<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    國安部披露:某軍民融合企業平臺存安全漏洞,被境外“網絡間諜”入侵

    小銳說安全2024-02-19 16:34:48

    隨著互聯網技術的不斷發展,網絡空間已經成為國家安全的重要領域之一。而近年來,網絡間諜利用我國一些重要單位安全防范不到位、工作疏忽、貪圖便利等機會,持續通過各種方式,攻擊我國境內重點要害單位、部門、企業的信息化系統,并建立隱蔽傳輸通道,竊取重要敏感數據,危害我國數據安全、網絡安全。

    國安部披露:某軍民融合企業平臺存安全漏洞,被境外“網絡間諜”入侵

    網絡漏洞被“遺漏”

    近期,國家安全機關工作就發現,某軍民融合企業包括辦公平臺在內的多個系統,因為軟件更新不及時,存在高危安全漏洞,導致“門洞大開”。該企業漏洞被境外“網絡間諜”發現,并利用漏洞入侵、植入木馬病毒,竊取了企業重要生產業務數據及客戶信息,對我國軍事裝備技術發展造成危害。

     

    而這并非個例,據國家安全機關工作發現,境外“網絡間諜”高度關注“軟件供應鏈”企業,企圖通過釣魚郵件、網絡探掃等方式,持續不斷地攻擊相關企業,并把掌握系統管理權限的運維人員作為攻擊竊密的首選目標。

     

    面對這種情況,企業應當建立完善的網絡安全防護體制,采取適當的網絡安全工具,以提高防御網絡攻擊和數據泄露的能力。

     

    那我們該怎么做呢?

    1.部署防火墻,禁止外部用戶訪問內部網絡和系統,保護內部數據安全;

     

    2.安裝防病毒軟件,對進入內部網絡的文件進行病毒掃描和惡意代碼過濾,防止惡意入侵;

     

    3.建立安全審計機制,記錄用戶的操作行為,及時發現異常操作,及時采取應對措施;

     

    4.設置訪問控制權限,確保只有授權人員才能訪問、修改敏感數據,防止敏感數據被非授權人員訪問;

     

    5.定期安裝更新及備份數據,對使用的操作系統和應用程序持續更新,并通過將數據從主存儲轉移到輔助存儲來備份數據;

     

    6.為網站部署SSL證書實現HTTPS加密,防劫持防篡改,保護傳輸數據安全;

     

    7.為郵件客戶端部署S/MIME郵件安全證書,加密保護郵件內容,防止釣魚、篡改和泄露;

     

    8.為軟件程序部署代碼簽名證書,確保代碼完整性,防止被竊取和惡意軟件侵害;

     

    此外,企業還需對員工給予定期的數據安全培訓,提高數據安全保護意識。通過以上措施,企業可更好維護網絡安全和數據安全,構建網絡安全、數據安全保護屏障。銳成信息作為國內領先的云資源分銷和云安全服務商,提供SSL證書、代碼簽名證書、郵件安全證書等一系列數據安全產品,可助力企業全方位做好網絡安全保護。

    網絡安全網絡入侵
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    但AI在緩解這些不斷增長的暴露方面,發揮了重要作用。然而,部署AI提高網絡安全工作,并不意味著沒有挑戰。雖然前景誘人,在網絡環境中實施AI有其自身的風險。本報告探討了AI和網絡安全重疊部分的認知。在處理現代網絡安全挑戰的復雜性方面,AI被寄予厚望。使用當前和新興的威脅情報,AI能實現事件檢測自動化。Newman認為,AI主要在三個領域能帶來網絡安全風險。
    SolarWinds事件使美國眾多政府機構、安全和IT公司淪陷,人們清醒意識到在日益復雜的網絡攻擊面前,大量傳統網絡安全工具、措施和策略失效,沒有任何機構可以幸免,那怕是當今頂級的網絡安全公司。為此,作為網絡安全行業的風向標,2021年5月17日,RSA峰會宣布以“彈性”(Resilience)作為大會的主題,明確提出安全進入彈性時代。RSA公司的CEO 在會議開幕時明確指出當前全球網絡正在遭受前
    美國總統喬拜登今日簽署了一份國家安全備忘錄,旨在改善國家安全、國防部和情報社區系統網絡安全。根據拜登2021
    網絡空間戰略穩定性至少包括危機穩定性和軍備競賽穩定性。其中,危機穩定性可通過限制可能被誤解的網絡行動、為對方了解自己的網絡行動提供便利等建立信任措施予以實現。與之相比,軍備競賽穩定性能夠從根本上削弱網絡戰風險,更能決定網絡空間的長遠穩定。但由于網絡空間的特殊屬性,其軍備競賽較為隱秘,因此傳統的軍控理論及實踐難以直接應用到網絡空間。考慮到各國針對網絡漏洞已經形成普遍的管控共識、成熟的通報機制, 且漏
    澳大利亞政府認為本國面臨嚴峻的網絡威脅,主要包括間諜和外國干涉、關鍵基礎設施的潛在威脅、社交媒體武器化和國內社會層面的網絡安全問題等。為此,澳大利亞政府通過完善司法和行政體系,制定網絡安全戰略,加大政企合作和加強國際合作等方式,增強應對網絡威脅的能力。協調機構、情報機構、其他職能部門,以及各機構的分支部門,共同構成了復雜的應對網絡威脅的政府體系。
    網絡安全必然會隨著網絡應用的發展而發展。關于“計算機安全”,國際標準化組織給出的定義是:“為數據處理系統建立和采用的技術和治理安全保護措施,以保護計算機硬件和軟件數據免受意外和惡意原因和泄漏”。“計算機安全”包括物理安全和邏輯安全。計算機網絡安全的具體含義會隨著用戶的變化而變化。在治理方面,這兩個方面相輔相成,缺一不可。人為的網絡入侵和攻擊使網絡安全面臨新的挑戰。
    2021年,網絡領域重要立法密集出臺,網絡法治體系進一步充實完善,是網絡立法繁榮發展的重要一年。廣義來看,《數據安全法》《個人信息保護法》《關鍵信息基礎設施安全保護條例》等相繼出臺實施,網絡安全領域立法大為充實。同時,網絡安全領域配套規則逐步明確清晰,為網絡安全相關工作提供了確定的指引。
    2022年6月,西北工業大學發布《公開聲明》稱其遭受境外網絡攻擊。被曝光的案例顯示,TAO實際上是通過對他國實施大規模網絡攻擊竊取他國情報數據信息的戰術實施技術單位。美國對他國的攻擊涵蓋政府部門、公司企業、教育機構、公民個人。可見,美國竊取他國信息的行為已經形成了“全產業鏈、全時空覆蓋”。美國以偷竊、攻擊、監控的手段在網絡空間橫行,卻沒有受到法律的制裁。美國《憲法》第四修正案禁止政府無
    小銳說安全
    暫無描述
      亚洲 欧美 自拍 唯美 另类