12月30日,全国政协在北京举行新年茶话会。中共中央总书记、国家主席、中央军委主席习近平在茶话会上发表重要讲话。新华社记者 张领摄
习近平代表中共中央、国务院和中央军委,向各民主党派、工商联和无党派人士,向全国各族人民,向香港同胞、澳门同胞、台湾同胞和海外侨胞,向关心和支持中国现代化建设的各国朋友,致以节日的问候和诚挚的祝福。
习近平指出,2022年是党和国家发展史上极为重要的一年。我们胜利召开党的二十大,描绘了全面建设社会主义现代化国家的宏伟蓝图。我们坚持稳中求进工作总基调,全面贯彻新发展理念,推动高质量发展,经济保持增长,粮食喜获丰收,保持就业、物价稳定。我们因时因势优化防控策略,最大程度守护人民生命安全和身体健康,最大限度减少疫情对经济社会发展影响。我们成功举办北京冬奥会、冬残奥会。我们隆重庆祝香港回归祖国25周年。我们对“台独”分裂行径和外部势力干涉进行坚决斗争。我们继续推进中国特色大国外交,维护外部环境总体稳定。这些成绩来之不易,是全党全军全国各族人民团结奋斗、顽强拼搏的结果。
习近平指出,2022年,人民政协认真贯彻落实中共中央决策部署,坚持团结、民主两大主题,坚持围绕中心、服务大局,坚持建言资政和凝聚共识双向发力,围绕扎实推动共同富裕等开展协商,就长江生态环境保护等开展民主监督,为党和国家事业发展作出了新的贡献。各民主党派、工商联相继换届,选举产生新一届领导机构,深化了政治交接,进一步夯实多党合作的共同思想政治基础和组织基础。
12月30日,全国政协在北京举行新年茶话会。党和国家领导人习近平、李克强、栗战书、汪洋、李强、赵乐际、王沪宁、蔡奇、丁薛祥、李希、王岐山出席茶话会并观看演出。新华社记者 李学仁摄
习近平强调,新的一年里,人民政协要全面学习贯彻中共二十大精神,坚持党的领导、统一战线、协商民主有机结合,着力提高深度协商互动、意见充分表达、广泛凝聚共识水平,更好地为实现新时代新征程的目标任务汇聚智慧和力量。
习近平指出,实现中华民族伟大复兴的梦想,需要海内外中华儿女共同奋斗。我们要巩固和发展最广泛的爱国统一战线,齐众心、汇众力、聚众智,形成同心共圆中国梦的强大合力!
茶话会由全国政协主席汪洋主持。他指出,要认真学习领会习近平总书记重要讲话精神,全面贯彻落实习近平新时代中国特色社会主义思想,紧紧围绕中共二十大所作的战略部署有效协商议政、广泛凝聚共识,团结一心、真抓实干,更好发挥人民政协专门协商机构作用,努力为党和国家事业发展作出新贡献,为全面建设社会主义现代化国家、全面推进中华民族伟大复兴而不懈奋斗。
民革中央主席郑建邦代表各民主党派中央、全国工商联和无党派人士讲话,表示将更加紧密地团结在以习近平同志为核心的中共中央周围,坚持好、发展好、完善好中国新型政党制度,传承优良传统,凝聚智慧力量,为把新时代中国特色社会主义不断推向前进作出新的更大贡献。
茶话会上,全国政协委员和文艺工作者表演了精彩的节目。
在京中共中央政治局委员、中央书记处书记,党和国家有关领导同志,曾任全国政协副主席的在京老同志出席茶话会。
《光明日报》( 2022年12月31日 01版)
【动画】带你了解,何为网络安全“攻击面管理”******
【2022年国家网络宣传周系列科普】
近年来,新兴技术迅速发展带动了网络资产边界快速拓展,也增加了企业资产暴露面,而基于供应链的新型攻击则大大降低了攻击成本。在多重因素的驱动下,网络安全防御策略也在与时俱进,攻击面管理也开始被行业所关注。让我们一起了解一下攻击面管理的小知识吧。
什么是攻击面?
近日发布的《中国攻击面管理市场研究报告》(以下简称研究报告)指出,攻击面是指未经授权即能访问和利用企业数字资产的所有潜在入口的总和。
其中,包括未经授权的可访问的硬件、软件、云资产和数据资产等,同样也包括人员管理、技术管理、业务流程存在的安全弱点和缺陷等,即存在可能会被攻击者利用并造成损失的潜在风险。
但不是所有资产暴露面都可以成为攻击面,只有可利用暴露面叠加攻击向量才形成了攻击面。
什么是攻击面管理?
攻击面管理是一种从攻击者的角度对企业数字资产攻击面进行检测发现、分析研判、情报预警、响应处置和持续监控的资产安全性管理方法,其最大特性就是以外部攻击者视角来审视企业所有资产可被利用的攻击可能性。
主要包含外部攻击面管理(EASM)、网络资产攻击面管理(CAASM)、数字风险保护服务(DRPS)等内容。
什么是攻击面管理框架体系?
攻击面管理框架体系自下向上分别为基础技术、安全能力和应用场景。基础技术为支撑攻击面管理的技术能力集合,多种技术组合形成攻击面管理的能力体系,根据不同的业务场景需求采用不同的能力组合,形成不同的应用场景下的攻击面管理解决方案,为用户提供有针对性的攻击面闭环管理能力。
什么是攻击面管理成熟度模型?
研究报告中还提到了建立攻击面管理的成熟度模型,主要是工具阶段的被动防御、平台阶段的主动防御、流程化阶段的对抗防御、先知阶段的优先防御四个层级;提出了暴露面获取、脆弱点发现、攻击面挖掘、情报获取能力等攻击面管理要具备的12个能力域,从检测发现、分析研判、情报预警、响应运营的闭环管控过程分解了响应的29个能力子项,从子能力的具备和完善情况来评价攻击面管理的有效性。
发展前景怎么看?
目前,国内外厂商如华云安、360政企安全、Mandiant、CyCoginito、等一大批传统网络安全团队,正在进入攻击面管理创新领域。未来攻击面管理将从传统场景扩展到新兴技术场景,并提供跨领域、跨技术平台的数字资产及其攻击面管理能力,更关注企业内部业务风险和第三方风险的管理,为用户提供统一的攻击面管理入口,并提供一致的安全运营体验。
光明网、华云安 联合出品
监制:张宁、李政葳策划:孔繁鑫制作/配音:雷渺鑫
(文图:赵筱尘 巫邓炎)