信息安全最新文章 《網(wǎng)絡靶場解決方案》系列訪談——天融信篇 近年來,國家級攻防演練范圍在逐年擴大,同時量級也在不斷提高,從攻擊方的攻擊強度到防守方的防御能力均在持續(xù)的對抗演練中得以提升。在企業(yè)日常業(yè)務運轉(zhuǎn)與安全建設中,面臨著組織協(xié)調(diào)、檢測、防御、分析、溯源等多項壓力,構建實戰(zhàn)化的安全防御體系至關重要。網(wǎng)絡靶場正是攻防能力檢測、評估、驗證的重要支撐平臺,通過開展常態(tài)化攻防演練,可以多維度驗證安全策略有效性,全面提升安全運營能力,幫助企業(yè)快速構建實戰(zhàn)化防御能力。 發(fā)表于:11/7/2022 《數(shù)據(jù)出境安全評估申報指南(第一版)》發(fā)布 國家互聯(lián)網(wǎng)信息辦公室編制了《數(shù)據(jù)出境安全評估申報指南(第一版)》,對數(shù)據(jù)出境安全評估申報方式、申報流程、申報材料等具體要求作出了說明。數(shù)據(jù)處理者因業(yè)務需要確需向境外提供數(shù)據(jù),符合數(shù)據(jù)出境安全評估適用情形的,應當根據(jù)《數(shù)據(jù)出境安全評估辦法》規(guī)定,按照申報指南申報數(shù)據(jù)出境安全評估。 發(fā)表于:11/7/2022 《數(shù)據(jù)安全法》:產(chǎn)業(yè)促進明顯 落地仍需細則 2021年6月10日,第十三屆全國人民代表大會常務委員會第二十九次會議審議通過《中華人民共和國數(shù)據(jù)安全法》,包括總則、數(shù)據(jù)安全與發(fā)展、數(shù)據(jù)安全制度、數(shù)據(jù)安全保護義務、政務數(shù)據(jù)安全與開放、法律責任、附則七章計55條,自2021年9月1日起施行。 發(fā)表于:11/7/2022 《中華人民共和國反電信網(wǎng)絡詐騙法》獲審議通過 據(jù)央視新聞報道,十三屆全國人大常委會第三十六次會議在京舉行閉幕會,會議表決通過了《中華人民共和國反電信網(wǎng)絡詐騙法》。當前,電信網(wǎng)絡詐騙犯罪活動已發(fā)展成為發(fā)案最高、損失最大、民眾反映最強烈的突出犯罪,呈現(xiàn)多發(fā)高發(fā),犯罪活動猖獗的狀態(tài)。該部法律通過將有助于形成強有力遏制涉詐犯罪活動的生態(tài)空間,為現(xiàn)實打擊和長遠治理提供有力支撐。 發(fā)表于:11/7/2022 “勒索軟件防御藍圖”發(fā)布 專為中小企業(yè)量身定制 一份針對中小型企業(yè)的“勒索軟件防御藍圖”于8月發(fā)布,該藍圖出自勒索軟件特別工作組(RTF),后者由多家著名的科技公司和網(wǎng)絡安全公司等組成,其成員包括微軟、McAfee等巨頭。 發(fā)表于:11/7/2022 長揚科技談《關保條例》一周年:關基運營者加強能力建設 國產(chǎn)化安全產(chǎn)品需求提升 我國《關鍵信息基礎設施安全保護條例》(以下簡稱《條例》)已正式施行一周年,關于《條例》推出并施行的價值和意義,我們不再做過多的贅述,需要指出的是,盡管在2017年6月1日施行的《網(wǎng)絡安全法》中規(guī)定了關鍵信息基礎設施提供者的相關義務和規(guī)則,對關鍵信息基礎設施的網(wǎng)絡運營者的責任與義務也做出了特別規(guī)定,但總體而言,《網(wǎng)絡安全法》的規(guī)定較為原則,缺乏細化的措施。 發(fā)表于:11/7/2022 電信網(wǎng)絡詐騙立案數(shù)連續(xù)13個月同比下降 工信部舉行“新時代工業(yè)和信息化發(fā)展”線上發(fā)布會,出席發(fā)布會的相關負責人在會上透露,目前,全國電信網(wǎng)絡詐騙立案數(shù)已連續(xù)13個月同比下降,將加快構建全國一體化反詐技防體系,實現(xiàn)對涉詐資源的一鍵處置能力。統(tǒng)計顯示,2021年以來,工信部累計處置涉案域名網(wǎng)址214萬個,攔截涉詐電話25.4億次、短信30.5億條;建成啟用的12381涉詐預警勸阻短信系統(tǒng),精準發(fā)現(xiàn)潛在受騙用戶并實時發(fā)送預警信息2.92億條。 發(fā)表于:11/7/2022 零零信安00SEC-D&D數(shù)據(jù)泄露報警系統(tǒng)正式發(fā)布 外部攻擊面管理廠商零零信安在京召開新品發(fā)布會,正式對外發(fā)布旗下00SEC-D&D數(shù)據(jù)泄露報警系統(tǒng),另外一款名為00SEC-O&S數(shù)據(jù)泄露預警系統(tǒng)也在活動當天進行預發(fā)。