<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    【智庫推薦第015期】全球智庫網絡空間安全研究推薦

    VSole2021-10-20 13:29:47

    欄目簡介

    “智庫推薦”欄目主要聚焦全球頂尖智庫、機構網信領域研究成果及全球主要國家網絡安全戰略政策等,開展網絡空間領域重要研究成果、重要政策法規及標準的跟蹤研究和對比分析。本期推薦3篇近期發布的全球智庫文章。

    全球智庫網絡空間安全研究推薦

    ——2021年第015期

    1.《清除僵尸網絡:觀察-追蹤-反擊方法》

    推薦理由: 僵尸網絡對互聯網的安全使用和穩定性構成了越來越大的威脅,其可在發起對手偵查(掃描和網絡釣魚)、影響操作(投票)和金融操作(勒索軟件、市場操作和廣告點擊欺詐等)方面發揮作用。該報告以清零僵尸網絡為目標,提出應鼓勵國際合作,創造改善網絡的激勵措施等,支持實體進行僵尸網絡攻關,其相關政策舉措具有借鑒意義。

    報告摘要 : 報告針對清除僵尸網絡目標,分析了采用“觀察-追蹤-反擊”體系結構對抗僵尸網絡的可行性。報告首先介紹了相關政策考慮、可拆卸僵尸網絡內容,闡明了有關技術考慮,分析了“觀察-追蹤-反擊”架構視角下的僵尸網絡、網絡觀測站和前哨站,提出了清除僵尸網絡的下一步計劃,指出應支持國際僵尸網絡拆除社區,擴大網絡觀測站,提高基礎網絡科學的規模,進行詳細的系統分析并制定適當的政策框架。

    2.《云計算第一階段的秘密:政府和行業的行動議程》

    推薦理由:云計算是強大且具有顛覆性的技術,全球云服務市場規模已超2700億美元。云計算不僅降低了成本,還創造了技術和業務彈性,并促進了創新和數字化轉型,正驅動著整個經濟的創新和生產力,直接影響經濟增長和全球競爭。報告指出政策制定者應采取措施加快采用云技術,報告對云計算的優勢、挑戰的分析及政策傾向值得關注。

    報告摘要 :報告指出云計算對國家經濟的重要性,報告分別論述了什么是云計算?為什么云計算對經濟成功很重要?分析了云經濟及其產業結構和市場動態,提出了云計算的5大優勢及面臨的5大挑戰,最后提出了云計算的政策議程。

    3.《國防預算概述:美國國防部2022年預算請求》

    推薦理由: 該預算概要文件是拜登政府上臺后的第一份預算文件,網絡空間領域的預算分布,初步顯現了拜登政府網絡空間能力建設的思路:一是提升美網絡任務部隊的網絡作戰能力;二是持續構建彈性安全的系統和網絡;三是持續加強國防部關鍵基礎設施保護。該預算概要可供了解美網絡空間能力建設思路。

    報告摘要 :拜登政府向國會提交了2022年預算請求,其中國防部預算申請為7150億美元,比2021年增加113億美元,增幅約1.6%。就網絡空間領域來看,2022年預算總額為104億美元,主要用于網絡安全、網絡空間運營以及支持網絡安全和網絡空間運營的研發三部分。

    云計算僵尸網絡
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    據悉,跨平臺加密貨幣挖掘僵尸網絡LemonDuck正在針對開源應用容器引擎Docker,以在Linux系統上挖掘加密貨幣。
    DDoS攻擊態勢的不斷變化和演進
    隨著軟件定義網絡網絡功能虛擬化、人工智能等技術的演進發展,環境部署與應用日趨成熟。分布式拒絕服務(Distributed Denial of Service,DDoS)攻擊的新變種反射型 DDoS 因低成本、難追蹤等特點得到快速泛濫,環境中的主機和應用服務面臨著反射型 DDoS 攻擊威脅。
    為了降低風險,Rehman建議使用強加密。
    NTIP聚焦多源威脅情報管理,全面提供多源情報接入、融合存儲、情報生命周期管理、情報共享輸出、威脅預警、情報查詢展示等能力。作為威脅情報體系的關鍵組件,NTIP支持客戶在離線、在線、計算等不同環境下,融匯多方情報數據并整合應用到自身安全體系中,全面提升威脅檢測和響應能力。
    個人隱私備受關注針對大數據時代的隱私保護,我國不斷出臺相關法律法規來加強個人隱私數據的保護。網絡安全即服務允許所使用的服務隨時間變化并定期重新調整,以確保滿足客戶的業務需求。暗數據報道|圖源網絡可見性為零的存儲數據被看作“暗數據”。在當今“在線服務”、“數據無處不在”的世界中,以數據為中心的安全性對于數據保護至關重要。到2023年,有必要確保核心安全架構遵循以數據為中心的方法。
    《關鍵信息基礎設施安全保護條例》將我國網絡安全工作的實踐經驗總結并上升為法規制度,為關鍵信息基礎設施安全保護工作提供法治保障,同時給出了可操作的執行要求,將有力支撐我國網絡安全技術和產業的創新發展,為網絡強國建設奠定堅實基礎。
    Emotet于2014年首次亮相,后在不同國家執法機構的共同努力下,其基礎設施被拆除。然而,這并不意味著Emotet的終結。研究人員甚至將Conti運營商確認為推動Emotet復蘇的原因之一。調查數據顯示,今年上半年,出現了超過50個活躍的RaaS和勒索組織,而且超過1,200個組織受到勒索軟件的攻擊。
    新型RedAlert勒索病毒針對VMWare ESXi服務器RedAlert勒索病毒又稱為N13V勒索病毒,是一款2022年新型的勒索病毒,最早于2022年7月被首次曝光,主要針對Windows和Linux VMWare ESXi服務器進行加密攻擊。
    疫情爆發前,情況難以令人滿意。例如,2017年5月,WannaCry勒索軟件攻擊影響了150個國家的20多萬臺計算機。這次攻擊造成了數十億美元的損失,擾亂了醫院和銀行等關鍵基礎設施;2017年12月,NotPetya勒索軟件攻擊了60多個國家的1萬多家組織。此次攻擊造成了廣泛的互聯網中斷,并導致Twitter和Netflix等主要網站癱瘓。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类