国产2020精品视频免费播放,久久看久久做久久精品,欧美日韩精品视频一区二区,chinese fuck xxxx hd

國內(nèi)外最新網(wǎng)絡(luò)安全發(fā)展動(dòng)態(tài)|第56期

 

網(wǎng)絡(luò)安全形勢(shì)風(fēng)云變幻,網(wǎng)絡(luò)空間形態(tài)紛繁復(fù)雜。隨著全球網(wǎng)絡(luò)安全產(chǎn)業(yè)競爭日趨激烈,產(chǎn)業(yè)環(huán)境進(jìn)一步惡化,只有正視危機(jī),把控日盛的網(wǎng)絡(luò)空間安全局勢(shì),我國網(wǎng)絡(luò)安全產(chǎn)業(yè)方能在錯(cuò)綜復(fù)雜的博弈中占據(jù)主動(dòng),在危機(jī)中育新機(jī),于變局中開新局。

雜志社聯(lián)合三十所信息中心,實(shí)時(shí)跟蹤全球網(wǎng)絡(luò)安全最新發(fā)展動(dòng)態(tài),俯瞰領(lǐng)域發(fā)展新格局,并以戰(zhàn)略統(tǒng)籌和產(chǎn)業(yè)集聚視角,前瞻的眼光洞察網(wǎng)絡(luò)安全產(chǎn)業(yè)發(fā)展脈絡(luò)和趨勢(shì)。

國內(nèi)

Gartner發(fā)布2022年中國安全技術(shù)成熟度曲線

Gartner于2022年首次發(fā)布《2022年中國安全技術(shù)成熟度曲線》,該曲線指出,隨著國內(nèi)數(shù)字化轉(zhuǎn)型的推進(jìn),尤其是云計(jì)算、大數(shù)據(jù)、人工智能、物聯(lián)網(wǎng)和電子商務(wù)的發(fā)展,企業(yè)機(jī)構(gòu)數(shù)字資產(chǎn)保護(hù)已成為安全和風(fēng)險(xiǎn)管理領(lǐng)導(dǎo)者的關(guān)鍵任務(wù)。

國內(nèi)法規(guī)日趨嚴(yán)格,安全的重要性更甚以往。這篇報(bào)告是全新的中國安全創(chuàng)新領(lǐng)域技術(shù)成熟度曲線。中國安全技術(shù)與市場,在技術(shù)成熟度、產(chǎn)品、供應(yīng)商等方面與國際市場存在差異,因此本文針對(duì)國內(nèi)特點(diǎn)篩選了一批創(chuàng)新安全技術(shù)和服務(wù)。

IDC發(fā)布《中國網(wǎng)絡(luò)安全市場預(yù)測(cè)報(bào)告 (2022-2026)》

近日,IDC發(fā)布《中國網(wǎng)絡(luò)安全市場預(yù)測(cè)報(bào)告 (2022-2026)》。報(bào)告顯示,2021年,中國網(wǎng)絡(luò)安全市場總投資規(guī)模為122億美元,其中安全硬件產(chǎn)品投入達(dá)到47億美元,占總體投入的 39%;安全軟件產(chǎn)品投入達(dá)到42.4億美元,占總體投入的35%;安全服務(wù)產(chǎn)品投入達(dá)到32.4億美元,占總體收入的26%。IDC預(yù)測(cè),到2026年,中國IT安全市場投資規(guī)模將達(dá)到319億美元,其中安全軟件的市場占比將超過安全硬件,軟件占比在2026年將達(dá)到41%。從行業(yè)維度來看,到2026年,政府、金融、運(yùn)營商仍將引領(lǐng)整體網(wǎng)絡(luò)安全行業(yè)支出。除此之外,2021年,中國“十四五”規(guī)劃中明確指出建設(shè)制造強(qiáng)國的目標(biāo),在此背景下,中國工業(yè)互聯(lián)網(wǎng)、工控相關(guān)的市場開始進(jìn)入快速增長期。IDC預(yù)計(jì),未來五年,制造業(yè)(包含離散制造、流程制造)將成為中國網(wǎng)絡(luò)安全支出增速最快的行業(yè)市場,五年復(fù)合增長率將達(dá)到22.8%,到2026年,制造業(yè)IT安全支出預(yù)計(jì)將達(dá)到22.2億美元。


 

