中央网信办:会同有关部门深入推进摄像头偷窥等黑产集中治理工作

 2021年8月9日

今年5月以来,中央网信办会同工业和信息化部、公安部、市场监管总局深入推进摄像头偷窥等黑产集中治理工作,对人民群众反应强烈的非法利用摄像头偷窥个人隐私画面、交易隐私视频、传授偷窥偷拍技术等侵害公民个人隐私行为进行集中治理。 中央网信办指导各地网信办督促各类平台清理相关违规有害信息2.2万余条,处置平台账号4000余个、群组132个,下架违规产品1600余件。其中,百度、腾讯、UC等重点网站平台,清理...

面对等保2.0,网络安全困局如何突围?

面对等保2.0,网络安全困局如何突围?

 2021年8月5日

没有网络安全,就没有企业安全和国家安全,这也是近年来,我国网络安全法、等保2.0规章制度等一系列网络安全措施出台的根本原因。 随着网络安全等级保护2.0标准的发布,业界也掀起了一轮学习等保2.0的热潮,作为国内知名网络安全厂商,蔷薇灵动通过研究发现,在很多技术理念上,等级保护2.0都有了巨大的变化,比如“源地址”访问控制问题。当我们把防御的视线从边界转向内网,很多安全思路都会发生变化,等保2.0时...

网络安全等级保护制度是我国网络安全领域的基本国策、基本制度,经过十余年的普及、发展和完善,于2019年正式进入等保2.0时代。近日,GA部信息安全等级保护评估中心面向所有等保测评机构进行了关于等保测评报告模板(2021版)主要修订的内容的线上培训,并要求等保测评机构自6月18日起针对建设过程中的测评项目开始执行新的标准。新标准下等保建设工作应该如何开展,成为所有网络和信息系统运营者的核心关注点。 Part1 2021版等保测评模板变更说明 相比于2019年的发布版,在等保测评报告模板(2021版)中主要涉及三类修订,分别是技术类修订、格式类修订和说明类修订。格式类修订主要是对报告内容做出了进一步规范,说明类修订则是细化了对报告内容的编写要求,而其中大家最关心的,则是技术类修订,2021版中对其做了大量内容的调整,与发布版差异较大。 技术类修订内容包含以下几个关键点: 1. 得分逻辑的改变: 发布版中是根据复核情况进行分数累加计算,即得分制;2021版中调整为缺陷扣分规则,即扣分制。 2. 分数权重的改变 2021版中测评指标细分为一般、重要和关键三种,关键测评指标不符合将扣除3倍基准分,重要测评指标不符合将扣除2倍基准分。因此关键指标的符合度非常重要,以3级通用标准为例,211个指标项中关键指标137个,占比65%;重要指标71个,占比34%;一般指标3个,占比1%。如果超过三分之一的关键指标不符合,测评有得“0分”的可能。 3. 分数占比的变化 发布版中技术指标和管理指标各占50%,而在2021版中等级保护工作管理部门可以通过给出关注系统(y)来调整技术、管理占比。 4. 多个云平台是多个测评对象 如果云服务客户业务应用系统同时部署在不同模式的云计算平台上时,可以使用多个等级测评结论扩展表(云计算安全)来展示。对云安全的要求更为严格。 5. 将数据作为独立测评对象 在等级测评报告模板(2021版)中将数据资源单列,并明确指出数据资源一般包括鉴别数据、重要业务数据、重要审计数据、重要配置数据和重要个人信息。安全防护需求一般从保密性、完整性等方面进行分析。 Part2 测评模板变化后等保该怎么做 从以上核心变化点中可以看出,2021版的等保测评将更为严格,改为扣分制后关键指标不符合的代价是非常大的,根据对3级通用标准中的137项指标进行分析,本次修订意在加强态势感知、高级威胁检测、数据安全等方面的建设,这势必会增加各单位对等保合规建设的投资,那么在资金有限的情况下,是否有高性价比的方案能够满足修订后的等保测评标准呢? 针对本次标准变更,安恒云-天池等保一体机立足于成熟的技术与安全能力,保障用户在测评模板变更的情况下,顺利通过等保测评。 安恒云-天池等保一体机是安恒信息根据多年的经验技术积累,结合公司全线安全产品能力,融入等保自测评等特色服务,针对性打造的专用于解决等保建设难点与痛点的安全产品,在新版等保测评标准下,可以为用户带来: 一机多能,物超所值 测评标准在变但基本要求没有变,因此下一代防火墙、WAF、堡垒机、日志审计等常见等保合规产品依然不可或缺,安恒云-天池等保一体机应用虚拟化技术,通过一台物理设备即可提供覆盖网络层、主机层、应用层、数据层的十余种安全能力,快速构建安全防护体系,降低基础安全能力的建设成本,实现等保建设的降本增效;内置自测评功能,知根知底 安恒云-天池等保一体机内置等保自测评功能,能够按照等保2.0标准对用户系统进行预检查,并向用户提供差距分析报告及加固建议。让用户的安全建设更加有针对性,快速高效的满足等保合规要求;高级威胁,无所遁形 安恒云-天池等保一体机特色的加入APT攻击预警能力,配合EDR组件中的高级威胁分析模块能够帮助用户快速发现网络中存在的未知威胁,可有效响应新版测评标准中对于高级威胁检测的测评项。 通用许可、灵活分配 安恒云-天池等保一体机中所有安全能力均支持采用通用授权许可进行激活开通,用户可灵活根据现网业务变化对开通组件种类和规格进行灵活调整,并支持许可回收再利用,保护安全建设投资。安恒云-天池等保一体机凭借其能力完善、敏捷部署、统一管理的技术优势,已广泛服务于政府、医疗、教育、企业等各行业客户,并将在新版测评标准的背景下,保障用户高效平稳度过测评阶段,为用户带来更大的安全价值。

