- 2021年美国网络安全:制止疯狂
- 来源:E安全
软件已吞噬了整个世界。结果,世界可以被黑客入侵。
据美国媒体报道而言,过去的几个月。微软总裁布拉德·史密斯称,SolarWinds的是“世界上有史以来最大,最复杂的攻击”,使俄罗斯在数不清的美国政府机构和私人公司中享有了数月的自由统治权。但是低级的做法也行得通:上个月在佛罗里达州,一家水处理厂的网络安全是如此松懈,任何人都可能简单的进入系统,以达到企图毒害当地的供水的目的。同时,带有勒索软件的恶意行为使医院成为他们的最爱目标。2020年10月,六家美国医院在24小时内沦为猎物。
网络安全赢得了“最令人沮丧的科学”奖。但是,如果遭受攻击现在等于做生意的代价,那么历史悠久的方法就可以在风险发生时确定风险的优先级并限制损失,这仍然为我们带来了希望。这套来自CSO,Computerworld,CIO,InfoWorld和Network World的文章集为从C级套件到开发人员笔记本电脑的整个企业的最佳安全实践提供了具体指导。
撰稿人Stacey Collette为CSO撰写文章,探讨了一个古老的问题,即如何通过“在危机过去之后保持网络安全对话继续进行的4种方式”将高层管理人员的注意力集中在安全性上。本文的论点是,像SolarWinds攻击这样的五警报崩溃可以用作有用的唤醒呼叫。Collette建议抓住时机说服董事会使公司的业务模型与适当的风险缓解框架相匹配,并使用信息共享和分析中心就特定于行业的威胁和防御措施交换信息。
首席信息官(CIO)的鲍勃·维奥利诺(Bob Violino)所作的“减轻数字化转型的隐患”的发现浮出水面:数字创新几乎总是会增加风险。例如,每个人都了解云的变革能力,但是每个IaaS或SaaS提供商似乎都有不同的安全模型,这增加了灾难性错误配置的可能性。同样,与合作伙伴的数字集成有望带来各种新的效率-并从定义上讲增加了第三方风险。甚至需要说启动物联网计划会极大地扩展您的攻击面。
Violino为计算机世界撰写的第二个故事探讨了我们时代对网络安全的痴迷:“疫情所带来的WFH安全教训”。本文中的某些内容涵盖了熟悉的基础,例如确保为远程工作人员提供有效的端点保护和多因素身份验证。但是Violino还强调了更高级的解决方案,例如云桌面和 零信任网络访问。他警告说,混合工作场景需要进行新的准备工作,在这种情况下,员工在办公室和家中轮流工作,以确保工作中的社交距离。疫情证明了大规模远程工作是可行的,但是新的解决方案,例如普遍的数据防御和响应平台,对于确保我们新的无边界世界必不可少。
对于拥有许多分布式办公室的公司也是如此。正如撰稿人Maria Korlov在《网络世界》(Network World)文章“广域网挑战将Sixt转向云原生SASE部署”中报道的那样,采用安全访问服务边缘(SASE)的应用正在加速发展,该体系结构将SD-WAN与从加密到零的各种安全措施结合在一起信任认证。根据Korlov的说法,对于租车公司Sixt而言,其结果是“将网络维护,安全性和容量规划的成本降低了15%到20%。” 据称,在Sixt的80个分支机构中,平均停机时间是过去的十分之一。
InfoWorld特约编辑Isaac Sacolick在“软件开发中的6种安全风险及其解决方法”中提醒我们,现代网络安全也意味着安全代码。文章中引用的ESG调查显示,近一半的受访者承认他们定期将易受攻击的代码发布到生产中。凭借Sacolick在开发团队的动手经验,他能够为开发人员提供大量实用的补救措施,从明确记录代码安全接受标准到确保版本控制存储库完全锁定,为开发人员所接受。
SolarWinds惨败已证明,执行此类策略不再是可选的。攻击的重点是俄罗斯黑客在SolarWinds的Orion产品中插入的后门程序,从而立即损害了安装该软件的客户。黑客创建的自定义恶意软件很少受到关注,这些恶意软件被黑客偷偷潜入了SolarWinds开发过程并植入了后门程序。任何软件开发商店都可以自信地说它可以承受如此复杂而协调的努力吗?
软件公司现在正在问自己一个问题,与此同时,被视为高价值目标的政府和私营企业正在疯狂地审查其运营,以查看它们是否已成为其他受到破坏的代码的受害者。的确,这只是对抗全球网络犯罪分子的最新战线,从脚本小子到恶意黑客再到政府资助的策划者。但是,除了一场无休止的战争以外,没有人能接受得起最强大的防御。
科技
-
-
- 线下展会,市民畅享科技大餐
- 5月28日,是2021中国国际大数据产业博览会线下展最后一天,也是免费向市民开放的公众日。趁此机会,记者继续带您探秘国际综合馆(W1馆)、数字应用馆(W2馆)、前沿技术馆(E1馆)、智慧产业馆(E2馆)4...
- 贵阳晚报
-
-
-
- 为何新药研发、基因测序、卫星遥感的发展提速都需要它?
