美国输油管道勒索攻击事件敲响全球关键信息基础设施保护警钟。当前,勒索攻击已成为各国网络安全面临的主要威胁,并呈现向关键信息基础设施领域蔓延趋势。自 2017 年WannaCry 勒索病毒爆发以来,大规...
信息安全手册之通信基础设施指南
注:本文档翻译参考来源为ACSC,部分词汇在本文中做了技术性调整,具体实施请参考我国有关标准,本文仅提供为大家提供一个信息安全的思路拓展。布线基础设施适用性此外,本节仅适用于新的布线基础结构安装或升级...
弹性策略将是践行零信任的重要方法
网络攻击威胁日益严峻,SolarWinds、JBS USA和Colonial Pipeline等遭到攻击的事件层出不穷,企业组织不能再依靠传统的防御手段来保护关键基础设施和数据,Log4j漏洞的出现更...
制定云战略的六个步骤
如今,由于企业需要依靠云服务的灵活性和可扩展性来应对快速变化且无法预测的经济状况,因此几乎每个IT组织都在使用公有云。但很少有IT组织为了交付业务成果而优化公有云的使用。Gartner高级研究总监Pa...
主攻关键基础设施的十大黑客组织
电力、石油和天然气以及大量人们日常生活所依赖的关键基础设施所面临的威胁正与日俱增,因为越来越多的黑客组织已经瞄准了关键基础设施的工业控制系统(ICS)和运营技术(OT)网络,试图破坏或篡改重要业务流程...
云安全等级保护测评
云迁移需要考虑的事项见云迁移。企业应用上云,涉及的等级保护测评内容包括通用要求和云扩展要求。具体测评项的选取需根据具体的安全方案来确定。以下我们将重温云相关的基本概念,并对云安全等级测评对象及安全责任...
谛听 工控安全月报 | 3月
目录01工控安全相关政策美国众议院通过《关键基础设施网络事件报告》法案02工控安全事件东欧大型加油站遭勒索攻击,官网、APP等全部下线美国基础设施与网络安全局举行第八次“网络风暴”演习欧姆龙修复PLC...
云架构系列之一-Azure云核心内核系统架构详解
更新背景为什么更新本篇?目前《鸟哥谈云安全》公众号已经更新了三篇云安全架构、云安全技术和对应的AAG(AWS、Azure、Google)的内容,突然写到云架构了。可能很多读者会带有一些疑问。首先做一下...
俄罗斯禁止国家重要基础设施部门使用外国软件
科技战略美对功率半导体及包含该功率半导体的移动设备和计算机启动337调查据美国际贸易委员会(ITC)官网3月28日消息,ITC决定对特定功率半导体及包含该功率半导体的移动设备和计算机(Certain ...
美国国会通过《优化网络犯罪度量法案》,提升打击网络犯罪效率
关注我们带你读懂网络安全该法案将帮助美国执法机构更好地识别网络威胁,防止攻击和起诉网络犯罪。3月29日,美国众议院通过了新的两党网络安全立法,将改善联邦政府跟踪、衡量和分析网络犯罪的方式。众议院以两党...
运营商Ukrtelecom称其核心基础设施遭到大规模攻击;微软修复Windows 11 SMB和DirectX中的BSOD问题
每日头条1、运营商Ukrtelecom称其核心基础设施遭到大规模攻击 据媒体3月29日报道,乌克兰主要的运营商Ukrtelecom遭到了大规...
连接:工业网络安全的第四大支柱
近期美国关键基础设施遭遇的攻击和美国政府的几项行动,包括2021年7月28日美国总统拜登签署的国家安全备忘录,无不昭示工业控制系统(ICS)网络安全功能现代化的紧迫性。美国关键行业基础设施中90%是私...
41