<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    中國信通院 |《零信任能力成熟度》研究正式啟動

    Simon2021-07-20 15:20:54

    目前各個行業都在加速推進企業數字化轉型發展,同步也面臨著網絡邊界模糊化、數據資產安全風險不斷增大、網絡攻擊模式復雜化的挑戰。基于“永不信任,始終驗證”原則的零信任架構則成為保障企業網絡安全的重要手段,也成為我國網絡安全界的焦點。但不同企業的安全需求和已實施的安全架構都會影響零信任的實施部署。

    中國信息通信研究院(以下簡稱“中國信通院”)技術與標準研究所一直高度關注零信任與垂直行業的融合發展,與CSA云安全聯盟(大中華區)零信任工作組聯合成立了“零信任能力成熟度模型項目組”。為凝聚行業共識同推進零信任標準化研究工作,2021年7月15日,中國信通院技術與標準研究所攜手云安全聯盟組織召開了《零信任能力成熟度》研討會。

    本次會議由中國信通院技術與標準研究所互聯網中心主任田輝主持。云安全聯盟零信任工作組組長陳本峰出席并致辭。本次會議還邀請到了來自云深互聯(北京)科技有限公司、阿里云計算有限公司、中國電信股份有限公司云計算分公司、奇安信科技集團股份有限公司、山石網科通信技術股份有限公司、奇虎360科技有限公司、中興通訊股份有限公司、天融信科技集團股份有限公司、Fortinet、Palo Alto Networks、格爾軟件股份有限公司、杭州迪普科技股份有限公司、Amber group Ltd、上海派拉軟件股份有限公司、杭州漠坦尼科技有限公司、江蘇保旺達軟件技術有限公司、任子行網絡技術股份有限公司、安全狗廈門服云信息科技有限公司等20余家企事業單位的領域專家共同探討零信任的發展。

    田輝對參加本次研討會的專家表示熱烈歡迎。他表示零信任的建設不可一蹴而就,我國零信任產業市場還在初期發展階段,主流零信任產品供應商的技術產品交付模式、核心功能、依據標準、接口模型等參差不齊,企業在落地實施零信任架構還面臨著安全合規、產品選型、成本核算等多方面問題。希望聯合產業各方共同梳理零信任不同維度關鍵能力技術與管理要求,共同推進零信任技術與產業發展。

    陳本峰代表CSA零信任工作組表示在數字化時代,數據大規模爆發,傳統邊界安全已經不符合時代發展的需要,零信任安全是數字化時代的呼喚。CSA大中華區零信任工作組將與中國信通院技術與標準研究所聯手,共同探索研發中國的零信任安全相關標準,并立志于把中國標準推向國際標準。

    中國信通院技術與標準研究所高級項目經理柴瑤琳首先為大家分享了國內外零信任標準化現狀,重點分析了微軟等公司及機構的成熟度模型以及Forrester零信任評估標準要求和方法;總結了《零信任能力成熟度》模型需考慮身份安全、數據安全、網絡安全、應用/負載、設備安全、自動化編排與可持續檢測、安全可視化7個維度,每個維度能力要求需對照相關國內外標準以及最新立法要求,明確關鍵技術指標和通用加密等級要求等。

    會議研討環節,來自各領域的專家圍繞安全架構、技術產品、應用場景、項目需求等方面分享了關于零信任項目經驗和技術觀點,一致認為《零信任能力成熟度》的研究工作將規范化零信任技術與產業發展,為不同行業企業實施和部署零信任提供全方位的技術參考,推動零信任安全和企業數字化轉型相互促進,協同發展。

    接下來,中國信通院技術與標準研究所將與各單位共同協作,凝聚產業共識,共同推進零信任能力成熟度相關工作,歡迎業界同仁積極參與,共建產業生態,推動零信任能力成熟度建設,助力各行業數字化轉型!

