信息安全最新文章 解析日本網絡空間作戰力量 2020年9月,日本防衛省公布2021財年防衛預算申請,網絡領域經費再創歷史新高。預算計劃新編網絡戰部隊——自衛隊網絡防衛隊,將原隸屬于陸海空自衛隊的網絡戰人員轉至新設部隊名下。這是繼2014年日本設立專門網絡部隊后的另一重要舉措,也是日本高度重視網絡攻防力量的體現。 發表于:9/26/2021 美國情報界也在用,包括NSA、CIA、DHS等 相信大家都在用廣告攔截器,這是個好東西,表明上它只是為了攔截廣告,擦亮你的眼睛,清空你的視野。但更大的作用在于它還可以攔截惡意廣告,這些廣告有時會入侵你的設備或收集有關設備的敏感信息。 發表于:9/26/2021 國家工程實驗室安全資訊周報20210926期 國家工程實驗室安全資訊周報 發表于:9/26/2021 為什么控制系統信息安全建設需要基于行為分析 工業控制系統由控制器、PLC模塊、DCS控制柜、觸摸屏、HMI設備、通訊卡等硬件,以及SCADA組態軟件、編程軟件、操作系統軟件等軟件組成,應用于工業現場環境,用于不同行業的生產業務場景。 發表于:9/26/2021 網絡安全等級保護:信息技術服務過程一?般要求 信息技術服務( Information technology service)是供方為需方提供開發、應用信息技術的服務,以及供方以信息技術為手段提供支持需方業務活動的服務。 發表于:9/25/2021 美國要打一場網絡空間全民戰爭 2021年8月25日,拜登會見了美國私營部門和教育部門的負責人,決定舉全國之力(whole of nation)應對網絡安全威脅,充分調動和利用微軟等大公司的潛力,加強網絡防護和網絡技術人才培養。美國在“美國特色的網絡空間人民戰爭之路”上加速狂奔。 發表于:9/25/2021 如何選擇保護密碼? 我們可能每天都使用個人識別碼 (PIN)、密碼或口令。從 ATM 取錢或在商店使用借記卡,到登錄電子郵件或在線零售商。跟蹤所有數字、字母和單詞組合可能令人沮喪,但這些保護措施很重要,因為黑客對我們的信息時刻構成真正的威脅。通常,攻擊并不是專門針對某個人的賬戶,而是關于使用對信息的訪問權限來發起更大的攻擊。 發表于:9/25/2021 NETGEAR 發布智能交換機身份驗證繞過漏洞補丁 由谷歌安全工程師 Gynvael Coldwind 發現并報告給 Netgear智能交換機的三個嚴重漏洞,可以實現身份驗證繞過漏洞,引發眾多安全資訊媒體爭相報道,從一個側面也說明這三個漏洞的嚴重程度。 發表于:9/25/2021 2.5萬平方公里的“彈丸小國”,緣何成為網絡安全強國? 以色列位于西亞,國土面積約2.5萬平方公里,人口不足千萬,但這樣一個“彈丸小國”目前已成為僅次于美國的全球第二大網絡安全產品和服務出口國,涌現出了Check Point、Palo Alto Networks等多家網絡安全巨頭。截至2018年以色列共有450家網絡安全公司,在權威機構評出的2018年全球網絡安全top 500公司榜單上,以色列有不少于42家公司入圍,僅次于美國(354家公司)。排名第三的英國在榜單上的公司數量只有以色列的一半。事實上,以色列與第一名美國之間的實際差距比公開的數字要小,因為大約40家“美國”公司出于稅收和其他商業原因在美國注冊,但實際位于以色列境內。 發表于:9/25/2021 如何補充加強密碼? 密碼是很好的第一層保護,但攻擊者可以猜測或攔截密碼。即使攻擊者確實獲得了密碼,其他安全措施也可以保護。可以通過避免使用基于個人信息的密碼來加強第一層保護;使用最長的密碼或密碼短語(8-64 個字符);并且不與其他人共享密碼。 發表于:9/25/2021 《網絡安全法》里的關鍵信息基礎設施的運行安全 《關鍵信息基礎設施安全保護條例》已經2021年4月27日國務院第133次常務會議通過,并于昨日8月17公布,已于2021年9月1日起施行。 發表于:9/25/2021 “大殺器”在網絡攻擊面前變“弱雞” 在大多數人的印象里,導彈是用來給對手致命一擊的大殺器,導彈的射程就是真理的范圍,但是萬萬沒想到,在面對一行行的惡意代碼時,即使是導彈也會露怯。在美俄等網絡強國精心打造的網絡武器面前,看起來無比強大的殺傷性武器系統也會成為惡意代碼的獵物。現代武器系統的計算機化和網絡化趨勢日益明顯,暴露給黑客的攻擊面也越來越大。 發表于:9/25/2021 零信任原則:選擇專為零信任設計的服務 選擇內置支持零信任網絡架構的服務。 發表于:9/25/2021 黑客帝國:美國收緊對華網絡包圍圈 美國長期以來一直把印太地區視作遏制中國崛起的關鍵區域,不斷鞏固、深化同盟體系,把網絡空間納入合作領域,拉攏日本、澳大利亞、韓國、印度、菲律賓等國打造網絡空間軍事同盟,與臺灣地區開展網絡攻防演練,對我構成重大現實威脅。2021年8月以來,美加緊在中國周邊的國際網絡空間關鍵節點布局,與東南亞海光纜樞紐---新加坡簽訂備忘錄,進一步鞏固了在全球互聯網關鍵節點的壟斷地位,對華網絡包圍圈正在加速合攏。 發表于:9/25/2021 零信任原則:無處不在的認證和授權 假設網絡是敵對的,驗證和授權所有訪問數據或服務的連接。 發表于:9/25/2021 ?…180181182183184185186187188189…?