2022物聯(lián)網(wǎng)密碼應(yīng)用峰會(huì)成功召開

11月27日,以“密碼泛在融合,數(shù)實(shí)安全共生”為主題的2022物聯(lián)網(wǎng)密碼應(yīng)用峰會(huì)成功召開。何良生副局長在致辭中祝賀2022物聯(lián)網(wǎng)密碼應(yīng)用峰會(huì)的成功召開,指出物聯(lián)網(wǎng)密碼應(yīng)用峰會(huì)經(jīng)過多年的沉淀、積累,已成為密碼領(lǐng)域很有特色的重要交流平臺(tái),受到越來越廣泛的社會(huì)關(guān)注,“密碼泛在融合 數(shù)實(shí)安全共生”的峰會(huì)主題呼應(yīng)密碼順應(yīng)數(shù)字化發(fā)展的時(shí)代背景,希望峰會(huì)進(jìn)一步發(fā)揮平臺(tái)聚智聚力創(chuàng)新的作用,在促進(jìn)密碼與物聯(lián)網(wǎng)深度融合方面做出新貢獻(xiàn)。數(shù)字化時(shí)代,密碼對(duì)于維護(hù)國家安全和根本利益,促進(jìn)經(jīng)濟(jì)社會(huì)健康發(fā)展,保障人民群眾切身利益具有重要作用,要通過認(rèn)識(shí)理念和方法的創(chuàng)新,研究謀劃好推進(jìn)密碼體系化應(yīng)用發(fā)展的重點(diǎn)方向和重要領(lǐng)域,要加強(qiáng)密碼全要素高質(zhì)量供給的科學(xué)設(shè)計(jì),處理好管理政策“適度寬松”與“相對(duì)嚴(yán)緊”、供需平衡高質(zhì)量“需求牽引”與適度超前“技術(shù)驅(qū)動(dòng)”、力量建設(shè)“適當(dāng)規(guī)模”與“質(zhì)量水平”之間的關(guān)系,完整準(zhǔn)確全面貫徹新發(fā)展理念,以新的觀念、新的方法、新的舉措不斷開拓密碼發(fā)展新格局,貫徹落實(shí)好黨的二十大精神。

國外

美國禁用中國電信設(shè)備和監(jiān)控?cái)z像頭

11月28日消息,美國聯(lián)邦通信委員會(huì)(FCC)11月26日正式宣布,將不再授權(quán)華為、中興、海能達(dá)、海康威視和大華的電子設(shè)備,認(rèn)為它們是不可接受的國家安全威脅。FCC 主席杰西卡·羅森沃塞爾表示這些新規(guī)則是為保護(hù)美國人民免受涉及電信的國家安全威脅而采取的持續(xù)行動(dòng)的重要組成部分。不僅僅是美國,英國也采取了類似的舉措,禁止在“敏感”政府網(wǎng)站上安裝從中國采購的視頻監(jiān)控系統(tǒng)。此外,美政府表示已建議各部門不要將此類設(shè)備連接到部門核心網(wǎng)絡(luò),并考慮是否拆除和更換部署在敏感地點(diǎn)的此類設(shè)備,而不是等待升級(jí)。

Viasat公司獲得3.25 億美元的衛(wèi)星通信設(shè)備、網(wǎng)絡(luò)集成服務(wù)合同

11月28日消息,Viasat 最近獲得一份為期五年、價(jià)值 3.25 億美元的合同,向美國特種作戰(zhàn)司令部(USSOCOM)提供衛(wèi)星通信硬件、技術(shù)支持和網(wǎng)絡(luò)集成服務(wù),為司令部提供關(guān)鍵任務(wù)網(wǎng)絡(luò)和通信設(shè)備、維持和支持服務(wù)。根據(jù)新合同,Viasat 將提供主要任務(wù)設(shè)備、輔助設(shè)備、可互操作的配件、支持服務(wù)、維修和培訓(xùn),使美國特種作戰(zhàn)司令部能夠快速獲取、部署和發(fā)展各種新的作戰(zhàn)能力所需的終端、產(chǎn)品、系統(tǒng)、服務(wù),以支持當(dāng)前和未來的任務(wù),實(shí)現(xiàn)新的作戰(zhàn)概念,并提高態(tài)勢(shì)感知和作戰(zhàn)任務(wù)效果。

