什么是攻击面管理?
攻击面管理是一种从攻击者的角度对企业数字资产攻击面进行检测发现、分析研判、情报预警、响应处置和持续监控的资产安全性管理方法,其最大特性就是以外部攻击者视角来审视企业所有资产可被利用的攻击可能性。
主要包含外部攻击面管理(EASM)、网络资产攻击面管理(CAASM)、数字风险保护服务(DRPS)等内容。
什么是攻击面管理框架体系?
攻击面管理框架体系自下向上分别为基础技术、安全能力和应用场景。基础技术为支撑攻击面管理的技术能力集合,多种技术组合形成攻击面管理的能力体系,根据不同的业务场景需求采用不同的能力组合,形成不同的应用场景下的攻击面管理解决方案,为用户提供有针对性的攻击面闭环管理能力。
什么是攻击面管理成熟度模型?
研究报告中还提到了建立攻击面管理的成熟度模型,主要是工具阶段的被动防御、平台阶段的主动防御、流程化阶段的对抗防御、先知阶段的优先防御四个层级;提出了暴露面获取、脆弱点发现、攻击面挖掘、情报获取能力等攻击面管理要具备的12个能力域,从检测发现、分析研判、情报预警、响应运营的闭环管控过程分解了响应的29个能力子项,从子能力的具备和完善情况来评价攻击面管理的有效性。
发展前景怎么看?
目前,国内外厂商如华云安、360政企安全、Mandiant、CyCoginito、等一大批传统网络安全团队,正在进入攻击面管理创新领域。未来攻击面管理将从传统场景扩展到新兴技术场景,并提供跨领域、跨技术平台的数字资产及其攻击面管理能力,更关注企业内部业务风险和第三方风险的管理,为用户提供统一的攻击面管理入口,并提供一致的安全运营体验。
光明网、华云安 联合出品
监制:张宁、李政葳策划:孔繁鑫制作/配音:雷渺鑫
只靠坚果的沃隆上市路难******
“每日坚果”品类开创者沃隆要上市了?1月8日,北京商报记者获悉,青岛沃隆食品股份有限公司(以下简称“沃隆”)近日已递交首次公开发行股票招股说明书(上会稿),拟冲刺上交所IPO上市,预计募资7亿元,3.1亿元用于生产智能化改造及智能仓储物流中心建设项目,2.1亿元用于品牌形象及全渠道销售网络建设项目,1.8亿元用于补充流动资金。
官网信息显示,沃隆成立于2016年,是集生产加工、国际贸易与电子商务为一体的企业,在国内首创每日坚果系列产品,主营产品包括每日坚果系列、坚果果干系列、烘焙系列。2022年6月22日,沃隆食品曾预披露过招股书,保荐机构为中信证券。
作为每日坚果品类的开创者,沃隆凭借先发红利,销售额曾一度突破10亿元。但在近年,沃隆却有些“成于坚果,困于坚果”。最新招股书显示,2019-2021年,沃隆主营业务收入占比分别为99.53%、98.78%、98.92%,其中混合坚果类产品的收入占全部营收的比例分别高达92.14%、85.73%、75.74%。整体来看,坚果业务依然是沃隆的主力,整体业务结构较为单一。
在招股书中,沃隆表示,报告期内混合坚果类产品收入占比仍然较高,如果未来该类产品市场竞争加剧或消费者偏好发生改变,可能会对公司生产经营和业绩带来不利影响。据前瞻产业研究院数据,中国混合坚果行业市场规模增速自2016年的400%逐渐降至2021年的16%,行业整体规模增速放缓,这对于仅凭坚果扛起营收的沃隆来说风险或将更高。
根据招股书,2019年、2020年、2021年和2022年上半年,沃隆分别实现营收11.649亿元、8.894亿元、11.079亿元和4.36亿元,同期净利润分别为1.312亿元、8870.85万元、1.196亿元和2684.53万元。据沃隆预计,2022年度营收将在10亿-12亿元之间,较上年同期减少9.74%至增长8.31%;预计实现归属于母公司股东的净利润为0.9亿-1.1亿元,较上年同期减少24.74%-8.02%。
同时,由于坚果产业门槛低、可替代性强,入局者众多,不少休闲食品企业也大举加入坚果市场竞争,三只松鼠、良品铺子、百草味等品牌也纷纷推出每日坚果品类,沃隆的市场份额被蚕食,市占率正逐渐下滑。
数据显示,2019年,沃隆在混合坚果行业的市场份额达到13%,位居行业第一;到2021年,沃隆市占率仅为7.2%,已下滑至第三位。艾媒《2021年中国坚果零食品牌排行Top15》榜单中,沃隆排在百草味、三只松鼠、良品铺子、洽洽之后,居于第五位。
在业内看来,沃隆的产品体系结构单一,仅依靠每日坚果,存在爆品后续乏力的风险,沃隆需要逐步向多品类探索布局,搭建稳固的产品护城河。目前来看,新品依然围绕坚果及相关品类。
广科院旗下广科咨询首席策略师沈萌表示,许多消费者熟悉“每日坚果”却不了解沃隆,说明其品牌力还有待加强,无论是品类还是企业品牌,都需要凸显与其他竞品的差异性。沃隆的业务结构风险来自于,单一业务占比过大的同时差异化竞争优势不明显,这可能导致因为竞争压力出现业绩大幅波动。沃隆急需打造品牌差异化,提高竞争力。
就上述问题及后续发展,北京商报记者向沃隆官网邮箱发邮件联系采访,截至发稿未收到回复。
(文图:赵筱尘 巫邓炎)