针对等保测评模板变化,等保一体机怎么解决

 2021年8月4日

网络安全等级保护制度是我国网络安全领域的基本国策、基本制度,经过十余年的普及、发展和完善,于2019年正式进入等保2.0时代。近日,GA部信息安全等级保护评估中心面向所有等保测评机构进行了关于等保测评报告模板(2021版)主要修订的内容的线上培训,并要求等保测评机构自6月18日起针对建设过程中的测评项目开始执行新的标准。新标准下等保建设工作应该如何开展,成为所有网络和信息系统运营者的核心关注点。 ...

自动草稿

安恒信息堡垒机入围2021Gartner亚太地区特权管理魔力象限

 2021年8月3日

近日,全球权威咨询分析机构Gartner 针对亚太地区特权管理市场发布《2021年亚太地区特权管理魔力象限报告》(下文简称“报告”),安恒信息堡垒机(DAS-USM)成功入围亚太特权管理魔力象限,国内仅有两家厂商入围。 △ 2021Gartner亚太区特权管理魔力象限报告相关内容截图 Gartner在报告中指出, 安恒信息堡垒机聚焦“特权与会话管理(PASM)”与“应用端到端密码管理(AAPM)”...

安恒信息正式发布“零信任”整体解决方案,战略升级零信任2.0能力框架

 2021年8月3日

当下网络世界中的十大网络安全威胁,互联网暴露面过大、VPN接入权限过大、API调用未建议授权机制、应用漏洞过大被利用、账号社工或密码暴力破解等等,广大政企单位都饱受挑战和攻击。 基于多年安全行业技术沉淀和创新精神,借助大数据智能分析技术优势,安恒信息正式推出“AiTrust零信任”解决方案。针对远程业务访问及数据开放共享场景下数据安全痛点,安恒信息打造了一套秉持零信任安全理念的“AiTrust安全...