- 人类第一次完整全基因组的测序花了13年,在新技术的加持下,这个时间已经降低到1天以内;没有这项新技术加持,电影《阿凡达》的渲染可能需要上万年;这项新技术还让新药的研发周期大幅缩短,让卫星遥感定位精度...
- 华为
-
-
-
- 大型金属3D打印厂商钢研极光亮相TCT,展示强大的生产服务能力
- 2021亚洲3D打印、增材制造展览会 (TCT Asia)于2021年5月26日-28日在国家会展中心(上海)7.1馆隆重举办。作为官方战略合作媒体,南极熊将会全程现场报道(地址https://www.nanjixiong.com/foru
- 南极熊3D打印
-
-
-
- 美国国家情报委员会《全球趋势2040——竞争更激烈的世界》报告摘译
- 2021年3月,美国国家情报委员会(NIC)发布了每四年一度的全球趋势预测报告《全球趋势2040——竞争更激烈的世界》。NIC是美国最高层级的战略情报机构,该委员会的成员均为来自政府、学术界和私营部门的高级专家...
- 全球技术地图
-
-
-
- 数字让监管更加智慧 上交所成功举办首届全行业技术大会
- 5月28日,上交所成功举办主题为“数字赋能,守正创新”的首届全行业技术大会。中国证监会副主席赵争平出席大会并致辞指出,证监会高度重视资本市场科技化转型与发展,确定了“数字让监管更加智慧”的愿景。...
- 上海证券报
-
-
-
- 湾区智行||中科创达赵鸿飞:汽车“新物种”需要共通的操作系统|中国汽车报
- “我是谁?我来自哪里?我要到哪里去?”这是哲学史上永恒的三大命题,同样也是我们甚至是企业需要不断思考的问题。此次采访对象——中科创达软件股份有限公司就是一家勤于思考、擅于思考的企业。这家企业在不断...
- 中国汽车报
-
-
-
- 广电总局表彰虚拟现实视频、超高清视频等5类96个优秀项目!
- 广电总局共评选出互动视频、沉浸式视频、虚拟现实视频、云游戏、超高清视频等5类96个优秀项目,分获一、二、三等奖和优秀奖,包括《中央广播电视总台5G+VR融合制播系统——春节联欢晚会 (2017- 2021)节目VR制作...
- 广电头条
-
-
-
- 占据市场最新赛道,“中国制造”机器人迎来爆发期
- 【环球时报记者 邢晓婧 杨沙沙】配餐机器人、迎宾机器人、扫地机器人……不知不觉间,中国老百姓对出现在餐馆、医院、火车站、养老院等场景的机器人逐渐习以为常,甚至家中也出现扫地、娱乐等家用机器人。有统计...
- 环球网
-
-
-
- 最受关注展项出炉,2021年北京科技周闭幕不落幕!
- 5月28日下午,2021年北京科技周闭幕式在中关村国家自主创新示范区展示中心举行。北京市科委、中关村管委会相关负责人介绍了本届北京科技周举办情况以及最受关注的展项。市科委、中关村管委会二级巡视员王建新出...
- 科普北京
-
-
-
- 魔高一尺,道高一丈:上交所VPN攻防札记
- 本文选自《交易技术前沿》总第四十二期文章(2020年12月)谢毅 / 上海证券交易所 yxie@sse.com.cn相晓辉 / 上海证券交易所 xhxiang@sse.com.cn虚拟专用网络(以下简称“VPN”)系统、互联网业务系统、外网
- Android编程精选
-
-
-
- 绿色召集令——聚力创赢,共赴绿色能源新征程!
- 申耀的科技观察读懂科技,赢取未来!申耀的科技观察,由科技与汽车跨界自媒体人申斯基创办,18年企业级科技媒体工作经验,专注企业数字化、产业智能化、智慧城市、汽车科技内容的观察和思考。
- 申耀的科技观察
-
-
-
- 汉朔科技和微软(中国)联合推动 IoT+AI 赋能全球零售
- (本文阅读时间:4分钟)2021年5月20日,全球领先的零售数字化解决方案供应商汉朔与微软(中国)在北京举行战略合作备忘录签约仪式,以进一步推动其在零售行业的全球布局和数字化战略。根据战略合作备忘录,汉朔...
- 微软科技
-
-
-
- 关于安全访问服务边缘(SASE),你需要知道的事情
- 在企业纷纷拥抱数字业务的过程中,由于边缘计算、云服务、混合网络的逐渐兴起,使得本就漏洞百出的传统网络安全架构更加岌岌可危,而且远远无法满足企业数字业务的需要。为了应对这种情况,一个全新的模型——安...
- FreeBuf
-
-
-
- [报告]2021年中国新能源汽车行业洞察(附44页PDF文件下载)
- 新能源车大势将至,造车新势力差异化突围。以下为报告节选:......文│Mob研究院本报告共计:44页。如欲获取完整版PDF文件,请扫描下方二维码加入“车友圈”获取。#重磅推荐#需要批量下载和及时更新最新汽车行业...
- 汽车之地
-