业界动态 零信任实战架构总结 零信任解决的是由于传统边界模型过度信任造成的安全问题,重点是Trust Area 内过度信任的问题,零信任打破了信任和网络位置默认的绑定关系,不像传统信任关系是静态不变的,而是动态持续监测各参与对象的安全状态、并对其重建信任评估,然后进行动态调整权限、降权、阻断等强管控手段。我自己认为,动态持续监控、根据对象安全状态进行调整权限,这个是零信任非常重要的功能,也是传统边界模型做不到的。 发表于:2021/6/24 下午8:50:14 北斗+5G!京沪高铁“黑科技” 京沪高铁作为中国客流量最大的高铁线路,开通运营十年来,安全运送旅客13.5亿人次,全线累计行程超过15.8亿公里。京沪高铁采取多种高科技手段确保旅客安全,其中就包括基于“北斗+5G”的铁路全自动无人机智能巡检专用系统。 发表于:2021/6/24 下午8:07:19 影响超过80万个SonicWall VPN的漏洞,目前仍未完全修复 去年 10 月,一个关键的 SonicWall 漏洞被披露。这是一个基于堆栈的缓冲区溢出漏洞(CVE-2020-5135),影响超过80万个SonicWall VPN。 发表于:2021/6/24 下午5:28:30 PLC安全编程实践TOP20 在工业网络安全领域,可编程逻辑控制器(PLC)传统上被认为先天不安全。但一项新的安全计划总结出了PLC编程的20个最佳实践,旨在将PLC重新构建为工业过程中的最后一道网络安全防线。 发表于:2021/6/24 下午5:25:00 对数字经济环境下数据安全与开放共享的思考 对数字经济环境下数据安全与开放共享的思考 发表于:2021/6/24 下午5:03:44 欧盟宣布成立应急响应部门:统筹欧盟网络安全力量 应对大规模网络攻击 近期一连串网络攻击给欧洲各国乃至欧盟机构造成沉重打击,迫使各国政府下定决心要联手反击。 发表于:2021/6/24 下午4:58:18 关键漏洞平均修复时间延长至205天 WhiteHat Security最新发布的报告《AppSec Stats Flash》显示,修复关键网络安全漏洞所需的平均时间从2021年4月的197天增加到了2021年5月的205天。 发表于:2021/6/24 下午4:52:21 云计算渗透测试的考虑因素及建议 云计算渗透测试是一种通过模拟恶意代码的攻击来主动检查云系统安全的方法。 发表于:2021/6/24 下午4:45:37 工业企业应特别关注基于USB的网络威胁 2021年,使用u盘和其他外部媒体设备作为发起平台的网络威胁数量翻了一番。USB正在攻击者打入控制网络的利器,看来震网事件的残酷教训还没有让工业企业彻底解决USB介质的安全管控问题。 发表于:2021/6/24 下午4:09:35 从分类分级管理谈工控网络安全保障体系构建 随着新一轮工业革命的推进,全球正处于新一轮科技革命和产业变革的历史交汇期,工业制造(OT)的智能化转型正在让现实与虚拟世界之间的界限变得越来越模糊。当生产过程和信息合二为一,要求IT和 OT深度融合,形成一个贯穿整个工业制造企业的技术架构。IT和OT的融合会帮助工业制造企业改善业务系统以及各部门之间的整体的信息流动,从而提升企业的运营水平。 发表于:2021/6/24 下午4:00:24 <…3037303830393040304130423043304430453046…>