<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    美國國家安全局 (NSA) 發布了保護統一通信 /IP 語音和視頻系統 (VVoIP) 的指南

    Simon2021-06-22 19:47:18

    美國國家安全局 (NSA) 發布了保護統一通信/IP 語音和視頻系統 (VVoIP) 的指南

    統一通信 (UC)IP 語音和視頻 (VVoIP) 呼叫處理系統為企業提供通信和協作工具,它們在獨特的工作場所中結合了語音、視頻會議和即時消息。這些平臺廣泛用于政府機構和多個政府機構供應鏈中的組織,因此,該機構希望支持他們確保基礎設施的安全。

    然而,這些工具擴大了使用它們的組織的攻擊面,威脅參與者可以利用漏洞和錯誤配置來接管目標基礎設施的網絡。

    攻擊者可以將這些系統作為目標來傳播惡意軟件、冒充用戶、竊聽對話、進行欺詐等等。

    “然而,支持 UC/VVoIP 系統的相同 IP 基礎設施也會將攻擊面擴展到企業網絡,從而引入漏洞和未經授權訪問通信的可能性。這些漏洞在早期的電話系統中更難觸及,但現在語音服務和基礎設施可以被滲透到 IP 網絡的惡意行為者訪問,以竊聽對話、冒充用戶、實施長途電話欺詐或實施拒絕服務效應。” 閱讀NSA 發布的指南。“妥協可能導致使用 IP 基礎設施作為傳輸機制秘密收集和傳輸高清房間音頻和/或視頻。

    該指南分為四個部分,并為每個部分提供了緩解措施和使用實施的最佳實踐。這四個部分是:

    • 準備網絡
    • 建立邊界
    • 使用企業會話控制器 (ESC)
    • 添加 UC/VVoIP 端點以部署 UC/VVoIP 系統

    該指南敦促為這些工具、詳細的規劃和部署活動設計安全性,并建議持續測試和維護。

    NSA 建議使用 VLAN 來限制 UC/VVoIP 系統和數據網絡之間的橫向移動,并對流量類型進行訪問控制。該機構還建議實施第 2 層保護,為所有 UC/VVoIP 連接實施身份驗證機制,并實施有效的補丁管理流程。

    該指南建議對信令和媒體流量采用身份驗證和加密,部署欺詐檢測解決方案,對構成平臺的系統實施物理安全,并使用解決方案來檢測和防止 DoS 攻擊。

    該機構還建議每次必須在運營網絡中添加新設備時對基礎設施進行測試。

    “使用此處解釋的緩解措施和最佳實踐,組織可以享受 UC/VVoIP 的好處,同時最大限度地降低泄露敏感信息或丟失服務的風險。” 指南總結。

    NSA 機構還發布了一份 信息表 ,總結了該指南及其包括的建議:

    • 對網絡進行分段;
    • 實施第 2 層保護;
    • 保護 PSTN 和 Internet 邊界;
    • 及時了解補丁;
    • 驗證和加密信令和媒體流量;
    • 防止欺詐;
    • 確保可用性;
    • 管理拒絕服務攻擊;控制物理訪問;
    • 在測試臺中驗證功能和配置。
    美國國家安全局統一通信
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    統一通信 和 IP 語音和視頻 呼叫處理系統為企業提供通信和協作工具,它們在獨特的工作場所中結合了語音、視頻會議和即時消息。這些平臺廣泛用于政府機構和多個政府機構供應鏈中的組織,因此,該機構希望支持他們確保基礎設施的安全。然而,這些工具擴大了使用它們的組織的攻擊面,威脅參與者可以利用漏洞和錯誤配置來接管目標基礎設施的網絡。閱讀NSA 發布的指南。
    隨著信息化、網絡化、數字化的快速發展,安全保密工作既面臨前所未有的機遇,又面臨新的安全風險與泄密隱患。國防工業承擔著保障國家安全與發展的重大職責,其安全保密問題普遍受到各國政府的高度重視。美國通過構建完善的保密監管體系、加強武器裝備科研生產單位物理防護、增強國防工業領域網絡安全等措施,不斷加強對國防工業安全保密工作的管控,以確保其競爭優勢。
    全球信息技術創新日益加快,以大數據、云計算、物聯網、人工智能、區塊鏈為代表的新一代信息技術蓬勃發展。其中,網絡安全成為其發展的重要前提。網絡安全技術的發展更是新一代信息技術進步的重要表現,如何有效開發網絡安全項目也就成為網絡資源開發主要思考的重要方向。本文梳理了自1月份以來的全球信息通信與網絡安全技術發展動態,幫助讀者了解最新的發展概況。
    2021年12月23日,中國信息通信研究院(以下簡稱“中國信通院”)主辦的2022 中國信通院ICT+深度觀察報告會-主論壇在京舉辦,中國信通院副院長王志勤發布了信息通信業(ICT)十大趨勢。 十大趨勢以數字經濟為統領,發展與治理并重,各行業數字化轉型縱深推進,呈現出數字化、綠色化和智能化發展趨勢。面向未來,5G、人工智能、先進計算、信息網絡等ICT技術將加速集成創新,網絡安全向數字安全拓展延伸
    盡管云計算將在5G網絡的成功落地中發揮著關鍵作用,但任何新技術的應用都會帶來安全問題,云計算也不例外。美國國家安全局(NSA)和網絡安全與基礎設施安全局(CISA)近期發布了《5G網絡云基礎設施安全指南第I部分:防止和檢測橫向移動》(以下簡稱“指南”)。
    1985 年Deutsch進一步闡述了量子計算機的基本概念,并證實了在某些方面,量子計算機相比經典計算機而言確實具有更強大的功能。除此之外,歐盟、加拿大、中國等組織、國家和地區在量子計算機領域的研究也做出積極響應并取得了一系列的研究成果。2001 年, 一 個 由 IBM 公司成功研發的 7qubit 的示例性量子計算機成功領跑了該領域的研究。
    不久前,加拿大在網絡安全領域有一重大舉措。2015年,加拿大對國家網絡安全戰略進行了修訂并于2018年正式實施。國家網絡犯罪協調小組可以更全面地調查國家和非國家行為者對加拿大國家安全構成的網絡威脅,包括網絡間諜活動、盜竊知識產權、外部的影響和破壞活動。日益嚴重的網絡安全勞動力短缺仍然是加拿大和全世界政府面臨的緊迫挑戰。
    2022年1月,國務院印發《“十四五”數字經濟發展規劃》(以下簡稱“規劃”),明確了“十四五”時期推動數字經濟健康發展的指導思想、基本原則、發展目標、重點任務和保障措施。規劃指出,數字經濟是繼農業經濟、工業經濟之后的主要經濟形態,是以數據資源為關鍵要素,以現代信息網絡為主要載體,以信息通信技術融合應用、全要素數字化轉型為重要推動力,促進公平與效率更加統一的新經濟形態。
    以色列與伊朗兩國則持續發生多次網絡互襲,網絡新戰線持續升溫。這說明全球網絡沖突加劇,國家級網絡大戰或拉開序幕。2021年上半年,國際方面,統計全球公開披露的勒索病毒攻擊事件達1200余起,與2020年全年披露的勒索病毒攻擊事件數量基本持平;國內方面,國家工業互聯網安全態勢感知與風險預警平臺監測發現勒索病毒惡意域名的訪問量5.05萬次,同比增長超過10倍。
    Simon
    暫無描述
      亚洲 欧美 自拍 唯美 另类