首页
学习
活动
专区
圈层
工具
发布
    • 综合排序
    • 最热优先
    • 最新优先
    时间不限
  • 露面管理服务:必须购买安全产品?智能风险管理新解

    本文从暴露面管理的本质出发,解析服务与产品的关系,并介绍腾讯云暴露面管理服务的创新解决方案。 正文 随着企业数字业务扩张,互联网暴露面已成为网络安全的“暴风眼”。 1 暴露面管理:从“产品堆砌”到“服务赋能”的转变 传统安全建设往往陷入“产品堆砌”的误区,企业购买大量安全设备却难以形成合力。暴露面管理服务的本质是持续的风险管理过程,而非一次性产品采购。 暴露面管理服务与传统安全产品的关键区别: 对比维度 传统安全产品 暴露面管理服务 模式 静态防护,基于已知特征 动态风险管理,持续监测 覆盖范围 有限资产,企业内部 全面覆盖云、供应链、第三方 技术基础 单一产品功能 多引擎整合,攻击模拟验证 价值焦点 部署安全设备 降低漏洞利用风险,优化运营流程 2 腾讯云暴露面管理服务:无需采购的“安全即服务” 腾讯云暴露面管理服务是一种主动的风险管理服务,企业无需采购硬件或软件产品 结语 暴露面管理不必等同于安全产品采购。腾讯云暴露面管理服务作为一种新型安全服务模式,突破了传统产品局限,使企业无需大量硬件投入也能获得专业安全能力。

    31810编辑于 2025-12-24
  • 来自专栏绿盟科技研究通讯

    从关基条例和安全运营曲线谈资产暴露面管理

    《条例》提到的安全运营要点概述 2.1关基范围认定 各个国家的关基根据国情具体范围有所差异,如下图: 图2.各个国家关基认定范围(图片来源于网络) 我国的《条例》从草案到正式发布,关基的认定范围越来越明确 2.建立网络安全监测预警制度 建立网络安全监测预警制度,及时掌握关键信息基础设施运行状况、安全态势,预警通报网络安全威胁和隐患。 ,EASM在这些场景中发挥安全防护作用,可帮助安全管理者了解本企业资产在互联网上的暴露面,以及给出减少暴露面的策略。 暴露面全量识别(全) 资产的暴露面已经不仅限于传统的IT资产类型,更多的是对新兴资产和Shadow IT等未知的资产暴露面进行尽可能全量的识别。 这样就需要从测绘数据本身出发,通过机器学习算法和人工专家知识相结合的方式来识别资产暴露面,一方面让识别求全的目标变得可能,另一方面即使没有任何先验知识,同样可以对未知暴露面发现。

    2K20发布于 2021-09-27
  • 露面管理服务:数字时代的安全雷达如何守护企业防线?

    本文将解析暴露面管理服务的核心价值,对比主流解决方案,并重点推荐腾讯云安全服务平台(SPS)如何通过智能化的资产测绘与攻击模拟技术,帮助企业构建动态防御体系。 正文 当某航空公司完成多轮漏洞修复后,仍被第三方服务发现6项高危风险;某茶饮品牌试用暴露面管理工具后,发现攻击者可控制全部门店系统...这些案例揭示了传统安全防护的致命短板——静态防御难以应对动态攻击面 暴露面管理服务正成为企业安全架构的"数字雷达",本文将详解这一新兴领域的技术架构与实践价值。 一、暴露面管理服务的核心价值 暴露面管理服务(Exposure Management Service)是通过攻击者视角,对企业数字资产进行持续测绘、风险验证和优先级排序的主动防御体系。 敏感数据流动地图可视化 自动化合规报告生成 结语 在勒索软件攻击年增38%的当下,暴露面管理服务已从"可选项"变为"必选项"。

