<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    美國政府發布安全日志強制留存規定,提升事件響應能力

    VSole2023-01-12 11:09:24

    安全內參1月11日消息,美國國家檔案與記錄管理局(NARA)今天發布更新版政府記錄存儲規則(GRS Transmittal 33),對聯邦機構的網絡安全日志及其他網絡記錄數據的留存時間做出新要求。

    一般記錄時間表(GRS)明確了聯邦機構必須保留的記錄類型,以及在多長時間后可以刪除或以其他方式進行銷毀的處置規定。

    GRS Transmittal 33已經在國家檔案與記錄管理局官網和聯邦公報上發布,其中提出的新規則包括兩類網絡安全日志記錄的保留要求:

    • 完整的數據包捕捉數據(PCAP)至少保留72小時,
    • 網絡安全事件日志必須保存長達30個月。

    根據新規則,如果已經“授權用于商業用途”,則兩種類型的記錄均可留存更長時間。

    這是自2014年確立以來,GRS的信息系統安全記錄條款做出的首次更新。

    數據包捕捉數據是指經由網絡傳輸的所有數據包的概要信息。這些數據對于網絡安全取證工作至關重要,其中記錄著網絡上所有連接設備之間的一切數據往來情況。

    GRS Transmittal 33文件指出,考慮到包含“網絡威脅的檢測、調查和補救”等一切相關數據和行動,應進一步細化網絡安全事件日志的粒度

    美國政府持續改進

    安全日志留存、使用規定

    這兩種記錄最初由2021年5月的第14028號總統行政令(Cyber EO)提出,隨后在2021年8月的一份備忘錄(M-21-31)文件中得到進一步細化。該備忘錄指示各機構在發生安全事件時與應與網絡安全和基礎設施安全局、聯邦調查局開展合作,包括共享關鍵安全日志。

    現在,國家檔案與記錄管理局發布的更新文件明確了這些記錄需要保存多長時間及具體留存要求

    更新文件指出,這兩類記錄“與介質形式密切相關”,因此僅適用于這些記錄的電子版本。留存要求也僅適用于日志記錄,并不涉及仍在持續記錄的底層數據。

    更新文件提到,“一般記錄時間表涵蓋了聯邦機構所創建和維護的,與保護信息技術系統、數據安全以及響應計算機安全事件相關的記錄。此時間表不適用于系統數據或內容。”


    網絡安全科技新聞
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    美國科技公司谷歌收購了以色列網絡安全初創公司 Siemplify。
    7月13日,中國電子信息產業集團有限公司(下稱中國電子)黨組書記、董事長芮曉武在2022北京網絡安全大會上表示,要統籌網絡安全防護與信息系統建設,為加強網絡安全防御樹立“新標桿”。
    企業應該了解這些威脅載體,以及向預防和減輕威脅的網絡安全專業人員咨詢網絡安全威脅的預測至關重要。網絡犯罪即服務使不法分子能夠向他人提供黑客服務并收取費用。
    隨著網絡技術的不斷發展,網絡資源和業務的不斷拓寬,網絡安全事件也變得愈發頻繁,尤其是針對關鍵信息基礎設施攻擊的惡意網絡攻擊急劇增加,各種攻擊手段層出不窮,呈現出隱蔽化、復雜化、國家化、擴散化和智能化的特點。
    黨的十八大以來,以習近平同志為核心的黨中央高度重視網絡安全工作,系統闡述了事關網絡安全的重大理論問題和實踐問題,為筑牢國家網絡安全屏障提供了根本遵循。我國在網絡安全方面取得了可喜成績,網絡安全法、密碼法、數據安全法和《關鍵信息基礎設施安全保護條例》等法律法規治理體系逐步完善,網絡安全產業發展有法可依,有章可循;安全可信的網絡產品和服務產業生態初步構建,產業結構逐步合理;網絡空間安全一級學科確立,人
    10月27日,中國電子旗下麒麟軟件在2021操作系統產業峰會上正式發布“銀河麒麟V10 SP1”。該產品是適應云計算和移動互聯網進一步普及的發展趨勢,針對網信產業轉型升級的實際需求而推出的升級產品,不僅安全能力得到進一步提升,而且實現融入移動等新特性,達到了中國操作系統的全新高度。
    相關表述煞有介事,言之鑿鑿,實際上卻充滿混淆與誤導。長此以往,損害的是整個網絡空間的和平與穩定。令人不解的是,這些事件不斷引起國際社會廣泛關注與強烈譴責。二是國際社會對這種行為的危害與后果沒有得到足夠的認知。雖然“斯諾登事件”已過去8年,但其帶來的深遠影響并沒有消散。美國不斷曝光的大規模監聽事件,正在不斷地侵蝕網絡空間的信任。
    4 月 1 日,雷鋒網從微步在線了解到,境外黑客組織“白象”在蟄伏了一段時間后,于今年 3 月上旬對國內發起攻擊。 2017年12月下旬,國外網絡安全公司趨勢科技對其攻擊活動曝光后,該團伙迅速停用了所有域名、IP等基礎設施,進入“蟄伏期”。然而在今年 3 月上旬至 3 月中旬,“白象”團伙再次發起針對我國的網絡攻擊,使用的誘餌文檔均為某特定期間的新聞話題,涉及軍事、社會、法律等多個方面。 此次,白
    網絡安全發展駛入“快車道”,行業規模效益穩步提升
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类