信息安全最新文章 零信任實戰(zhàn)架構(gòu)總結(jié) 零信任解決的是由于傳統(tǒng)邊界模型過度信任造成的安全問題,重點是Trust Area 內(nèi)過度信任的問題,零信任打破了信任和網(wǎng)絡(luò)位置默認的綁定關(guān)系,不像傳統(tǒng)信任關(guān)系是靜態(tài)不變的,而是動態(tài)持續(xù)監(jiān)測各參與對象的安全狀態(tài)、并對其重建信任評估,然后進行動態(tài)調(diào)整權(quán)限、降權(quán)、阻斷等強管控手段。我自己認為,動態(tài)持續(xù)監(jiān)控、根據(jù)對象安全狀態(tài)進行調(diào)整權(quán)限,這個是零信任非常重要的功能,也是傳統(tǒng)邊界模型做不到的。 發(fā)表于:6/24/2021 影響超過80萬個SonicWall VPN的漏洞,目前仍未完全修復(fù) 去年 10 月,一個關(guān)鍵的 SonicWall 漏洞被披露。這是一個基于堆棧的緩沖區(qū)溢出漏洞(CVE-2020-5135),影響超過80萬個SonicWall VPN。 發(fā)表于:6/24/2021 PLC安全編程實踐TOP20 在工業(yè)網(wǎng)絡(luò)安全領(lǐng)域,可編程邏輯控制器(PLC)傳統(tǒng)上被認為先天不安全。但一項新的安全計劃總結(jié)出了PLC編程的20個最佳實踐,旨在將PLC重新構(gòu)建為工業(yè)過程中的最后一道網(wǎng)絡(luò)安全防線。 發(fā)表于:6/24/2021 對數(shù)字經(jīng)濟環(huán)境下數(shù)據(jù)安全與開放共享的思考 對數(shù)字經(jīng)濟環(huán)境下數(shù)據(jù)安全與開放共享的思考 發(fā)表于:6/24/2021 歐盟宣布成立應(yīng)急響應(yīng)部門:統(tǒng)籌歐盟網(wǎng)絡(luò)安全力量 應(yīng)對大規(guī)模網(wǎng)絡(luò)攻擊 近期一連串網(wǎng)絡(luò)攻擊給歐洲各國乃至歐盟機構(gòu)造成沉重打擊,迫使各國政府下定決心要聯(lián)手反擊。 發(fā)表于:6/24/2021 關(guān)鍵漏洞平均修復(fù)時間延長至205天 WhiteHat Security最新發(fā)布的報告《AppSec Stats Flash》顯示,修復(fù)關(guān)鍵網(wǎng)絡(luò)安全漏洞所需的平均時間從2021年4月的197天增加到了2021年5月的205天。 發(fā)表于:6/24/2021 工業(yè)企業(yè)應(yīng)特別關(guān)注基于USB的網(wǎng)絡(luò)威脅 2021年,使用u盤和其他外部媒體設(shè)備作為發(fā)起平臺的網(wǎng)絡(luò)威脅數(shù)量翻了一番。USB正在攻擊者打入控制網(wǎng)絡(luò)的利器,看來震網(wǎng)事件的殘酷教訓(xùn)還沒有讓工業(yè)企業(yè)徹底解決USB介質(zhì)的安全管控問題。 發(fā)表于:6/24/2021 從分類分級管理談工控網(wǎng)絡(luò)安全保障體系構(gòu)建 隨著新一輪工業(yè)革命的推進,全球正處于新一輪科技革命和產(chǎn)業(yè)變革的歷史交匯期,工業(yè)制造(OT)的智能化轉(zhuǎn)型正在讓現(xiàn)實與虛擬世界之間的界限變得越來越模糊。當生產(chǎn)過程和信息合二為一,要求IT和 OT深度融合,形成一個貫穿整個工業(yè)制造企業(yè)的技術(shù)架構(gòu)。IT和OT的融合會幫助工業(yè)制造企業(yè)改善業(yè)務(wù)系統(tǒng)以及各部門之間的整體的信息流動,從而提升企業(yè)的運營水平。 