普普安全資訊一周概覽(0205-0211)

作者:

時間:
2022-02-11
1、拒做透明人 打響數據保衛戰

數字時代,數據已經成為推動經濟、科技與社會發展的重要支撐。2020年,《中共中央國務院關于構建更加完善的要素市場化配置體制機制的意見》首次將數據列為生產要素,明確提出加快培育數據要素市場,包括推進政府數據開放共享、提升社會數據資源價值、加強數據資源整合和安全保護等內容。

鑒于此,過去一年,我國在數據保護體系建設方面加快步伐并取得了相較以往更加突出和落地的成果。

2021年9月1日,《中華人民共和國數據安全法》正式施行,從基礎定義、數據安全管理、數據分類分級、重要數據出境等方面作出法制規定,明確了國家數據安全工作體制機制和各數據安全主管機構的監管職責。

2021年11月1日,《中華人民共和國個人信息保護法》正式生效,這是我國首部專門針對個人信息保護的系統性、綜合性法律。這兩部關鍵法律的出臺為數據要素市場化發展、數據安全保障和個人權益保護奠定了堅實的法律基礎。除此之外,《網絡安全審查辦法》經過重新修訂,將網絡平臺運營者開展數據處理活動影響或者可能影響國家安全等情形納入網絡安全審查范圍。

普普安全資訊一周概覽(0205-0211)
普普安全資訊一周概覽(0205-0211)
普普點評

對互聯網企業而言,需嚴格遵守相關法律法規,加強自身監管,提高邊界意識,尊重消費者的知情權與選擇權,不違規收集用戶信息,不過度索取用戶權限,主動承擔保護用戶信息安全的責任。對我們個人而言,應加強信息保護的意識,做好個人信息安全防護。當權益受到侵害時,我們要通過及時向有關部門投訴等途徑,積極捍衛我們的個人信息不被非法泄露和使用。

普普安全資訊一周概覽(0205-0211)


普普安全資訊一周概覽(0205-0211)
普普安全資訊一周概覽(0205-0211)
2、數字化浪潮下 網絡安全的四大發展趨勢

隨著社會各領域數字化發展加快,新技術、新業態、新模式不斷涌現,驅動生產、生活及治理方式發生變革,加速了網絡安全風險向各行業領域延伸,需以新的視角思考數字化趨勢下的安全新問題,本文將從安全對象、目標、威脅和措施四個方面分析安全發展趨勢。

數字化驅動安全保護對象拓展延伸。伴隨數字化發展的不斷深入,網絡安全問題新舊交織,數字技術、數字產品、數字平臺等新興數字資產架起了網絡到物理空間的橋梁,其安全重要性逐漸凸顯,安全問題需重點關注。

安全保障目標向安全創造價值轉變。數字化發展催生新技術、新業態、新模式的同時,將安全風險拓展到生產生活的方方面面,安全影響和損失持續擴大,推動安全從過去的風險消減向平衡價值、創造價值轉變。

內源風險和外在不確定因素成為威脅新變量。數字化背景下,產業數字化和數字產業化相互促進、協同發展的同時,引入的內部風險因子和外部擾動因素使數字威脅持續擴大。

需求驅動實用主義安全措施逐漸成為主流。數字時代,安全措施的實施更傾向于從實用主義視角去適應不斷迭代的新技術、新業務、新威脅。

普普安全資訊一周概覽(0205-0211)
普普安全資訊一周概覽(0205-0211)
普普點評

總體來看,當前安全形勢隨著數字化發展不斷變化,數字化、智能化、網絡化能力提高的同時,加速驅動網絡空間與物理世界相融合,安全風險通過網絡物理融合空間向生產、生活等經濟社會層面的數字場景延伸,安全新對象、新目標、新威脅、新措施等方面的變化將衍生安全新需求及能力新要求。

普普安全資訊一周概覽(0205-0211)
普普安全資訊一周概覽(0205-0211)
普普安全資訊一周概覽(0205-0211)
3、ICS 安全的普渡模型是什么?