    科技
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    therecord網站披露,本周三,技術制造商惠普企業公司(HPE)稱疑與俄羅斯政府有關聯的黑客獲得了該公司云端電子郵件環境的訪問權限。
    2023年9月26日,緊急位置服務(EPS)系列標準及產業推進會(以下簡稱“推進會”)在北京召開。推進會以“科技惠民 數字安民”為主題,旨在加速推動緊急位置服務系列標準研究及產業應用,保護人民群眾生命財產安全,加快我國社會治理現代化。會上,中國信息通信研究院(簡稱“中國信通院”)攜手終端研發制造企業發布了《緊急位置服務定位系列標準及產業推進倡議書》,號召廣大企業和社會各界加強合作、協同發展,共同推
    PQC聯盟的創始成員包括Microsoft,IBM Quantum,MITRE,PQShield,SandboxAQ和滑鐵盧大學。目標是提高PQC在商業和開源技術中的應用。量子計算對Shor算法構成了生存威脅,Shor算法是構建所有非對稱加密的基石。
    經突審,犯罪嫌疑人楊某對其使用黑客手段獲取公民個人信息并利用聊天軟件販賣的行為供認不諱。目前,7名犯罪嫌疑人均因涉嫌侵犯公民個人信息罪被依法采取刑事強制措施,其中4名嫌疑人被警方移送審查起訴。被黑客攻擊泄露公民個人信息的企業及法人也因未履行網絡安全保護義務,被思明警方處以行政處罰。據介紹,今年以來,廈門警方共破獲侵犯公民個人信息案38起,抓獲犯罪嫌疑人62人,有效維護了網絡空間秩序和人民群眾合法權益。
    事情需要追溯到2021年1月,Ubiquiti披露了一起安全事件。在Ubiquiti公司拒絕支付贖金后,Nickolas Sharp在一個可公開訪問的在線平臺上發布了部分被盜文件。他向媒體爆料稱,Ubiquiti公司被一個身份不明的黑客入侵,該攻擊者獲得了對Ubiquiti的AWS賬戶的root管理員訪問權限。Nickolas Sharp想要借此向Ubiquiti施壓,逼迫其支付贖金以減輕事件影響。而在這些文章發表后,Ubiquiti公司的股價下跌了約20%,市值損失超過40億美元。
    攻擊者將文件列表發布到暗網 由此看來,勒索病毒已成為網絡安全中的最大威脅!威努特防勒索系統不僅可以在事前全面檢測勒索病毒傳播感染、遍歷加密、勒索破壞等惡意行為,實現進對勒索病毒的攔截和阻斷,而且具有數據備份的功能。
    作為深具安全基因的數字科技企業,360數憑借強大的數據安全技術實力及不斷完善的管理制度致力于行業數據安全治理。在業務開展過程中,360數科持續加大數據安全治理力度,通過內部加碼技術與制度雙重建設,外部引入多方機構評估提升治理水平,為用戶及合作伙伴提供更加全面的數據安全保障。在安全技術方面,360數科也在持續加大投入,提升信息安全能力。
    英國備受期待的網絡安全法案被擱置,這讓科技行業松了一口氣。最近幾周,科技公司紛紛表達了對該法案的擔憂。這項立法草案的目的是要求谷歌、Facebook和Twitter等科技公司處理平臺上的有害內容,包括種族歧視、威脅霸凌,以及給讀者造成心理壓力的內容等。
    加強Web3.0前瞻研究和戰略預判,對未來互聯網基礎設施建設具有重要意義。亮點3:可信區塊鏈標準體系2.0發布標準對于產業而言具有共識、總結和引領等作用。亮點5:第七批可信區塊鏈測試觀察發布“可信區塊鏈系列評測”作為行業領先的區塊鏈評測體系,由中國信通院組織評測工作。本次大會將發布第七批“可信區塊鏈”評測結果,并對行業發展最新動向進行深度分析。
    中國科學院大學應急管理科學與工程學院院長李穎、國家工業信息安全發展研究中心總工程師李麗出席了論壇并講話。李麗表示,隨著信息技術的持續創新與融合應用,數據已經成為驅動經濟社會高質量發展的關鍵要素,加速推動全球產業形態、生產組織方式的深刻變革,發展數字經濟已是大勢所趨。
    Simon
    暫無描述
      亚洲 欧美 自拍 唯美 另类