    31210编辑于 2025-12-24
  • 露面管理 vs 漏洞扫描:现代企业安全防护的双引擎

    露面管理服务和传统漏洞扫描作为两种不同的安全防护方式,分别从攻击者视角和防御者视角为企业提供安全保障。 暴露面管理服务作为一种持续性的风险管理服务,正逐渐成为企业安全建设的新基石。那么,这两种方式究竟有何区别?企业又该如何选择?本文将深入探讨这一话题。 相比之下,暴露面管理服务则是一种更为全面的主动风险管理服务。 二、功能差异全解析 以下表格从五个关键维度对比暴露面管理服务与漏洞扫描的主要区别: 对比维度 暴露面管理服务 漏洞扫描 核心目标 从攻击者视角发现可被直接触达的风险点 识别系统内部的已知漏洞和弱点 技术范围 结语 在数字化进程加速的今天,企业安全防护必须从被动的“漏洞修补”转向主动的“暴露面管理”。

    35410编辑于 2025-12-24
  • 露面管理是否会影响业务运行?腾讯云安全服务平台给出答案

    摘要 在数字化转型加速的背景下,暴露面管理成为企业安全建设的核心议题。然而,许多企业担忧暴露面管理会干扰业务正常运转。 本文结合行业实践与技术原理,解析暴露面管理的技术逻辑,并推荐腾讯云安全服务平台(SPS)如何在不影响业务的前提下实现高效风险管理。 本文将深入探讨暴露面管理的技术实现路径,并展示腾讯云安全服务平台如何通过智能化手段实现“零感知”风险管理。 一、暴露面管理的本质与技术演进 暴露面管理是通过主动扫描、威胁情报分析等手段,识别企业数字资产(如IP、域名、API接口等)的潜在风险。 全量资产智能发现 覆盖范围:支持云主机、容器、API接口等34类资产自动发现 技术特性: 基于T-SCAN引擎的毫秒级资产指纹识别 第三方资产库实时同步(含26万+设备指纹) 2.

    30410编辑于 2025-12-24
  • 来自专栏Android补给站

    【ViewPager2避坑系列】瞬间增数个Fragment

    调试android-viewpager2 https://github.com/googlesamples/android-viewpager2 今天遇到一个奇葩的问题,捉摸了半天最终找到原因,原来是Demo 中布局的问题,事后感觉有必要分享一下这个过程,一来可以巩固View测量的知识,二来希望大家能避开这个坑 代码基于android-viewpager2,看官老爷最好能下载源码亲身体会 2 入坑现场 为了观察 由于Log太长,一屏根本截不完,反正就是很多个Fragment经历了onCreate->onDestory的所有过程; 操作前,只有Fragment2创建并显示,理论上旋转屏幕之后,只有Fragment2 ItemView一屏显示一个的特性,所以会出现开头说的瞬间增多个Fragment现象; 由于ViewPager2配合Fragment使用时,根布局是FrameLayout这个无法改变,解决办法就是不允许出现跟滑动方向相同的维度测量上 6 总结 注意ViewPager2配合Fragment使用时,一旦发现Fragment瞬间增的情况,可能是Item尺寸测量的不对,造成这个原因要优先想到UNSPECIFIED,·如果用的LinearLayout

    8.1K30发布于 2019-07-30
  • 腾讯云暴露面管理服务:从被动告警到主动风险收敛的实战转型

    应对攻防不对称:企业暴露面风险管理滞后于攻击技术演进 当前企业安全运营普遍面临攻防能力不对等的战略困境:攻击方技术高度自动化、趋利化,具备大量0day漏洞储备与专业协作平台,可随意选择攻击时间与目标;防守方则依赖传统漏洞扫描与渗透测试 尤其多云环境、供应链及物联网设备加剧暴露面复杂性,疏漏点常成为入侵突破口。 腾讯CTEM解决方案:构建攻击者视角的持续风险治理体系 腾讯云暴露面管理服务(EM)基于Gartner持续威胁暴露面管理(CTEM)框架,融合腾讯安全实验室多年攻防实战经验,提供“发现-分析-验证-修复 客户实证:从漏洞扫描到暴露面管理的价值跃迁 某金融集团原依赖传统漏扫,仅能识别14个低频漏洞,却遗漏以下关键风险: JS文件敏感信息泄露:开发商在测试代码中硬编码账号密码与云密钥,攻击者直接获取系统权限 专家证言:梁国锋(腾讯暴露面产品负责人)——“从0到1构建暴露面管理体系,核心是解决攻击者视角的资产盲区与风险滞后问题。”

    16710编辑于 2026-04-09
  • 来自专栏纯洁的微笑

    2个月,增1亿用户!全网刷屏!

