信息安全最新文章 如何選擇適合的數據庫本地訪問審計技術? 數據庫運維人員(DBA)在開展日常運維工作的過程中,因操作環境和規范要求的不同,其訪問數據庫的方式也相對靈活——既可以通過網絡遠程訪問,也可以進行本地訪問。 發表于:10/27/2021 零信任應用落地中的6個誤解 根據IDG公司發布的《2020年安全優先級研究》報告,人們對零信任的興趣正呈激增趨勢:40%的受訪者表示他們正在積極研究零信任技術,而2019年這一比例僅為11%;18%的企業組織表示他們已經擁有零信任解決方案,這一比例是2018年(8%)的兩倍多;另有23%的受訪者計劃在未來12個月內部署零信任解決方案。 發表于:10/27/2021 美國聯邦政府的“密碼機制”:SP800-175B概述 盡管“密碼機制”長期以來始終是一個頗具技術性的話語表達,但如果從政策決策的角度觀察,符合特定管理目標及價值訴求的“密碼機制”仍然構成了整個密碼規范體系的基石,其決定了密碼體制的分層結構(例如我國的分類分級管理)、目的、對象和方法?!懊艽a機制”的基本思想是對機密信息進行“偽裝”,阻卻未經授權的訪問、篡改和披露。 發表于:10/27/2021 SolarWind黑客仍在發動供應鏈攻擊,至少14家IT供應商被攻陷 當地時間10月25日微軟公司在其博客文章中警告稱,攻擊IT管理解決方案提應商SolarWinds的與俄羅斯有關聯的網絡間諜組織仍在發動供應鏈攻擊。這個被微軟追蹤為Nobelium(其他公司則追蹤為APT29和Cozy Bear)的威脅行為者,自2021年5月以來一直在開展持續攻擊活動,目標是至少140家組織,其中14家系統已被攻陷。 發表于:10/27/2021 伊朗全國加油站大面積關閉:疑似網絡攻擊導致軟件故障 伊朗國有天然氣分銷企業NIOPDC疑似遭到網絡攻擊,全國各地的加油站出現軟件故障,無法正確計費收款,加油泵屏幕與油價廣告牌上還莫名顯示出涉政異常內容; 發表于:10/27/2021 民用航空網絡安全等級保護基本要求 本標準規定了民用航空網絡安全等級保護的第一級到第四級等級保護對象的安全通用要求和安全擴展要求。本標準適用于指導分等級的非涉密民用航空網絡安全等級保護對象的安全建設和監督管理。 發表于:10/27/2021 安全托管服務如何為企業的安全建設“減負”? 我們正在處于整個社會的數字化轉型過程中,需要被保護的系統和資產越來越多,網絡安全大廠紛紛開始注意到MSS(安全托管服務)的重要性與市場價值。騰訊安全作為中國網絡安全市場中的戰略布局者,也在MSS方面有很深的布局,并于近日發布了其全新的MSS產品。 發表于:10/27/2021 《廣東省公共數據管理辦法》出臺,首次明確數據交易標的 日前,《廣東省公共數據管理辦法》(下稱《辦法》)印發,并將于2021年11月25日正式實施,進一步規范公共數據共享、開放和利用,釋放公共數據價值,助力提升政府治理能力和公共服務水平。作為廣東首部省級層面關于公共數據管理的政府規章,《辦法》有諸多制度創新,包括國內首次明確將公共服務供給方數據納入公共數據范疇、首次在省級立法層面真正落實“一數一源”、首次明確數據交易標的等。 發表于:10/27/2021 量子保密通信淺析 從“墨子號”上天后,一度熱上天的量子保密通信這兩年雖然談不上冷到冰點,但真的似乎在逐漸淡出人們的視線,普通大眾關于“量子”這個名詞的概念幾乎完全被“量子計算”或“量子計算機”替代,隨著7月份國盾量子這家公司在科創版登陸,IPO首日就實現1000%的漲幅,并引發巨大爭議,再次將普通大眾的“量子”觀從“量子計算”或“量子計算機”引回“量子保密通信”這個領域來,關于量子保密通信正反看法的雙方針鋒相對、言辭激烈,那么量子保密通信到底怎么了?作為信息安全領域的從業者真心值得關注。 發表于:10/27/2021 觀點 | 以創新方式維護個人、社會和國家利益: 簡評《汽車采集數據處理安全指南》 10月8日,全國信息安全標準化技術委員會(以下簡稱TC260)發布了首份技術文件《汽車采集數據處理安全指南》。對于這份文件,我們可以從形式和內容兩個方面去認識。 發表于:10/27/2021 行業 | “網宿安全”品牌升級 將投入10億安全業務專項資金 10月26日,由中國通信學會指導、網宿科技股份有限公司(下文簡稱:網宿科技)主辦的“云邊安全 智融未來”網絡安全技術交流論壇暨安全品牌戰略升級發布會在京舉辦。會上,網宿科技副總裁呂士表作為公司首席安全官公開亮相,他宣布,具備“連接、可靠、共進”標簽的網宿安全品牌,未來將致力成為智能邊緣安全領導者。公司將設立10億安全業務專項資金,以期快速提高網宿安全的市場競爭力和產業影響力。 發表于:10/27/2021 通知 | 國家網信辦對《互聯網用戶賬號名稱信息管理規定(征求意見稿)》公開征求意見 為加強對互聯網用戶賬號名稱信息的管理,保護公民、法人和其他組織的合法權益,根據《中華人民共和國網絡安全法》《中華人民共和國個人信息保護法》《互聯網信息服務管理辦法》《網絡信息內容生態治理規定》等法律法規和國家有關規定,制定本規定。 發表于:10/27/2021 密碼,讓百姓生活更安全——《中華人民共和國密碼法》頒布兩周年工作情況綜述 密碼技術是保障網絡與信息安全的核心技術和基礎支撐,通過加密保護和安全認證兩大核心功能,可以完整實現防假冒、防泄密、防篡改、抗抵賴等安全需求,在網絡空間中扮演著“信使”“衛士”和“基因”的重要角色。信息化、網絡化、數字化高度發達的今天,密碼技術已經滲透到了社會生產生活各個方面,重要網絡和信息系統、關鍵信息基礎設施、數字化平臺都離不開密碼的保護。5G、物聯網、云計算、大數據、人工智能、區塊鏈、量子通信、數字經濟等新技術新業態都與密碼緊密融合。密碼與老百姓日常生活也息息相關,身份認證、消費支付、網絡交易、個人信息保護、財產保護等,背后都有密碼在發揮著作用,密碼的應用可謂無處不在,有力維護了社會正常運轉和交易秩序,保障了公民、法人和社會組織的合法權益。 發表于:10/27/2021 換臉、換聲音——Deepfake技術足以做到以假亂真 在人們的心目中,銀行是一個管理制度嚴格、工作細致嚴謹的地方。我們經常會聽到銀行職員成功阻止了某位老年人向詐騙分子巨額轉賬等類似報道。然而這一次,阿聯酋一家銀行卻被一個利用“深度偽裝(Deepfake)”技術的詐騙團伙騙取了3500萬美元的資金。 發表于:10/27/2021 事件管理-構建:網絡安全事件響應團隊 (CSIRT) 網絡安全事件響應小組 (CSIRT) 由處理事件響應的人員組成,可能包括內部和外部團隊,并且可能因事件的性質而異。 發表于:10/27/2021 ?…151152153154155156157158159160…?