什么是攻击面管理?
攻击面管理是一种从攻击者的角度对企业数字资产攻击面进行检测发现、分析研判、情报预警、响应处置和持续监控的资产安全性管理方法,其最大特性就是以外部攻击者视角来审视企业所有资产可被利用的攻击可能性。
主要包含外部攻击面管理(EASM)、网络资产攻击面管理(CAASM)、数字风险保护服务(DRPS)等内容。
什么是攻击面管理框架体系?
攻击面管理框架体系自下向上分别为基础技术、安全能力和应用场景。基础技术为支撑攻击面管理的技术能力集合,多种技术组合形成攻击面管理的能力体系,根据不同的业务场景需求采用不同的能力组合,形成不同的应用场景下的攻击面管理解决方案,为用户提供有针对性的攻击面闭环管理能力。
什么是攻击面管理成熟度模型?
研究报告中还提到了建立攻击面管理的成熟度模型,主要是工具阶段的被动防御、平台阶段的主动防御、流程化阶段的对抗防御、先知阶段的优先防御四个层级;提出了暴露面获取、脆弱点发现、攻击面挖掘、情报获取能力等攻击面管理要具备的12个能力域,从检测发现、分析研判、情报预警、响应运营的闭环管控过程分解了响应的29个能力子项,从子能力的具备和完善情况来评价攻击面管理的有效性。
发展前景怎么看?
目前,国内外厂商如华云安、360政企安全、Mandiant、CyCoginito、等一大批传统网络安全团队,正在进入攻击面管理创新领域。未来攻击面管理将从传统场景扩展到新兴技术场景,并提供跨领域、跨技术平台的数字资产及其攻击面管理能力,更关注企业内部业务风险和第三方风险的管理,为用户提供统一的攻击面管理入口,并提供一致的安全运营体验。
光明网、华云安 联合出品
监制:张宁、李政葳策划:孔繁鑫制作/配音:雷渺鑫
咳嗽不停,是不是感染加重?******
许多新冠病毒感染者会出现咳嗽症状。咳嗽不停,是不是感染在加重?
咳嗽是新冠病毒感染最常见的症状之一,平均持续时间2周左右。大部分奥密克戎变异株感染属于轻症,症状会逐渐减轻,“阳康”之后咳嗽也会持续一段时间,咳嗽持续并不代表感染在加重。但是,如果咳嗽症状严重或持续不缓解,尤其在出现发热反复或发热持续不退、伴有低氧(氧饱和度下降)或憋气以及活动后气短等症状,需要警惕新冠病毒导致的肺炎,及时到医院就诊和检查胸部CT。
不单是新冠病毒感染,普通感冒、流感或肺炎之后都会出现咳嗽症状,属于感染后咳嗽。新冠病毒感染可局限于上呼吸道,也可以累及肺部导致肺炎。大部分新冠病毒感染导致的咳嗽具有自限性,但如果症状持续,伴有低氧和呼吸困难等症状,需要警惕肺炎和重症,请及时到医院就诊评估。
轻微的咳嗽症状无需治疗。咳嗽症状影响生活时,建议就诊,推荐使用缓解咳嗽症状的药物,如复方甲氧那明胶囊,或美敏伪麻溶液。这两种药物都是复合制剂,含有抗组胺药、减充血剂和镇咳药,对感染后气道炎症导致的咳嗽治疗效果较好。也可考虑含有皮质激素的吸入剂治疗,如布地奈德或氟替卡松的吸入制剂或使用布地奈德做雾化治疗。如果既往有哮喘或咳嗽变异性哮喘病史,可按照哮喘使用含有激素和支气管扩张剂的复合制剂吸入治疗,或是增加平日的吸入激素剂量,待咳嗽控制后再恢复至原有剂量。如果药物治疗效果不佳,还需要到医院就诊进一步评估咳嗽的原因和调整治疗。
新冠病毒感染,无需使用抗生素。但在某些情况下,如老年患者尤其是合并新冠病毒性肺炎的老年患者,或咳痰增加或颜色变深,合并细菌感染的风险增加,可以考虑使用抗生素。
反复咳嗽的患者,需要注意以下事项:吸烟患者必须戒烟;高血压患者需要检查一下使用的降压药中是否有药名含有“普利”的药,这是一种血管紧张素转化酶抑制剂,可能会导致咳嗽症状加重;既往有呼吸疾病的患者,如哮喘、慢阻肺和肺纤维化等,需要向医生了解治疗方案是否需要调整;有心肺疾病基础的患者需要自备指氧仪,动态了解血氧饱和度的变化。
目前感染者主要是居家治疗,在出现以下情况时推荐到医院接受进一步检查:咳嗽症状持续不缓解,或出现呼吸困难、或血氧饱和度降低、或咯痰增加、或痰液颜色加深、或发热反复、或持续不缓解、或其他症状有加重;年龄大于65岁,合并慢性呼吸系统疾病、心脑血管疾病和肿瘤等基础疾病。
对于大部分新冠病毒感染者,如果咳嗽以干咳为主,痰不多,发热很快好转,咳嗽症状逐渐在改善,没有其他明显症状,可以放心观察,无需胸部CT检查。
新冠病毒感染后的咳嗽症状平均持续2周左右,有些患者咳嗽持续时间可长达4周。单纯气道炎症引起的咳嗽,一般会逐渐减轻。新冠病毒感染2周后如咳嗽症状有加重,或超过4周症状尚未缓解,需要到医院就诊,进一步评估可能的原因。
(作者为北京协和医院呼吸与危重症医学科副主任徐凯峰)
(文图:赵筱尘 巫邓炎)