Purdue Reference Model 開發于 1990 年代,是 Purdue Enterprise Reference Architecture (PERA) 的一部分,是計算機集成制造 (CIM) 的參考數據流模型,即使用計算機控制整個生產過程。Purdue Reference Model,“95”為企業提供了一個模型,最終用戶、集成商和供應商可以在該模型中協作,在企業網絡和流程基礎設施的關鍵層集成應用程序。

Purdue Reference Model 被 ISA-99 采用并用作 ICS 網絡分段的概念模型。它顯示了典型工業控制系統 (ICS)的所有主要組件的互連和相互依賴關系,將 ICS 架構分為兩個區域 - 信息技術 (IT) 和運營技術 (OT) - 并將這些區域細分為六個級別在 0 級。

Purdue 模型的基礎是 OT,該系統用于關鍵基礎設施和制造,以監控和控制物理設備和操作流程。在 Purdue 模型中,這與模型頂部的 IT 區域是分開的。在這兩者之間,我們找到了一個DMZ來分隔和控制 IT 和 OT 區域之間的訪問。

Purdue 模型的一個優點是它的層次結構。系統組件定義明確,組件分為不同的層。層之間的邊界是網絡分段以控制層之間訪問的邏輯位置。該模型可能不完全適合您當前的 OT 網絡,但仍然是保護 OT 網絡的良好起點。

普普安全資訊一周概覽(0205-0211)
普普安全資訊一周概覽(0205-0211)
普普點評

零信任安全模型方法可以提供幫助。零信任的安全方法始于對邊界內外的任何事物的零信任。網絡威脅防御不僅限于創建強大的外圍防御。一旦威脅進入組織內部,就需要內部保護以防止其橫向移動。在授予訪問權限之前,安全性必須驗證任何試圖連接到其系統的事物。在零信任的情況下,外圍防御被數據和資產周圍的微分段邊界所取代。

普普安全資訊一周概覽(0205-0211)
普普安全資訊一周概覽(0205-0211)
普普安全資訊一周概覽(0205-0211)
4、工信部:冬奧會開幕式網絡安全保障實現“零漏洞”

2月4日晚,北京冬奧會開幕式在國家體育場“鳥巢”舉行,工業和信息化部相關司局、部系統相關單位密切協作,周密部署,圓滿完成冬奧會開幕式無線電安全、信息通信和網絡安全保障任務。

信息通信保障實現“零故障”。一是高效率指揮調度,實時監測及時處置。召開開幕式專項調度會,進一步明確任務,壓實責任。二是高質量通信網絡,保障開幕直播需求。國家體育場實現5G網絡全覆蓋,打造5G千兆場館,網絡容量相比4G提升20倍以上,有力保障開幕式網絡需求。三是高水平通信服務,提升用戶觀賽體驗。設立冬奧用戶服務專席,暢通用戶投訴渠道,及時妥善解決用戶訴求,提升用戶服務感知。四是高可靠網絡架構,確保網絡運行安全。制定開幕式通信保障專項預案和方案,全面開展隱患排查整治,有針對性開展應急演練,開展低溫壓力測試,確保通信設施運行可靠。

網絡安全保障實現“零漏洞”。保障期間,部網絡安全應急指揮中心組織京冀兩地通信管理局聯合各個相關單位視頻集中值守,行業各單位堅守保障一線,開展7×24小時值班值守和應急處置等保障工作。

普普安全資訊一周概覽(0205-0211)
普普安全資訊一周概覽(0205-0211)
普普點評

開幕式期間,工業和信息化部相關司局、部系統相關單位密切合作,全力做好北京冬奧會重點網站和網絡系統域名監測、流量清洗等防護支持,加強數據安全風險隱患監測和研判處置,持續做好涉詐電話號碼和互聯網賬號核查處置。電信和互聯網網絡安全態勢總體平穩,北京冬奧會重點網站運行安全穩定,未發現重大網絡安全事件。

普普安全資訊一周概覽(0205-0211)
普普安全資訊一周概覽(0205-0211)
普普安全資訊一周概覽(0205-0211)
5、多因素身份驗證很重要

去年,微軟成功攔截了數百億次針對Office 365和Azure Active Directory (Azure AD) 客戶的暴力破解和網絡釣魚攻擊。

微軟負責安全、合規的副總裁 Vasu Jakkal表示,自2021年1月到2021年12月,微軟使用 Microsoft Defender for Office 365 阻止了超過256億次 Azure AD暴力驗證攻擊,并攔截了357億封網絡釣魚電子郵件。其中,多因素身份驗證 (MFA) 和無密碼身份驗證的應用,大大提高了攻擊者攻擊Microsoft 目標帳戶的門檻。

然而,即使近年來網絡攻擊形勢和破壞力日益嚴峻,微軟依舊未發現大多數客戶群體對于無密碼身份驗證和MFA等強身份驗證防護感興趣。數據顯示,截至2021年12月,在各個行業中,只有22%的使用微軟云身份解決方案 Microsoft Azure Active Directory (Azure AD) 的客戶實施了強身份驗證保護。

不久之前,微軟還發布了告警稱,一場活躍的多階段網絡釣魚活動攻擊正在襲來,它們利用 Azure AD 將流氓設備注冊到目標網絡以分發網絡釣魚電子郵件,如果啟用了MFA 策略,此類攻擊將會被阻止。