發(fā)表于:6/24/2021 關(guān)于加強車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)網(wǎng)絡(luò)安全工作的通知 關(guān)于加強車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)網(wǎng)絡(luò)安全工作的通知 發(fā)表于:6/24/2021 前沿 | 談?wù)劸W(wǎng)絡(luò)空間測繪在國家級斷電斷網(wǎng)事件上的應(yīng)用 傳統(tǒng)現(xiàn)實空間數(shù)據(jù)被認為是基礎(chǔ)戰(zhàn)略資源,隨著現(xiàn)實空間的不斷擁抱互聯(lián)網(wǎng),“萬物互聯(lián)”的時代已經(jīng)開啟,那么對應(yīng)的網(wǎng)絡(luò)空間的數(shù)據(jù)必然也成為了基礎(chǔ)的戰(zhàn)略資源,這也是我們認為“漏洞與數(shù)據(jù)是網(wǎng)絡(luò)安全的兩大基石”的根本之一。 發(fā)表于:6/24/2021 專題 | 對數(shù)字經(jīng)濟環(huán)境下數(shù)據(jù)安全與開放共享的思考 2020 年 4 月 9 日,《中共中央 國務(wù)院關(guān)于構(gòu)建更加完善的要素市場化配置體制機制的意見》(以下簡稱“意見”)明確提到,數(shù)據(jù)成為新型生產(chǎn)要素。該文件明確要加快培育數(shù)據(jù)要素市場:推進政府數(shù)據(jù)開放共享,提升社會數(shù)據(jù)資源價值,加強數(shù)據(jù)資源整合和安全保護。數(shù)字經(jīng)濟的發(fā)展和突破,必然需要數(shù)據(jù)這一生產(chǎn)要素實現(xiàn)流通和共享。那么,隨之帶來的數(shù)據(jù)安全問題,將是數(shù)字經(jīng)濟下必須要動態(tài)平衡的關(guān)鍵要點。習(xí)近平總書記強調(diào):“要切實保障國家數(shù)據(jù)安全。要加強關(guān)鍵信息基礎(chǔ)設(shè)施安全保護,強化國家關(guān)鍵數(shù)據(jù)資源保護能力,增強數(shù)據(jù)安全預(yù)警和溯源能力?!本C上,只有解決好數(shù)據(jù)安全和開放共享的關(guān)系,才能為數(shù)字經(jīng)濟下新模式、新業(yè)態(tài)創(chuàng)新發(fā)展提供肥沃土壤。 發(fā)表于:6/24/2021 院士談 | 倪光南:《數(shù)據(jù)安全法》為各行業(yè)數(shù)據(jù)安全提供了監(jiān)管依據(jù) 繼《網(wǎng)絡(luò)安全法》后,我國最近發(fā)布了《數(shù)據(jù)安全法》,這一新法規(guī)的出臺標志著我國在數(shù)據(jù)安全領(lǐng)域有法可依,為各行業(yè)數(shù)據(jù)安全提供了監(jiān)管依據(jù)。 發(fā)表于:6/24/2021 人工智能在網(wǎng)絡(luò)安全中的 4 大優(yōu)勢和挑戰(zhàn) 近幾年來,網(wǎng)絡(luò)攻擊的頻率和規(guī)模一直在上升。自臭名昭著的大流行開始以來,我們看到了急劇的增長。隨著數(shù)據(jù)安全比以往任何時候都更加危險,越來越多的公司轉(zhuǎn)向人工智能,希望從黑客、網(wǎng)絡(luò)釣魚者和其他網(wǎng)絡(luò)犯罪分子那里獲得更強大的數(shù)字保護也就不足為奇了。順便說一句,人工智能不僅僅是增強網(wǎng)絡(luò)安全的能力。在此處了解有關(guān) AI 的一些有趣事實。 發(fā)表于:6/24/2021 澳大利亞前空軍元帥鼓吹:轟炸機是澳大利亞威懾中國的最佳選擇 澳大利亞媒體表示,數(shù)月來一直在與澳大利亞進行經(jīng)濟和政治戰(zhàn)爭的中國現(xiàn)在正以軍事打擊直接威脅澳大利亞。對此,澳大利亞政府明確表示將建立其遠程打擊能力。 發(fā)表于:6/24/2021 藏在深山人未識,終有時日露崢嶸:開源第三方庫的安全狀況令人擔(dān)憂 應(yīng)用安全公司Veracode和數(shù)據(jù)科學(xué)研究所Cyentia聯(lián)合編寫的最新軟件安全報告顯示,大多數(shù)開發(fā)者在軟件中包含第三方庫之后,從未更新過這些庫。報告的重點是關(guān)注開源軟件和開發(fā)者如何處理他們使用的第三方庫的安全性。 發(fā)表于:6/24/2021 ?…259260261262263264265266267268…?