    2个月的时间平台活跃用户超过一个亿,这也许是互联网最快破亿的产品了吧。 当然它的影响力还不仅仅是互联网领域的人,知乎热榜天天都有2-3个人在讨论,它有没有又革了谁的命。 2 人工智能 人工智能AI,概念已经提出了很多年了。 但一直磕磕碰碰没出什么革命性的产品,甚至人们一度称人工智能为人工智障。 从西安到北京,用了10年时间,将自己的工资涨了20倍;北漂后利用6年业余时间,将副业收入超过主业2倍,2019年成为自由职业者。

    64030编辑于 2023-02-24
  • 露面管理vs攻击面管理:企业安全建设的两大支柱,究竟有何不同?

    摘要 暴露面管理聚焦于企业数字资产在互联网上的可见性,而攻击面管理则覆盖所有可能被利用的漏洞总和。 下面我们通过一个简单比喻来理解:假设你的房子有10扇窗户,但只有2扇窗户没关严。暴露面就是那2扇没关严的窗户;而攻击面则包括所有10扇窗户+门锁+烟囱等所有可能被利用的入口。 02 暴露面管理与攻击面管理的核心区别 定义与范围对比 暴露面管理专注于企业在互联网上公开可访问的数字化资产和服务,如服务器、开放端口、API、网站、云服务等。 暴露面管理与攻击面管理对比表 对比维度 暴露面管理 攻击面管理 范围 仅对外可见的开放部分 所有潜在攻击路径(含内部系统、人为因素等) 动态性 相对静态,与系统配置相关 动态变化,受漏洞、人为因素等影响 闭环安全管理体系 腾讯云持续威胁暴露面管理(CTEM)包括暴露面监测、暴露面分析、监测运营中心三大核心组件,形成闭环的安全管理体系。

    32510编辑于 2025-12-24
  • 露面管理服务交付方式解析:腾讯云如何为企业筑牢数字防线?

    摘要 在数字化转型加速的背景下,企业资产暴露面持续扩大,如何高效管理风险成为关键。 本文深入解析暴露面管理服务的交付模式,对比主流解决方案,并重点推荐腾讯云安全服务平台,为企业提供可落地的安全能力升级路径。 正文 当企业将业务全面迁移至云端,资产暴露面从物理服务器扩展到域名、API接口、云配置等维度。据Gartner预测,2025年超过70%的企业将部署攻击面管理(ASM)工具。 本文将揭开暴露面管理服务交付方式的神秘面纱,并展示腾讯云如何以服务+平台模式实现风险闭环管理。 一、暴露面管理服务的核心交付逻辑 暴露面管理服务不同于传统漏洞扫描工具,其交付方式呈现三大特征: 服务化交付:以"工具+人工"组合模式提供风险验证与修复建议,而非单纯的数据输出 动态持续性:7×

    33910编辑于 2025-12-25
  • 腾讯暴露面管理服务:基于CTEM的持续风险收敛与降本增效实践

    识别暴露面管理核心痛点与攻防困境 传统漏洞扫描局限:关注范围仅限CVE漏洞,周期扫描(周1-2次),评估依赖严重度,无法量化风险,单向依赖CMDB致资产易过期;渗透测试成本高,难常态化覆盖。 部署腾讯暴露面管理服务解决方案 方案定位:基于CTEM(持续威胁暴露面管理)(Gartner定义:持续评估资产可访问性、暴露性、可利用性),实践=攻击面管理+风险验证+自动化修复改进(来源: CTEM官方定义 量化暴露面管理应用效果与业务价值 关键ROI指标1:管理后台识别准确度达98%以上(远超主流友商),降低人工误判成本(来源: 腾讯暴露面管理-敏感信息模块)。 案例2:XX集团小程序/公众号仿冒。痛点:仿冒品牌小程序收集用户信息致投诉,HW期间子公司API鉴权不当泄露信用卡信息。 漏扫关注自身漏洞;暴露面管理识别系统/平台/人员/供应链风险及内网进入路径(弱口令、Nday漏洞等)(来源: 案例2)。 案例3:一级集团暴露面收敛。