新產(chǎn)品選擇在《中華人民共和國數(shù)據(jù)安全法》實施一周年之際發(fā)布,意在用兩款產(chǎn)品助力企業(yè)在數(shù)字經(jīng)濟時代下更好地做好數(shù)據(jù)保護工作。 發(fā)表于:11/7/2022 積跬步以至千里 中睿天下正式發(fā)布XDR解決方案 近年來,隨著數(shù)字產(chǎn)業(yè)化和產(chǎn)業(yè)數(shù)字化進程加快,網(wǎng)絡安全的基礎性、關鍵性作用更加突出。加之百年變局和世紀疫情交織疊加,國際環(huán)境日趨復雜,網(wǎng)絡霸權主義對世界和平與發(fā)展構成威脅,國家產(chǎn)業(yè)鏈、供應鏈及關鍵基礎設施頻繁遭受沖擊,網(wǎng)絡空間安全的形勢復雜多變,針對關鍵基礎設施行業(yè)和新技術、新場景的網(wǎng)絡安全威脅事件頻發(fā)。針對企事業(yè)單位的網(wǎng)絡攻擊正在變得更加隱蔽和復雜,攻防對抗從原來的技術之爭演變?yōu)樗俣戎疇?。雖然此前已配備了防火墻、IDS、 IPS、WAF、SIEM、SOAR等安全設備,但這些設備每天產(chǎn)生海量告警,且來自不同廠商的設備各自為戰(zhàn)、檢測割裂,難以將多個節(jié)點的痕跡自動關聯(lián)成一個完整的攻擊案件,安全團隊及時跟進告警分析與事件響應的難度大。 發(fā)表于:11/7/2022 云盾智慧發(fā)布三款新品 全方位保障Web應用安全 以“慧御新勢 守護安全”為主題的2022云盾智慧新產(chǎn)品發(fā)布會成功舉辦。本次發(fā)布會上,云盾智慧正式推出三款重磅產(chǎn)品:慧御Web應用防護系統(tǒng)、慧御網(wǎng)站IPv6轉(zhuǎn)換服務系統(tǒng)發(fā)、慧御網(wǎng)站安全云防護系統(tǒng)信創(chuàng)版,以全新能力幫助用戶構建立體防御體系,全方位保障Web應用安全。 發(fā)表于:11/7/2022 首部《網(wǎng)絡安全人才實戰(zhàn)能力白皮書》于網(wǎng)安周發(fā)布 國內(nèi)首部聚焦網(wǎng)絡安全人才實戰(zhàn)能力的白皮書——《網(wǎng)絡安全人才實戰(zhàn)能力白皮書》(以下簡稱“白皮書”)在國家網(wǎng)絡安全宣傳周上正式發(fā)布。 發(fā)表于:11/7/2022 IAST融入DevSecOps的最佳實踐 近幾年,伴隨云計算、容器技術以及 DevOps 的普及,DevSecOps 作為糅合了開發(fā)、安全及運營理念的全新方法,其關注熱度持續(xù)上升,并在全球范圍內(nèi)得到廣泛應用。目前 IAST 被部分業(yè)內(nèi)人士看作一種“更適合 DevSecOps 流程 構建”的應用程序安全檢測技術,受到行業(yè)的更多關注。 發(fā)表于:11/7/2022 永安在線邵付東:API安全核心是實現(xiàn)API資產(chǎn)可視、攻擊可知 業(yè)務情報和 API 數(shù)據(jù)安全方案廠商永安在線于近日發(fā)布《API安全建設白皮書》(以下簡稱:白皮書),對 API 在現(xiàn)代 IT 業(yè)務系統(tǒng)中所起到的關鍵作用,以及普遍應用下的安全挑戰(zhàn)作出了詳細介紹,為應對 API 安全挑戰(zhàn),白皮書提出了“API 全生命周期安全防護模型”,以供企業(yè)建設安全的 API 提供參考。 發(fā)表于:11/7/2022 工業(yè)和信息化部辦公廳發(fā)布《5G全連接工廠建設指南》 工業(yè)和信息化部辦公廳發(fā)布《5G全連接工廠建設指南》。在網(wǎng)絡安全防護部分,《指南》要求利用相關技術升級安全防護能力,提升安全管理水平,建立健全監(jiān)測預警等機制,確保網(wǎng)絡運行平穩(wěn)、提高安全威脅發(fā)現(xiàn)、快速處置和應急響應能力。 發(fā)表于:11/7/2022 Acronis:勒索攻擊仍是威脅網(wǎng)絡安全的主導因素 近日Acronis發(fā)布了網(wǎng)絡安全年中報告。研究人員稱,勒索軟件仍是威脅網(wǎng)絡安全的主導因素。隨著對云的依賴增加,攻擊者已在基于云的網(wǎng)絡的不同入口處尋找目標進行攻擊,其更加關注 Linux 操作系統(tǒng)和 MSP 以及他們的 SMB 客戶網(wǎng)絡。網(wǎng)絡安全威脅格局疾如旋踵,企業(yè)必須跟上步伐。 發(fā)表于:11/7/2022 ?…56575859606162636465…?