美海軍發(fā)布升級(jí)Zumwalt 解決方案的需求

11月28日消息,美海軍海上系統(tǒng)司令部發(fā)布了關(guān)于朱姆沃爾特級(jí)驅(qū)逐艦(Zumwalt) 企業(yè)升級(jí)解決方案計(jì)劃的需求信息。Zumwalt由通用動(dòng)力公司建造,旨在應(yīng)對(duì)當(dāng)前和新出現(xiàn)的威脅,它可以隱身執(zhí)行威懾、力量投射、制海和指揮控制任務(wù)。根據(jù)需求信息,Zumwalt的升級(jí)包括水面電子戰(zhàn)改進(jìn)計(jì)劃、SQQ- 89 水下作戰(zhàn)作戰(zhàn)系統(tǒng)和合作交戰(zhàn)能力,最終實(shí)現(xiàn)雷達(dá)和火控系統(tǒng)之間數(shù)據(jù)傳遞。

美國務(wù)院確定其信息安全計(jì)劃中的安全漏洞

11月28日消息,美國國務(wù)院的內(nèi)部監(jiān)管機(jī)構(gòu)已經(jīng)確定了其信息安全計(jì)劃中的安全漏洞,包括風(fēng)險(xiǎn)管理、身份和訪問管理、數(shù)據(jù)保護(hù)和隱私、持續(xù)監(jiān)控和應(yīng)急計(jì)劃。據(jù)監(jiān)察長辦公室稱,這些漏洞表明該機(jī)構(gòu)尚未制定和實(shí)施安全保護(hù)措施來確保數(shù)據(jù)安全。國務(wù)院官員稱目前該機(jī)構(gòu)已采取措施,確保其遵守法規(guī)并改善其整體網(wǎng)絡(luò)安全態(tài)勢(shì),同時(shí)還強(qiáng)調(diào)要努力解決外交服務(wù)促進(jìn)委員會(huì)所指出的問題,包括改進(jìn)招聘流程等。


 

Windows Internet 密鑰交換中發(fā)現(xiàn)遠(yuǎn)程代碼執(zhí)行漏洞

11月28日消息,根據(jù)網(wǎng)絡(luò)安全公司Cyfirma最近發(fā)布的一份報(bào)告稱Windows Internet 密鑰交換中存在遠(yuǎn)程代碼執(zhí)行漏洞,而且可能已被利用,對(duì)近 1000 個(gè)系統(tǒng)發(fā)動(dòng)了網(wǎng)絡(luò)攻擊。Microsoft Windows IKE 協(xié)議擴(kuò)展中的這一漏洞,影響 IKE 協(xié)議擴(kuò)展組件的未知代碼,對(duì)其進(jìn)行操作會(huì)導(dǎo)致遠(yuǎn)程代碼執(zhí)行。漏洞存在于用于處理 IKE協(xié)議的代碼中,并將影響所有 Windows 服務(wù)器,由于它們同時(shí)接受 V1 和 V2 數(shù)據(jù)包,因此該漏洞的影響非常嚴(yán)重。在攻擊溯源方面,Cyfirma 表示雖然不能確定攻擊者,但發(fā)現(xiàn)與俄羅斯網(wǎng)絡(luò)犯罪分子存在某種聯(lián)系。

DARPA與網(wǎng)絡(luò)司令部啟動(dòng)快速網(wǎng)絡(luò)能力原型設(shè)計(jì)和集成試點(diǎn)

11月29日消息,DARPA和美網(wǎng)絡(luò)司令部制定了一份諒解備忘錄,宣布啟動(dòng)一項(xiàng)試點(diǎn)計(jì)劃,旨在讓新的網(wǎng)絡(luò)能力更快地進(jìn)入網(wǎng)絡(luò)作戰(zhàn)人員手中。該試點(diǎn)計(jì)劃被稱為“星座”,通過創(chuàng)建一個(gè)由用戶指導(dǎo)的、漸進(jìn)、迭代的通道,加速這些網(wǎng)絡(luò)能力的創(chuàng)建、驗(yàn)證、采用和交付到CYBERCOM的軟件生態(tài)系統(tǒng)中,從而使高風(fēng)險(xiǎn)、高回報(bào)的網(wǎng)絡(luò)科技研究產(chǎn)生的新網(wǎng)絡(luò)能力得以流動(dòng)。“星座”成功就意味著提高從DARPA研究、開發(fā)到CYBERCOM作戰(zhàn)使用的過渡速度。

