信息安全最新文章 美國情報界也在用,包括NSA、CIA、DHS等 相信大家都在用廣告攔截器,這是個好東西,表明上它只是為了攔截廣告,擦亮你的眼睛,清空你的視野。但更大的作用在于它還可以攔截惡意廣告,這些廣告有時會入侵你的設(shè)備或收集有關(guān)設(shè)備的敏感信息。 發(fā)表于:9/26/2021 國家工程實(shí)驗室安全資訊周報20210926期 國家工程實(shí)驗室安全資訊周報 發(fā)表于:9/26/2021 為什么控制系統(tǒng)信息安全建設(shè)需要基于行為分析 工業(yè)控制系統(tǒng)由控制器、PLC模塊、DCS控制柜、觸摸屏、HMI設(shè)備、通訊卡等硬件,以及SCADA組態(tài)軟件、編程軟件、操作系統(tǒng)軟件等軟件組成,應(yīng)用于工業(yè)現(xiàn)場環(huán)境,用于不同行業(yè)的生產(chǎn)業(yè)務(wù)場景。 發(fā)表于:9/26/2021 網(wǎng)絡(luò)安全等級保護(hù):信息技術(shù)服務(wù)過程一?般要求 信息技術(shù)服務(wù)( Information technology service)是供方為需方提供開發(fā)、應(yīng)用信息技術(shù)的服務(wù),以及供方以信息技術(shù)為手段提供支持需方業(yè)務(wù)活動的服務(wù)。 發(fā)表于:9/25/2021 美國要打一場網(wǎng)絡(luò)空間全民戰(zhàn)爭 2021年8月25日,拜登會見了美國私營部門和教育部門的負(fù)責(zé)人,決定舉全國之力(whole of nation)應(yīng)對網(wǎng)絡(luò)安全威脅,充分調(diào)動和利用微軟等大公司的潛力,加強(qiáng)網(wǎng)絡(luò)防護(hù)和網(wǎng)絡(luò)技術(shù)人才培養(yǎng)。美國在“美國特色的網(wǎng)絡(luò)空間人民戰(zhàn)爭之路”上加速狂奔。 發(fā)表于:9/25/2021 如何選擇保護(hù)密碼? 我們可能每天都使用個人識別碼 (PIN)、密碼或口令。從 ATM 取錢或在商店使用借記卡,到登錄電子郵件或在線零售商。跟蹤所有數(shù)字、字母和單詞組合可能令人沮喪,但這些保護(hù)措施很重要,因為黑客對我們的信息時刻構(gòu)成真正的威脅。通常,攻擊并不是專門針對某個人的賬戶,而是關(guān)于使用對信息的訪問權(quán)限來發(fā)起更大的攻擊。 發(fā)表于:9/25/2021 NETGEAR 發(fā)布智能交換機(jī)身份驗證繞過漏洞補(bǔ)丁 由谷歌安全工程師 Gynvael Coldwind 發(fā)現(xiàn)并報告給 Netgear智能交換機(jī)的三個嚴(yán)重漏洞,可以實(shí)現(xiàn)身份驗證繞過漏洞,引發(fā)眾多安全資訊媒體爭相報道,從一個側(cè)面也說明這三個漏洞的嚴(yán)重程度。 發(fā)表于:9/25/2021 2.5萬平方公里的“彈丸小國”,緣何成為網(wǎng)絡(luò)安全強(qiáng)國? 以色列位于西亞,國土面積約2.5萬平方公里,人口不足千萬,但這樣一個“彈丸小國”目前已成為僅次于美國的全球第二大網(wǎng)絡(luò)安全產(chǎn)品和服務(wù)出口國,涌現(xiàn)出了Check Point、Palo Alto Networks等多家網(wǎng)絡(luò)安全巨頭。截至2018年以色列共有450家網(wǎng)絡(luò)安全公司,在權(quán)威機(jī)構(gòu)評出的2018年全球網(wǎng)絡(luò)安全top 500公司榜單上,以色列有不少于42家公司入圍,僅次于美國(354家公司)。排名第三的英國在榜單上的公司數(shù)量只有以色列的一半。