什么是攻击面管理?
攻击面管理是一种从攻击者的角度对企业数字资产攻击面进行检测发现、分析研判、情报预警、响应处置和持续监控的资产安全性管理方法,其最大特性就是以外部攻击者视角来审视企业所有资产可被利用的攻击可能性。
主要包含外部攻击面管理(EASM)、网络资产攻击面管理(CAASM)、数字风险保护服务(DRPS)等内容。
什么是攻击面管理框架体系?
攻击面管理框架体系自下向上分别为基础技术、安全能力和应用场景。基础技术为支撑攻击面管理的技术能力集合,多种技术组合形成攻击面管理的能力体系,根据不同的业务场景需求采用不同的能力组合,形成不同的应用场景下的攻击面管理解决方案,为用户提供有针对性的攻击面闭环管理能力。
什么是攻击面管理成熟度模型?
研究报告中还提到了建立攻击面管理的成熟度模型,主要是工具阶段的被动防御、平台阶段的主动防御、流程化阶段的对抗防御、先知阶段的优先防御四个层级;提出了暴露面获取、脆弱点发现、攻击面挖掘、情报获取能力等攻击面管理要具备的12个能力域,从检测发现、分析研判、情报预警、响应运营的闭环管控过程分解了响应的29个能力子项,从子能力的具备和完善情况来评价攻击面管理的有效性。
发展前景怎么看?
目前,国内外厂商如华云安、360政企安全、Mandiant、CyCoginito、等一大批传统网络安全团队,正在进入攻击面管理创新领域。未来攻击面管理将从传统场景扩展到新兴技术场景,并提供跨领域、跨技术平台的数字资产及其攻击面管理能力,更关注企业内部业务风险和第三方风险的管理,为用户提供统一的攻击面管理入口,并提供一致的安全运营体验。
光明网、华云安 联合出品
监制:张宁、李政葳策划:孔繁鑫制作/配音:雷渺鑫
Meta四季度净利润下降55%,元宇宙部门去年亏137亿美元******
拥有Facebook、Instagram和WhatsApp的Meta发布了截至12月31日的2022财年第四季度及全年财报。财报显示,Meta第四季度总营收为321.65亿美元,较上年同期的336.71亿美元下降4%;净利润为46.52亿美元,较上年同期的102.85亿美元大降55%。
即便Meta四季度净利润大降,但依旧略高于预期,此前市场普遍预期Meta第四季度净利润下降幅度为60 亿美元。同时,该公司将2023年的支出预期下调了50亿美元,并宣布追加400亿美元用于股票回购。
Meta股价在盘后交易中疯狂飙升,涨超20%。彭博社估计,如果这一收益持续存在,它的市值将增加约760亿美元。截至目前,Meta股价为153.120美元。
预计今年将恢复增长
2022年,在经济放缓的背景下,Meta受到多方挑战。一方面来自TikTok的竞争日渐加剧,另一方面苹果隐私政策变化后,公司的广告活动受到了挑战。Meta在11月首次宣布裁员,裁员数量为1.1万人,占员工总数的13%,以期削减成本。尽管如此,其利润在本季度受到了重挫。公司第四季度净收入下降55%至47亿美元。
在与投资者的电话会议开始时,扎克伯格说了他的2023年管理主题——“效率年”。他表示,Meta现在专注于减少一些中层管理人员,削减绩效不佳的项目。
“我们可以做更多的事情来提高我们的生产力、速度和成本结构。”扎克伯格说。“2022年是充满挑战的一年。但我认为,只要我们继续提高效率,我们最终在主要优先事项上取得了良好进展,并为今年取得更好的成绩做好了准备。”
第四季度,Meta多款应用的月活跃用户增长了4%,累计达到37.4亿,Facebook应用的用户数量增长了2%,达到29.6亿。
Meta预计2023年第一季度的收入将达到260亿美元至285亿美元,与273亿美元的平均预期相符。分析师预测,Meta将在本期之后恢复增长。
竞争对手Snapchat的母公司Snap周二给出了扭盈为亏的财报数据,导致其股价下跌10%。首席执行官埃文·斯皮格尔(Evan Spiegel)表示,广告下滑似乎正在触底反弹。“广告需求并没有真正改善,但也没有明显恶化。”
开始盯上人工智能
值得一提的是,Meta被外界广泛关注的包含元宇宙业务的部门Reality Labs仍在持续烧钱,该部门2022年第四季度实现7.27亿美元,同比下降17.1%;第四季度亏损额达42.79亿美元,全年亏损额达到137.17亿美元,亏损额同比分别增长29.50%和34.57%。公司表示这是由于虚拟头显(VR headset)Quest的销售额下降。
Meta公共政策董事总经理陈澍此前在接受第一财经记者采访时表示,元宇宙的经济潜力前景非常大。“我们跟一些汽车厂商有合作,他们已经可以在原宇宙里设计和测试汽车,这个效果其实远远超过手绘或建造一个概念车来实验。”目前,扎克伯格已经花费数百亿美元打造元宇宙,不过在业内人士看来,目前Meta的多数努力仍处于早期阶段,这意味着大部分投资带来的回报并不会很快。
扎克伯格2月1日对投资者提出了公司新的基调:在人工智能的大力帮助下,这家社交媒体巨头将变得更精简、更高效、更果断。他表示,该公司正在使用人工智能来改进其内容推荐的方式——一种让平台对用户和广告商等更具吸引力的策略。
他还表示,他希望Meta成为生成式人工智能领域的“领导者”,这是一种快速兴起的技术,可用于制作图形或文学等新颖内容。“你会看到我们今年推出了许多不同的东西,”扎克伯格说。
然而,新的内容推荐方式是否能够帮助Meta重获广告商的青睐还是个未知数,目前Meta仍未摆脱数字广告需求低迷的影响。研究机构Insider Intelligence最新报告指出,Meta和谷歌母公司Alphabet的美国广告营收的合计市场占有率,预计2023年将下滑2.5个百分点至48.4%。Insider Intelligence预计2023年Meta的美国广告营收增长率分别仅有5%。
(文图:赵筱尘 巫邓炎)