    11910编辑于 2026-04-09
  • 从被动防御到主动收敛:基于CTEM架构的持续暴露面风险管理与实战效能

    “应试思维”局限:传统漏扫每周仅执行 1-2 次,单向依赖 CMDB(配置管理数据库),导致资产状态极易过期。 第二章:构建持续威胁评估体系:基于攻击视角的暴露面管理矩阵 为扭转被动局面,腾讯安全基于大型互联网企业攻防实战经验,提出将防御逻辑从“产品告警驱动”转向“攻击视角威胁暴露面驱动”。 该架构深度对齐权威机构 Gartner 提出的 CTEM(持续威胁暴露面管理)方法论,构建了涵盖资产发现、风险验证与动员修复的闭环平台。 暴露面管理方案通过监控供应链、应用服务与公众号矩阵,实现了对边缘数字资产及未授权数据通道的先期阻断。 第五章:沉淀实战攻防势能:依托原生实验室矩阵的技术壁垒 该暴露面管理平台及服务并非单纯的工具堆砌,其核心壁垒在于原生实战能力的持续输入: 实验室级技术后盾:产品体系孵化自腾讯安全实验室(包含云鼎实验室、

    23910编辑于 2026-04-08
  • 企业数字安全新防线:读懂暴露面管理,为云上业务构筑“免疫系统

    露面管理服务作为一种主动式安全防护模式,正重塑企业安全防线。本文结合腾讯云安全实践,解析其核心价值与落地路径。 据腾讯安全数据,云上攻击事件年均增长超200%,而传统漏洞管理的滞后性难以应对新型威胁。如何从“被动修补”转向“主动免疫”?暴露面管理服务或是关键答案。 一、暴露面管理:为何成为现代安全防御核心? 暴露面管理(Exposure Management)并非简单漏洞扫描,而是以攻击者视角持续评估企业数字资产可访问性、暴露性及可利用性的系统性工程。 二、腾讯云暴露面管理服务:实战能力深度解析 腾讯云将暴露面管理落地为“CTEM(持续威胁暴露管理)框架”,融合平台能力与人工服务,形成闭环管理。 结语: 暴露面管理的本质是“用攻击者的思维,做防御者的规划”。在数字化浪潮下,企业需像管理财务风险一样管理露面

    34410编辑于 2025-12-25
  • 来自专栏技术杂记

    RabbitMQ管理2

    RabbitMQ里有一个vhost的概念,和其它软件中的vhost不太一样,在Apache中是表示一个虚拟的站点,而在这里是表示一个命名空间和权限集合

    27810编辑于 2022-04-23
  • 构建游戏安全防护体系:腾讯云全链路解决方案与实战效能

    2013-2015年重度内容游戏阶段,出现破解版及定制外挂;2015-2017年重社交游戏阶段,黑产采用手机墙、猫池等群控技术进行打金、代充/退款,形成完整产业链;2017年至今的重玩法游戏阶段,定制外挂增且更新快 腾讯云构建“云网端”一体化防护方案 针对游戏公司“云网端”架构风险,腾讯云提供涵盖事前、事中、事后的全链路防护: 事前风险监测:通过暴露面管理平台监控4000+黑产渠道和200+勒索组织动态,识别互联网资产脆弱性 (来源:腾讯云暴露面管理平台) 事中三层防线: 网络防线(云防火墙):提供云上网络边界双向访问控制 应用防线(WAF):防御Web攻击、漏洞利用等威胁,支持30线BGP IP接入防护 计算防线(主机&容器安全 腾讯云安全技术领先性与实战验证 腾讯安全拥有2次Defcon CTF世界冠军、3次Pwn2own总冠军称号,历史获17项Pwn2own单项冠军。

    23310编辑于 2026-04-09
  • 电商 零售行业重保指南:从流量洪峰到暴露面一条龙管理

    四、阶段 2:D-20 ~ D-11,暴露面收敛 4.1 核心动作 关闭非必要端口 下线不用的活动页 清理过期分享链接 收敛 API 开放度 存储桶最小化 4.2 RAS 对应能力 风险测绘(12.5 3 天做暴露面收敛——可能影响业务。 七、阶段 5:D+4 ~ D+7,复盘 7.1 核心动作 攻击数据汇总 防御效果复盘 事件复盘 形成下次大促改进清单 7.2 RAS 对应能力 暴露面分析服务(2 万/人天) 专家加固指导(1.5 万/ 建议 2:黑产对抗需要专业剧本 刷单、黄牛、爬虫有自己的一套 TTP。通用剧本不够用,需要电商行业专属剧本。 行动 2:对齐预算与档期 每个大促前 30 天的档期必须锁定。腾讯安全专家资源在 618 前、双 11 前需求较多。

