<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    邁向“真·零信任”!美國白宮計劃開發實時信任評分系統

    VSole2022-07-11 16:52:59

    從用戶的某項服務中發現了零日漏洞,那對方的信任度就應被下調一定的百分比;

    一旦用戶因得分過低而無法獲取訪問權限,系統將為其提供一份提高信任分的清單——例如重新認證或者輸入個人身份驗證卡。

    安全內參7月11日消息,據美國白宮管理和預算辦公室(OMB)首席信息安全官丹·錢德勒(Dan Chandler)介紹,該部門正在開發一套系統,旨在為用戶生成信任評分,據此判斷對方是否有權訪問其網絡或應用程序

    在上周四(7月7日)的ATARC網絡研討會上,錢德勒表示,此舉希望利用該辦公室掌握的所有網絡信息做出安全評判。新系統將在用戶評分不高時實時發出提醒,而不是簡單粗暴的拒絕用戶的請求

    拜登總統2021年5月發布的“網絡安全行政令”加快了各級機構實施零信任安全架構的進度,但目前的資金和專業知識儲備,尚不足以支撐起管理和預算辦公室的安全構想

    錢德勒坦言,“「系統」這個詞可能說得有點過,我們目前才剛剛形成初步想法。”

    美國聯邦政府CIO克萊爾·馬托拉納(Clare Martorana)在上個月的采訪中表示,管理和預算辦公室希望推動新的信任措施,以改善安全水平與客戶體驗。

    各級機構目前正在使用Google Authenticator或AWS和微軟Azure的其他工具對用戶進行身份驗證。然而,用戶的受信任水平會根據事態發展而有所變化。錢德勒說,比如從用戶的某項服務中發現了零日漏洞,那對方的信任度就應被下調一定的百分比。

    如果項目成功實施,管理和預算辦公室將能夠把當前會話的信任得分與功能的信任分要求進行比較。一旦用戶因得分過低而無法獲取訪問權限,系統還可以為其提供一份提高信任分的清單——例如重新認證或者輸入個人身份驗證卡。

    各聯邦機構進度不一


    美國商務部也對評估用戶及設備信任度抱有興趣,但其零信任架構目前還沒有將網絡因素納入考量

    商務部副首席信息官勞倫斯·安德森(Lawrence Anderson)解釋稱,“投資尚未到位,我們還沒有走到那一步。但未來,我們肯定需要某些先進的工具,真正將零信任提升到符合需求的更高水平。”

    與此同時,美國聯邦總務署則在研究另外一種身份驗證解決方案,預計其成本將略低于Login.gov(聯邦政府的統一單點登錄服務)。

    多年以來,管理和預算辦公室一直運行MAX.gov系統,其中使用個人身份驗證(PIV)卡進行身份驗證。目前已經有多家政府機構在預算系統及其他用例中使用MAX.gov。

    錢德勒表示,“MAX.gov正逐步過渡給聯邦總務署。預計到明年年底,總務署將提出一套替代性解決方案。而且據我所知,新方案應該會以Azure Active Directory為基礎。”

    參考資料:fedscoop.com


    科技新聞錢德勒
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    據英國科技新聞網站The Register報道稱,麗笙酒店集團(Radisson hotel Group,以下簡稱“麗笙”)已經于10月30日開始向參與其獎勵計劃的會員發出電子郵件,確認了一起黑客攻擊,而這些會員的詳細個人信息可能已經在此次攻擊中遭到泄露。
    美國科技公司谷歌收購了以色列網絡安全初創公司 Siemplify。
    10月27日,中國電子旗下麒麟軟件在2021操作系統產業峰會上正式發布“銀河麒麟V10 SP1”。該產品是適應云計算和移動互聯網進一步普及的發展趨勢,針對網信產業轉型升級的實際需求而推出的升級產品,不僅安全能力得到進一步提升,而且實現融入移動等新特性,達到了中國操作系統的全新高度。
    企業應該了解這些威脅載體,以及向預防和減輕威脅的網絡安全專業人員咨詢網絡安全威脅的預測至關重要。網絡犯罪即服務使不法分子能夠向他人提供黑客服務并收取費用。
    據央視新聞報道,今年以來,在工信部開展的App侵害用戶權益專項整治中,騰訊公司旗下9款產品存在違規行為,共計4批次被公開通報,違反了2021年信息通信業行風糾風相關要求。騰訊公司11月24日下午表示,公司正持續升級App對用戶權益保護的各項措施,并配合監管部門進行正常的合規檢測。
    9月23日,由國務院國資委新聞中心、山東省國資委、濟南市人民政府、經濟參考報社主辦的第六屆中國企業論壇在山東濟南召開。
    在法律上,Amicus三角褲被稱為“ amicus curiae”,拉丁語為“法院之友”。在這種情況下,簡報旨在向WhatsApp提供支持,以說服美國第九巡回上訴法院對NSO的活動負責。迄今為止,科技公司和該案的原判還沒有被這一論點說服。WhatsApp聲稱,這次攻擊違反了美國各州和聯邦法律,包括《 美國計算機欺詐和濫用法》,其目的是禁止NSO Group使用Facebook和WhatsApp服務,并尋求其他未指定的賠償。
    2020年2月,亞馬遜AWS經歷了有史以來最大的DDoS攻擊,峰值流量高達2.3Tbps,超過了2018年3月所記載的1.7Tbps攻擊。2022年2月起,俄烏沖突加劇,沒有硝煙的網絡空間成為新的作戰場域,DDoS攻擊造成眾多關鍵基礎設施和網絡系統癱瘓,嚴重影響社會秩序。2022年7月,巴西大選期間,境內多個政府網站、網絡運營商、教育機構、新聞門戶遭遇目的性強且持續性DDoS攻擊。
    新華三中標中國移動數據中心管理交換機集采項目近日,新華三對外宣布,已成功中標中國移動數據中心管理交換機集采項目。奇安信與吉大正元達成戰略合作7月20日上午,奇安信集團與吉大正元簽署戰略合作協議。雙方表示將結合各自業務優勢,進行能力融合,共同攜手推出全方位解決方案。愛數中標中車時代電氣有限公司相關項目近日,愛數對外公布喜訊,稱已經成功中標中車時代電氣有限公司相關項目。
    截至目前,“科技創新再貸款”支持專區已初步匯聚支持范圍內企業相關數據,包括高新技術企業、“專精特新”中小企業、國家技術創新示范企業、制造業單項冠軍企業等,已提交融資需求近1000億元。“科技創新再貸款”支持專區預計將于2022年5月6日正式向支持對象開放,符合要求的科技創新企業可通過國家產融合作平臺快捷入口提交融資需求,也可在平臺注冊獲取更多金融服務。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类