信息安全最新文章 強制性國家標準《網絡關鍵設備安全通用要求》發布 2月20日,國家市場監督管理總局(國家標準化管理委員會)發布2021年第1號公告,批準了7項強制性國家標準和1項強制性國家標準修改單,其中包含1項通信領域的強制性國家標準:GB 40050-2021《網絡關鍵設備安全通用要求》。 發表于:2/24/2021 軟件廠商未及時通報客戶產品漏洞,全球百余家機構被黑 與SolarWinds事件類似,Accleion入侵同樣給供應鏈漏洞敲響警鐘。 發表于:2/24/2021 安全漏洞哪家最多?甲骨文、微軟、谷歌與IBM位列前四 國外IT媒體Tech Monitor對近20年的123413個軟件漏洞(CVE)進行了分析,發現漏洞的數量正在激增——IT負責人正面臨嚴峻挑戰:網絡犯罪團伙日益職業化,擁有豐富的資源,能夠對補丁進行逆向工程處理,可在較短時間內對漏洞進行利用。 發表于:2/24/2021 零信任沒有速成解決方案 時至今日,關于“零信任”概念仍然存在種種定義層面的誤解與爭議。零信任不是一種產品或者平臺,而是一種強調“永不信任、始終驗證”以及“誰違規、誰擔責”原則的安全框架。 發表于:2/23/2021 SolarWinds供應鏈攻擊事件對工業OT/ICS網絡攻擊預防的啟示 020年12月曝光的SolarWinds供應鏈攻擊事件成了網絡安全行業的頭號新聞,這一事件某種程度上將改變IT、OT和ICS網絡安全團隊的認知和實踐。新冠疫情全球流行及原油市場崩潰在2020年造成了相當大的干擾,并改變了IT和網絡安全團隊的短期工作重點。但是,在進入新年之際,網絡安全團隊的關注重點將重新回到基礎的網絡安全問題上,并且自2021年開始將關注針對OT/ICS的網絡攻擊防御。 發表于:2/23/2021 審視數據安全在國家層面的重要意義 數據安全是指通過采取必要措施,保障數據得到有效保護和合法利用,并使數據持續處于安全狀態的能力。與網絡安全不同,數據安全的核心在于保障數據的安全與合法有序流動。當前,數據作為新型生產要素,正深刻影響著國家經濟社會的發展。數據安全保障能力是國家競爭力的直接體現,數據安全是國家安全的重要方面,也是促進數字經濟健康發展、提升國家治理能力的重要議題。 發表于:2/23/2021 倪光南:促進“十四五”規劃實施 把科技自立自強作為國家發展的戰略支撐 倪光南:促進“十四五”規劃實施 把科技自立自強作為國家發展的戰略支撐 發表于:2/23/2021 黑客利用網絡安全公司設備漏洞入侵上百家企業 近日,FireEye旗下網絡安全公司Mandiant發現網絡安全公司Accellion遭到黑客攻擊,實施攻擊的黑客組織還利用多個零日漏洞和Web Shell結合,通過Accellion的文件傳輸設備(FTA)入侵了上百個Accellion的企業客戶,并竊取了敏感文件。 發表于:2/23/2021 誤報接近半數,自動化才是安全團隊的“安眠藥” 面對將近五成的誤報率,安全分析師正處在焦慮和失眠的煎熬中,只有自動化才是“安眠藥”。 發表于:2/23/2021 Xilinx 將亮相 2021 世界移動通信大會(MWC)上海展,亮點搶鮮看 2021 年世界移動通信大會( MWC )上海展將于 2 月 23 日至 25日登陸上海新國際博覽中心。賽靈思公司作為自適應計算的全球領先企業,將攜最前沿的觀點、技術、核心產品、解決方案與全球最佳實踐“盛裝亮相” MWC 上海,與參會嘉賓共同探討5G的創新應用,以及如何通過打造靈活應變的5G架構,加速5G發展。 發表于:2/10/2021 2020年工控系統漏洞數量暴增 根據Claroty最新發布的報告,2020年下半年披露的ICS漏洞同比增加了25%,比2020年上半年增加了33%。71%的已披露工業控制系統(ICS)漏洞可通過網絡攻擊媒介遠程利用。 發表于:2/8/2021 爭奪網絡安全的“制空權”:內存安全 近日,安全牛邀請了安芯網盾的創始人兼CTO姚紀衛先生,就內存安全防護技術與未來發展方面,進行了深度的探討。 發表于:2/8/2021 第三次浪潮:全球市值最高的十大專業網絡安全公司 如果將震網病毒、斯諾登事件看作是網絡安全前兩次浪潮的標志性事件,那么2020年的疫情、勒索軟件和SolarWinds供應鏈攻擊,則標志著第三次網絡安全浪潮已經到來。 發表于:2/8/2021 5號白皮書關注安全彈性建設 2021年1月16日,美國網絡空間日光浴委員會發布《對拜登政府的網絡安全建議》白皮書,為拜登-哈里斯政府提供網絡空間安全方面的建議指導。該委員會成立于2019年,由美國兩黨國家安全和網絡安全官員、專家組成,因其政策建議很大程度上可以體現兩黨共識,而頗受關注。 發表于:2/5/2021 零信任架構在網絡信任體系中的應用 網絡信任是網絡信息安全的重要內容和核心支撐,能夠為網絡空間中各類實體活動提供有效保障。通過建立網絡信任體系,形成覆蓋黨政、軍隊以及互聯網等不同應用場景的網絡信任服務能力,有效支撐針對各類網絡實體的身份鑒別、授權服務、行為分析等服務能力,從而建立網絡實體間的互信互認機制。 發表于:2/5/2021 ?…300301302303304305306307308309…?