信息安全最新文章 美國要打一場網絡空間全民戰(zhàn)爭 2021年8月25日,拜登會見了美國私營部門和教育部門的負責人,決定舉全國之力(whole of nation)應對網絡安全威脅,充分調動和利用微軟等大公司的潛力,加強網絡防護和網絡技術人才培養(yǎng)。美國在“美國特色的網絡空間人民戰(zhàn)爭之路”上加速狂奔。 發(fā)表于:9/25/2021 如何選擇保護密碼? 我們可能每天都使用個人識別碼 (PIN)、密碼或口令。從 ATM 取錢或在商店使用借記卡,到登錄電子郵件或在線零售商。跟蹤所有數字、字母和單詞組合可能令人沮喪,但這些保護措施很重要,因為黑客對我們的信息時刻構成真正的威脅。通常,攻擊并不是專門針對某個人的賬戶,而是關于使用對信息的訪問權限來發(fā)起更大的攻擊。 發(fā)表于:9/25/2021 NETGEAR 發(fā)布智能交換機身份驗證繞過漏洞補丁 由谷歌安全工程師 Gynvael Coldwind 發(fā)現并報告給 Netgear智能交換機的三個嚴重漏洞,可以實現身份驗證繞過漏洞,引發(fā)眾多安全資訊媒體爭相報道,從一個側面也說明這三個漏洞的嚴重程度。 發(fā)表于:9/25/2021 2.5萬平方公里的“彈丸小國”,緣何成為網絡安全強國? 以色列位于西亞,國土面積約2.5萬平方公里,人口不足千萬,但這樣一個“彈丸小國”目前已成為僅次于美國的全球第二大網絡安全產品和服務出口國,涌現出了Check Point、Palo Alto Networks等多家網絡安全巨頭。截至2018年以色列共有450家網絡安全公司,在權威機構評出的2018年全球網絡安全top 500公司榜單上,以色列有不少于42家公司入圍,僅次于美國(354家公司)。排名第三的英國在榜單上的公司數量只有以色列的一半。事實上,以色列與第一名美國之間的實際差距比公開的數字要小,因為大約40家“美國”公司出于稅收和其他商業(yè)原因在美國注冊,但實際位于以色列境內。 發(fā)表于:9/25/2021 如何補充加強密碼? 密碼是很好的第一層保護,但攻擊者可以猜測或攔截密碼。即使攻擊者確實獲得了密碼,其他安全措施也可以保護??梢酝ㄟ^避免使用基于個人信息的密碼來加強第一層保護;使用最長的密碼或密碼短語(8-64 個字符);并且不與其他人共享密碼。 發(fā)表于:9/25/2021 《網絡安全法》里的關鍵信息基礎設施的運行安全 《關鍵信息基礎設施安全保護條例》已經2021年4月27日國務院第133次常務會議通過,并于昨日8月17公布,已于2021年9月1日起施行。 發(fā)表于:9/25/2021 “大殺器”在網絡攻擊面前變“弱雞” 在大多數人的印象里,導彈是用來給對手致命一擊的大殺器,導彈的射程就是真理的范圍,但是萬萬沒想到,在面對一行行的惡意代碼時,即使是導彈也會露怯。在美俄等網絡強國精心打造的網絡武器面前,看起來無比強大的殺傷性武器系統(tǒng)也會成為惡意代碼的獵物?,F代武器系統(tǒng)的計算機化和網絡化趨勢日益明顯,暴露給黑客的攻擊面也越來越大。 發(fā)表于:9/25/2021 零信任原則:選擇專為零信任設計的服務 選擇內置支持零信任網絡架構的服務。 發(fā)表于:9/25/2021 黑客帝國:美國收緊對華網絡包圍圈 美國長期以來一直把印太地區(qū)視作遏制中國崛起的關鍵區(qū)域,不斷鞏固、深化同盟體系,把網絡空間納入合作領域,拉攏日本、澳大利亞、韓國、印度、菲律賓等國打造網絡空間軍事同盟,與臺灣地區(qū)開展網絡攻防演練,對我構成重大現實威脅。2021年8月以來,美加緊在中國周邊的國際網絡空間關鍵節(jié)點布局,與東南亞海光纜樞紐---新加坡簽訂備忘錄,進一步鞏固了在全球互聯網關鍵節(jié)點的壟斷地位,對華網絡包圍圈正在加速合攏。 發(fā)表于:9/25/2021 零信任原則:無處不在的認證和授權 假設網絡是敵對的,驗證和授權所有訪問數據或服務的連接。 發(fā)表于:9/25/2021 “零信任”在日常生活中的應用——設置多重認證 在日常生活中我們經常會聽到“世界上沒有一個人值得相信”這樣的話。這是在人際關系中對對方感到失望或被對方意外傷害時所使用的表達方式。不僅在現實世界中,在網絡安全方面也有類似的表達方式——這就是“零信任”模式?!傲阈湃巍鄙踔敛恍湃问褂觅~號和密碼訪問的用戶,而只信任嚴格的身份驗證并通過它授予適當的權限。 發(fā)表于:9/25/2021 零信任原則:任何網絡均不可信 零信任將網絡視為敵對的。必須在用戶、設備和服務中建立信任。 發(fā)表于:9/25/2021 一起回看等級保護重要政策文件736號之等級保護檢查工作規(guī)范 前面,我們談到2007年的1360號文,從公安部初版的《信息安全等級保護政策培訓教程》中,我們發(fā)現全國重要信息系統(tǒng)等級保護定級工作完成后,公安部向中央的領導同志做了專報《關于全國重要信息系統(tǒng)安全等級保護定級工作情況的報告》(公部 [2008]11號),并得到中央領導批示,我們無從得知這個專報的具體內容,相信也是等級保護路上的一個關鍵性的文件。那么,在2008年還有一些我們能夠直接看得到的政策文件,其中有一個是規(guī)范公安機關的文件,那就是《公安機關信息安全等級保護檢查工作規(guī)范(試行)》(公信安【2008】736號)。 發(fā)表于:9/25/2021 本拉登與這家公司有仇,賈躍亭與這家公司有恩 根據2021年8月下旬提交給美國證券交易委員會(SEC)的一份此前未經公布的文件,美國數據挖掘公司Palantir向法拉第未來(Faraday Future)投資了2500萬美元,作為回報,法拉第未來將使用Palantir的數據挖掘軟件。法拉第未來是一家全球化互聯網智能出行生態(tài)企業(yè),由賈躍亭創(chuàng)辦于2014年。 發(fā)表于:9/25/2021 零信任原則:將監(jiān)控重點放在用戶、設備和服務上 全面監(jiān)控至關重要,因為設備和服務更容易受到網絡攻擊。 發(fā)表于:9/25/2021 ?…179180181182183184185186187188…?