美国国家安全局 (NSA) 发布了跨云服务、企业网络、移动设备和运营技术 (OT) 网络的事件日志和威胁检测最佳实践,以确保重要系统的持续交付。该网络安全信息表 (CSI) 是与澳大利亚信号局的澳大利...
网络安全知识:什么是访问控制列表 (ACL)?
访问控制列表 (ACL) 是网络安全和管理的基础。它们在确定谁或什么可以访问网络内的特定资源方面发挥着重要作用。本文深入探讨了 ACL 的复杂性,探索了其类型、组件、应用程序和最佳实践。我们还将比较不...
网络安全中人工智能的伦理问题
即使我们并不总是有意识地意识到这一点,人工智能现在已无处不在。我们已经习惯了电子商务中的个性化推荐系统、由对话式人工智能驱动的客户服务聊天机器人等等。在信息安全领域,多年来我们一直依赖人工智能驱动的垃...
信息安全手册:通信基础设施指南
布线基础设施适用性本节仅适用于位于澳大利亚境内的设施。共用设施除了常见的控制之外,本节还提供了对共享设施(例如多租户建筑内的单个楼层或部分楼层)的额外控制。电缆和结构化布线系统就本节而言,电缆是指任何...
信息安全手册:人员安全指南
网络安全意识培训提供网络安全意识培训组织应确保为所有人员提供网络安全意识培训,以帮助他们了解自己的安全责任。此外,网络安全意识培训的内容应根据特定人员群体的需求量身定制。例如,责任超出普通用户的人员将...
信息安全手册:物理安全指南
设施和系统物理访问系统通过使用连续的物理安全层,可以增强纵深防御原则在系统保护中的应用。第一层物理安全是使用包含系统的设施的安全区。可部署平台还应满足物理安全要求。值得注意的是,处理可部署平台的物理安...
网络安全知识:什么是攻击面?
什么是攻击面?组织的攻击面是漏洞、途径或方法(有时称为攻击媒介)的总和,黑客可以利用这些漏洞、途径或方法获取对网络或敏感数据的未经授权的访问,或者实施网络攻击。随着组织越来越多地采用云服务和混合(本地...
网络安全知识:计算机网络中的桥接器
在计算机网络中,各种设备共同协作,保证网络各部分之间的无缝通信,而桥梁在这些设备之间起着至关重要的作用。本文深入探讨了网络安全中桥梁的复杂之处,探讨了其类型、功能、优点、缺点和应用。在本综合指南结束后...
信息安全手册:采购和外包指南
网络供应链风险管理网络供应链风险管理活动网络供应链风险管理活动应在采购应用程序、信息技术 (IT) 设备、运营技术 (OT) 设备和服务的最早阶段开展。特别是,组织应考虑在设计、构建、存储、交付、安装...
网络安全知识:什么是引导扇区病毒?
题外话:2010年初,我在上海时,新泾七村一个家庭客户,他的电脑出现好多淘宝等图标,而这些图标无论如何都无法删除,通过360扫描后,能发现有病毒,查杀后多出来的图标消失了,显示病毒被清除了,重启电脑后...
网络安全知识:什么是堡垒主机?
堡垒主机是一条重要的防线,充当内部网络和外部威胁之间的强化网关。本文深入探讨堡垒主机的复杂之处,探索其功能、与其他安全机制的区别、保护它们的最佳实践,以及它们在云计算等现代计算环境中的重要性。了解堡垒...
多因素认证值得信赖的安全工具仍存在缺陷
多因素身份验证是一种必要的保障措施,但它的局限性表明了为什么组织不能仅仅依靠它来防止违规行为。有人说多因素身份验证 (MFA) 失败了,未免有些太过极端。但我们不能说它是成功的——这一点从经验上看是显...
15