普普安全資訊一周概覽(0205-0211)
普普安全資訊一周概覽(0205-0211)
普普點評

網絡釣魚仍然是目前獲得初始進入企業內網的最主要攻擊手段。隨著企業在家工作的員工增加,擴大了潛在攻擊面,這同時也改變公司內部和外部的網絡界限。攻擊者部署各種策略,來針對混合工作、人為錯誤、影子IT,或是未受管理的應用程序、服務、設備和其他在標準政策外運行的基礎設施。

普普安全資訊一周概覽(0205-0211)
普普安全資訊一周概覽(0205-0211)
普普安全資訊一周概覽(0205-0211)
6、隨時隨地辦公新常態還需安全來相伴

隨著網絡防護邊緣的不斷擴展,企業為本已負載過重的內網環境又配置了更多的安全產品,并已成為常態。而安全防護新技術的不斷疊加,或將成為令早已不堪重負的企業安全防護機制為之崩潰的關鍵一環。

突如其來的新冠疫情使得隨時隨地辦公(WFA)成為時下新潮流,而伴隨其洶涌而來的卻是迅速蔓延的網絡攻擊面。隨著后疫情時代的到來,很多人逐漸重新回到企業辦公室辦公,并形成了辦公室辦公配合一定時間遠程辦公的“混合辦公”新常態。

實現員工在企業辦公室、家庭網絡及其他遠程地點進行移動辦公的無縫切換,是目前混合辦公模式面臨的最大安全防護挑戰之一。這就要求部署在數據中心、SaaS(軟件即服務)或云端的應用程序,不僅能夠支持隨時隨地接入,還能提供任意地點間數據連接的安全性以及優質的用戶體驗。安全防護策略和解決方案應能即時無縫全方位保障用戶和數據安全。全面實現協同互聯已經極具挑戰,而想要實現無縫銜接策略、關聯威脅情報及提供一致高效的端到端解決方案,更加困難重重。

普普安全資訊一周概覽(0205-0211)
普普安全資訊一周概覽(0205-0211)
普普點評

在新冠疫情全球肆虐的背景下,居家辦公人員不得不依賴缺乏安全防護的家庭網絡訪問企業關鍵資源。然而企業通常采用的傳統VPN,其訪問控制措施并不健全,可允許任何用戶、設備或應用接入并訪問企業數據?;旌限k公模式下,員工頻繁切換于家庭和辦公室之間,為其提供可持續的安全防護更具挑戰,由于終端設備和家庭網絡的不安全性,當前網絡安全形勢日益嚴峻。

普普安全資訊一周概覽(0205-0211)
普普安全資訊一周概覽(0205-0211)
普普安全資訊一周概覽(0205-0211)
7、網絡安全自動化:分析過程自動化策略

隨著我國計算機網絡技術應用領域的不斷擴大,網絡安全問題也逐漸成為人們關注的重要話題。計算機網絡中包含了數以萬計的接入點和成千上萬的服務器、電纜連接,具有復雜和龐大的特點。一旦受到攻擊,企業、個人或國家遭受的損失將會是非常大的。除此之外,通過互聯網來進行網絡信息竊取和毀壞也逐漸成為現在網絡安全所必須要面臨的問題。因此我們必須要采取有針對性的安全措施來對這些網絡安全問題進行防范和消滅,只有這樣互聯網的風險才能夠得到降低,用戶的數據安全才能夠得到更好的保障。

自動化技術在我國交通運輸、工業、科學研究等領域都得到了非常廣泛的應用,不僅能夠提高勞動生產率,還能夠將人從簡單重復的工作中解放出來。因此將自動化技術應用于網絡安全分析中顯得十分必要,通過使用自動化技術,從而加強對網絡安全的監管力度。

在網絡安全防護中,需要保護計算機網絡數據的完整性和保密性。當有病毒或者非法入侵現象發生的時候,要保證相關資料和數據安全。此外,一個科學的網絡安全管理策略對于加強對網絡風險的管理力度是十分有必要的。

普普安全資訊一周概覽(0205-0211)
普普安全資訊一周概覽(0205-0211)
普普點評

實現自動化是每一個希望解決現代網絡攻擊速度和規模的設備的關鍵組成部分。這就是為什么大多數組織都向安全操作的自動化投資。在開發自動化工作流時,重要的是要知道,人工流程是為分析人員優化的。重新設計流程,利用自動化來執行分類和優先級劃分,允許計算機自動處理更多的警報/事件,減少分析師參與。

普普安全資訊一周概覽(0205-0211)