    15110编辑于 2026-05-20
  • 来自专栏小火龙说数据

    露面试过程中不为人知的真相!『真相系列2

    本文,为同学们揭露面试环节的一些真相,有时,不是你有能力+发挥好,就能通过面试的。 01 你所面试的岗位未必真的在招人 你是否遇到过这种情况,面试在自我表现很好的情况下,还是一轮游? 其一:一般HR给的薪资还是有一定商量余地的,有,但是不多,平均在2%-5%之间,依据你的薪资Base决定。

    51821编辑于 2023-10-31
  • 露面管理服务背后的技术革新:T-SCAN、BAS与VPT如何重塑企业安全防线

    露面管理服务作为一项主动风险管理服务,正通过技术革新改变这一现状,它从攻击者视角出发,帮助企业精准发现并收敛暴露面,构建起一道智能化的安全防线。 1. 暴露面管理服务的技术架构革新 暴露面管理服务与传统安全手段的根本区别在于其主动防御理念和技术架构的创新。 2. 核心技术揭秘与应用价值 T-SCAN自研测绘引擎是暴露面发现的基础。该引擎结合第三方资产指纹库和互联网测绘数据,能够快速识别企业资产暴露面。 未来趋势:AI赋能的安全管理升级 随着AI技术的快速发展,暴露面管理服务正迎来新一轮变革。腾讯云已在安全领域引入AI安全助手,基于安全大模型打造智能化的安全运营能力。 这一趋势表明,以暴露面管理为代表的主动防御技术将成为企业安全建设的核心方向。 结语 暴露面管理服务的技术革新正重塑企业安全防护体系。

    36510编辑于 2025-12-25
  • 来自专栏python3

    python 2 :包管理

    此方法使用的时候可以直接使用导入的内容,不需要前缀 from ... import * 此方法导入也会导入自动处理的语句:如print("hello") 使用 if _name_ == "_main_" 可以忽略不想要的输入 2 模块的搜索路径和存储 sys.path (列表)属性可以获取路径列表 添加搜索路径: sys.path.append(dir) 模块的加载顺序 1.搜索内存中已经加载好的模块 2.搜索python 的内置模块 3.搜索sys.path路径 3 包 用于将模块包含在一起的文件夹就是包 |---包 |---|--- init.py 包的标志文件 |---|--- 模块1 |---|--- 模块2 |---|--- 子包(子文件夹) |---|---|--- init.py 包的标志文件 |---|---|--- 子包模块1 |---|---|--- 子包模块2 导入 import package_name 直接导入一个包,默认使用_init_.py中的内容 from ... import 导入 from package import module1, module2, module3, ....

    52620发布于 2020-01-14
  • 来自专栏捞月亮的小北

    2. 依赖管理

    其实就是依赖,关于依赖管理里面都涉及哪些内容,我们就一个个来学习下: 依赖传递 可选依赖 排除依赖 我们先来说说什么是依赖: 依赖指当前项目运行所需的 jar,一个项目可以设置多个依赖。 依赖是具有传递性的: ​ ​ 说明:A 代表自己的项目;B,C,D,E,F,G 代表的是项目所依赖的 jar 包;D1 和 D2 E1 和 E2 代表是相同 jar 包的不同版本 (1) A 依赖了 B 情况二: 路径优先:当依赖中出现相同的资源时,层级越深,优先级越低,层级越浅,优先级越高 A 通过 B 间接依赖到 E1 A 通过 C 间接依赖到 E2 A 就会间接依赖到 E1 和 E2,Maven 间接依赖到 D2 D1 和 D2 都是两度,这个时候就不能按照层级来选择,需要按照声明来,谁先声明用谁,也就是说 B 在 C 之前声明,这个时候使用的是 D1,反之则为 D2 但是对应上面这些结果,大家不需要刻意去记它 2.

    46610编辑于 2023-12-01
领券