。”中指研究院企业研究总监刘水对《证券日报》记者表示,总的来看,具有区位优势、债务结构清晰的资产更有利于交割。
“目前主要有两类资产比较受欢迎,一类是优质的开发项目资产,另一类是运营类资产。”同策研究院资深分析师肖云祥对《证券日报》记者表示,从过去一年的整体表现来看,运营类资产收并购案例更多一些,其多属于轻资产,并且能持续产生现金流收入,在现金为王的行业背景下颇受青睐。
在肖云祥看来,房企间收并购预案频出,甚至A股部分上市房企重启重组方案的背后,是房地产行业融资环境得到改善,增强了市场主体信心和动力。
行业集中度或进一步提升
自2022年11月份“金融十六条”推出后,相关部门多次提及满足房企合理融资需求,有效防范化解优质头部房企风险。
“当前的政策及市场环境对涉房企业开展收并购而言,是不错的时机。”肖云祥表示,上市房企股权融资开闸后,稳健型房企通过并购重组可获得优质、低成本的资产;对被收购方而言,也是重新盘活项目的机会。
“随着并购重组的推进,行业集中度会进一步提升。优质企业可借机补充符合自己战略规划的优质资产,加强深耕力度;出险企业可通过并购重组获得新发展机会,或者考虑轻资产转型。”刘水表示。
那么,2023年会成为房地产行业并购重组大年吗?
肖云祥对记者表示,预计2023年后期市场竞争或逐渐加剧,特别是一些实力雄厚的房企,在融资方面将体现出更大的优势,行业洗牌的几率将大大增加,这有助于加快行业风险出清的速度。
“在2022年末政策和资金加持下,2023年收并购必然会加速,通过收并购完成风险处置势在必行。”刘水表示,当前行业面临的风险资产类型多样,收并购只能从资产处置端进行化解,且需要收购方、出让方共同发力,但对于全行业来说,仍需从稳预期、稳信心做起,在市场平稳的基础上逐步化解行业风险。