事實(shí)上,以色列與第一名美國之間的實(shí)際差距比公開的數(shù)字要小,因為大約40家“美國”公司出于稅收和其他商業(yè)原因在美國注冊,但實(shí)際位于以色列境內(nèi)。 發(fā)表于:9/25/2021 如何補(bǔ)充加強(qiáng)密碼? 密碼是很好的第一層保護(hù),但攻擊者可以猜測或攔截密碼。即使攻擊者確實(shí)獲得了密碼,其他安全措施也可以保護(hù)??梢酝ㄟ^避免使用基于個人信息的密碼來加強(qiáng)第一層保護(hù);使用最長的密碼或密碼短語(8-64 個字符);并且不與其他人共享密碼。 發(fā)表于:9/25/2021 《網(wǎng)絡(luò)安全法》里的關(guān)鍵信息基礎(chǔ)設(shè)施的運(yùn)行安全 《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》已經(jīng)2021年4月27日國務(wù)院第133次常務(wù)會議通過,并于昨日8月17公布,已于2021年9月1日起施行。 發(fā)表于:9/25/2021 “大殺器”在網(wǎng)絡(luò)攻擊面前變“弱雞” 在大多數(shù)人的印象里,導(dǎo)彈是用來給對手致命一擊的大殺器,導(dǎo)彈的射程就是真理的范圍,但是萬萬沒想到,在面對一行行的惡意代碼時,即使是導(dǎo)彈也會露怯。在美俄等網(wǎng)絡(luò)強(qiáng)國精心打造的網(wǎng)絡(luò)武器面前,看起來無比強(qiáng)大的殺傷性武器系統(tǒng)也會成為惡意代碼的獵物?,F(xiàn)代武器系統(tǒng)的計算機(jī)化和網(wǎng)絡(luò)化趨勢日益明顯,暴露給黑客的攻擊面也越來越大。 發(fā)表于:9/25/2021 零信任原則:選擇專為零信任設(shè)計的服務(wù) 選擇內(nèi)置支持零信任網(wǎng)絡(luò)架構(gòu)的服務(wù)。 發(fā)表于:9/25/2021 黑客帝國:美國收緊對華網(wǎng)絡(luò)包圍圈 美國長期以來一直把印太地區(qū)視作遏制中國崛起的關(guān)鍵區(qū)域,不斷鞏固、深化同盟體系,把網(wǎng)絡(luò)空間納入合作領(lǐng)域,拉攏日本、澳大利亞、韓國、印度、菲律賓等國打造網(wǎng)絡(luò)空間軍事同盟,與臺灣地區(qū)開展網(wǎng)絡(luò)攻防演練,對我構(gòu)成重大現(xiàn)實(shí)威脅。2021年8月以來,美加緊在中國周邊的國際網(wǎng)絡(luò)空間關(guān)鍵節(jié)點(diǎn)布局,與東南亞海光纜樞紐---新加坡簽訂備忘錄,進(jìn)一步鞏固了在全球互聯(lián)網(wǎng)關(guān)鍵節(jié)點(diǎn)的壟斷地位,對華網(wǎng)絡(luò)包圍圈正在加速合攏。 發(fā)表于:9/25/2021 零信任原則:無處不在的認(rèn)證和授權(quán) 假設(shè)網(wǎng)絡(luò)是敵對的,驗證和授權(quán)所有訪問數(shù)據(jù)或服務(wù)的連接。 發(fā)表于:9/25/2021 “零信任”在日常生活中的應(yīng)用——設(shè)置多重認(rèn)證 在日常生活中我們經(jīng)常會聽到“世界上沒有一個人值得相信”這樣的話。這是在人際關(guān)系中對對方感到失望或被對方意外傷害時所使用的表達(dá)方式。不僅在現(xiàn)實(shí)世界中,在網(wǎng)絡(luò)安全方面也有類似的表達(dá)方式——這就是“零信任”模式?!傲阈湃巍鄙踔敛恍湃问褂觅~號和密碼訪問的用戶,而只信任嚴(yán)格的身份驗證并通過它授予適當(dāng)?shù)臋?quán)限。 發(fā)表于:9/25/2021 ?…178179180181182183184185186187…?