Twitter 2.0將為即時(shí)消息帶來端到端加密

11月29日消息,Twitter首席執(zhí)行官埃隆·馬斯克證實(shí)了在平臺(tái)上推出即時(shí)消息的加密(E2EE)計(jì)劃,這是馬斯克對(duì)Twitter 2.0愿景的一部分。11 月中旬,Twitter 的 Android 應(yīng)用程序引用了E2EE 聊天的對(duì)話鍵的供應(yīng)代碼更改。各種其他消息傳遞平臺(tái),如Signal、Threema、WhatsApp、iMessage、Wire、Tox和Keybase,已有助于消息加密。

北約旗艦網(wǎng)絡(luò)防御演習(xí)拉開帷幕

11月29日消息,網(wǎng)絡(luò)聯(lián)盟 22 演習(xí)拉開帷幕(11.28-12.2),作為世界上最大的網(wǎng)絡(luò)防御演習(xí)之一,其目的是提高北約、盟國和合作伙伴保衛(wèi)其網(wǎng)絡(luò)并在網(wǎng)絡(luò)空間共同行動(dòng)的能力,為協(xié)作、經(jīng)驗(yàn)分享、最佳實(shí)踐和實(shí)驗(yàn)提供了一個(gè)獨(dú)特的平臺(tái)。來自26個(gè)盟國、芬蘭、格魯吉亞、愛爾蘭、日本、瑞典和瑞士、歐盟的約1000名網(wǎng)絡(luò)捍衛(wèi)者以及工業(yè)界和學(xué)術(shù)界的參與者將接受培訓(xùn),以應(yīng)對(duì)現(xiàn)實(shí)生活中的網(wǎng)絡(luò)挑戰(zhàn),例如在運(yùn)營過程中對(duì)電網(wǎng)以及北約和盟國資產(chǎn)的網(wǎng)絡(luò)攻擊。

數(shù)以百萬計(jì)的 Twitter 帳戶可能遭到入侵

11月29日消息,歐洲和美國大約有500萬人的Twitter帳戶可能遭到入侵,據(jù)報(bào)道,泄露的數(shù)據(jù)包括Twitter ID、姓名、登錄名、位置和經(jīng)過驗(yàn)證的登錄,以及電話號(hào)碼和電子郵件地址等非公開數(shù)據(jù)。根據(jù)政府的說法,這種攻擊不僅可以針對(duì)Twitter帳戶,還可以冒充其他公司,例如在線瀏覽網(wǎng)站,銀行甚至稅務(wù)局。

俄羅斯沙蟲黑客與新的勒索軟件閃電戰(zhàn)有關(guān)

11月29日消息,據(jù)ESET的科學(xué)家稱,一個(gè)俄羅斯國家支持的APT組織可能正在推動(dòng)新一波針對(duì)烏克蘭目標(biāo)的勒索軟件攻擊。這些惡意軟件的部署方式類似于Sandworm組織的早期活動(dòng)方式。執(zhí)行文件被命名為Sullivan.exe,并且很好地存在于代碼中,與Sandworm以前執(zhí)行的攻擊有相似之處:用于從域控制器分發(fā).NET勒索軟件的PowerShell腳本與去年4月在針對(duì)電力部門的Industroyer2攻擊期間所觀察到的幾乎相同。

GAO 提出改進(jìn)特勤局零信任安全架構(gòu)相關(guān)建議

11月30日消息,美政府問責(zé)局 (GAO) 強(qiáng)調(diào),國土安全部特勤局嚴(yán)重依賴IT系統(tǒng)支持其保護(hù)和復(fù)雜的調(diào)查任務(wù),但采用零信任架構(gòu)改造現(xiàn)有網(wǎng)絡(luò)環(huán)境時(shí)仍需保持警惕,抵御持續(xù)增長的網(wǎng)絡(luò)威脅。當(dāng)前,特勤局在網(wǎng)絡(luò)安全改進(jìn)方面取得了一些進(jìn)展,但仍未解決管理和預(yù)算辦公室(OMB)對(duì)面向公眾的系統(tǒng)和行業(yè)最佳實(shí)踐的長期要求,也未在公共系統(tǒng)中實(shí)施更加安全的IPv6 協(xié)議。因此,GAO敦促特勤局為其面向公眾的系統(tǒng)采用更先進(jìn)的互聯(lián)網(wǎng)協(xié)議,并更新其零信任架構(gòu)實(shí)施計(jì)劃。

洛克希德馬丁公司成功在機(jī)載硬件上運(yùn)行高級(jí) 5G.MIL 功能

11月30日消息,洛克希德馬丁公司與英特爾公司合作,首創(chuàng)性地將5G核心網(wǎng)和開放式無線電接入網(wǎng)絡(luò) (O-RAN) 成功集成到洛克希德馬丁公司的5G.MIL®混合基站 (HBS) 中,為運(yùn)營商奠定了跨域信息優(yōu)勢(shì)。通過英特爾公司FlexRAN參考架構(gòu)和可擴(kuò)展處理器提供的高度靈活和便攜的數(shù)據(jù)功能,洛馬公司從而使用已建立的模塊化開放系統(tǒng)架構(gòu)和5G商業(yè)標(biāo)準(zhǔn)在機(jī)載硬件上實(shí)現(xiàn)了開放系統(tǒng)通信網(wǎng)關(guān)功能,從而為在任意數(shù)量的軍事平臺(tái)上進(jìn)行載人/無人分布式組隊(duì)飛行測(cè)試奠定了基礎(chǔ)。


 

亞馬遜AWS公司宣布新的專用網(wǎng)絡(luò)安全服務(wù)

11月30日消息,亞馬遜AWS公司宣布了一項(xiàng)新的專用網(wǎng)絡(luò)安全服務(wù)——Amazon Security Lake,該服務(wù)可在整個(gè)生命周期內(nèi)管理來自多個(gè)來源的安全數(shù)據(jù),并通過開放網(wǎng)絡(luò)安全架構(gòu)框架使得所有傳入數(shù)據(jù)規(guī)范化、標(biāo)準(zhǔn)化。通過數(shù)據(jù)處理,其可用于實(shí)時(shí)查詢且無需后續(xù)處理,并與來自任意數(shù)量的大量數(shù)據(jù)結(jié)合,從而聚合、管理和優(yōu)化大量獨(dú)立的日志和事件數(shù)據(jù)源,以實(shí)現(xiàn)更快的威脅檢測(cè)和事件響應(yīng)。

Oracle Fusion中間件系統(tǒng)漏洞被廣泛利用

11月30日消息,美國網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局 (CISA)在其已知利用漏洞 (KEV) 目錄中添加了一個(gè)影響 Oracle Fusion中間件系統(tǒng)的嚴(yán)重缺陷。CISA 確認(rèn)該漏洞已被廣泛利用,其允許未經(jīng)身份驗(yàn)證的攻擊者通過 HTTP 進(jìn)行網(wǎng)絡(luò)訪問從而破壞 Oracle 訪問管理器。針對(duì)此漏洞的成功攻擊可能會(huì)導(dǎo)致程序被接管。CISA 將其添加到KEV目錄意味著一個(gè)或多個(gè)系統(tǒng)在此時(shí)間范圍內(nèi)沒有得到充分更新,從而使攻擊者能夠利用該漏洞。

洛克希德馬丁公司和 ACCMA 為美陸軍人員提供網(wǎng)絡(luò)培訓(xùn)

11月30日消息,洛克希德馬丁公司與美國陸軍文職人員職業(yè)管理活動(dòng)(ACCMA) 合作,為近 17000 名美國陸軍人員提供網(wǎng)絡(luò)培訓(xùn)。該公司在培訓(xùn)中將利用其最新的網(wǎng)絡(luò)管理解決方案“任務(wù)準(zhǔn)備與報(bào)告 (MR2)”相關(guān)內(nèi)容,將網(wǎng)絡(luò)培訓(xùn)與任務(wù)準(zhǔn)備聯(lián)系起來,在遵守美國國防部的網(wǎng)絡(luò)勞動(dòng)力框架前提下,允許軍隊(duì)根據(jù)個(gè)人能力識(shí)別、評(píng)估、培養(yǎng)和培訓(xùn)其遠(yuǎn)程文職雇員。

來源:信息安全與通信保密雜志社/網(wǎng)易

 

發(fā)布者:付曉敏   點(diǎn)擊數(shù):2472   發(fā)布時(shí)間:2022-12-05 09:49:30   更新時(shí)間:2022-12-05 09:49:30