内存安全领军者「安芯网盾」完成超亿元人民币A轮融资

 2021年8月3日

2021年8月3日,安芯网盾宣布完成超亿元人民币A轮融资。本轮融资由高瓴创投领投,云晖资本、招商局创投参投,老股东蓝驰创投跟投,光源资本担任本轮融资的财务顾问。 图:安芯网盾完成超亿元人民币A轮融资 网络攻击是全球面临的共同威胁,中国国家互联网应急中心刚刚发布的数据显示2020年位于境外的约5.2万个计算机恶意程序控制服务器,控制了中国境内约531万台主机。安芯网盾推出的内存保护系统作为守护主机安...

教育系统网络安全保障专业人员(ECSP)培训

教育系统网络安全保障专业人员(ECSP)培训

 2021年8月2日

 培训简介 教育系统网络安全保障专业人员培训(Cyber Security Professional for Education Industry,以下简称ECSP),是由中国网络安全审查技术与认证中心(简称网安中心)与教育部教育管理信息中心(简称信息中心)为提升教育系统人员网络安全素养和专业技能水平,支撑保障教育信息化和网络安全持续健康发展,共同开发认定的专业岗位能力培训培养项目。 网安中心是国...

勒索、出售均未果,黑客在网上曝光了盗来的所有EA数据

勒索、出售均未果,黑客在网上曝光了盗来的所有EA数据

 2021年8月1日

据外媒The Record报道,上月侵入了EA的黑客在勒索该公司并随后将窃取的文件出售给第三方买家未果后,公布了窃取的全部数据。这些数据于7月26日星期一被曝光在一个地下网络犯罪论坛上,现在正在种子网站上广泛传播。 根据The Record获得的转储文件副本,泄露的文件包含《FIFA 21》足球比赛的源代码,包括支持该公司服务器端服务的工具。 EA的漏洞是如何发生的 据悉,这起泄密事件最初是在6月...

美司法部:SolarWinds黑客去年曾入侵了联邦检察官办公室

美司法部:SolarWinds黑客去年曾入侵了联邦检察官办公室

 2021年8月1日

据外媒报道,美国司法部(DOJ)周五表示,去年12月,黑客入侵了美国全国范围内最高联邦检察官的办公室并侵入了电子邮件账户。作为SolarWinds黑客攻击的一部分,该攻击者被指侵入了近30个美国律师办公室的账户--其中包括华盛顿特区、纽约和加利福尼亚的办公室。 DOJ曾在1月份披露,其微软O365电子邮件环境遭到入侵,但它没有提供有关美国检察官的信息。 DOJ表示,从西海岸到东海岸的27个办公室中...

ISC2021第九届互联网大会圆满落幕,赛宁网安满载收获,启航新征程

 2021年7月30日

7月29日,由中国互联网协会、360互联网安全中心等多家机构联合主办,为期三天的ISC 2021第九届互联网安全大会,在北京国家会议中心圆满落幕。本届展会以“网络安全需要新战法,网络安全需要新框架”为主题,吸引了来自各地的近百家展商参展,参与人数达4万人次。 为期三天的展会上,网络安全成为当仁不让的亮点,国内外产学研专家学者共同思索、探讨全球数字化转型浪潮下,网络空间面临的新威胁、大挑战,以期寻找...

工信部:强化大型互联网企业责任担当,切实履行数据保护义务

工信部:强化大型互联网企业责任担当,切实履行数据保护义务

 2021年7月30日

为加快贯彻落实《数据安全法》,指导督促互联网企业进一步提高思想认识,切实承担起数据安全责任和义务,2021年7月28日,工业和信息化部网络安全管理局委托中国互联网协会组织召开重点互联网企业贯彻落实《数据安全法》座谈会。 中国互联网协会介绍了组建数据治理工作委员会、开展数据安全培训、建立举报投诉机制等工作情况。互联网企业代表介绍了对《数据安全法》的认识和理解,分享了数据安全管理制度、技术手段建设、安...

可信云大会官宣,腾讯iOA获中国首个零信任产品测评认证

可信云大会官宣,腾讯iOA获中国首个零信任产品测评认证

 2021年7月29日

2021年7月27日-7月28日,我国云计算领域最权威的峰会之一——可信云大会正式开幕。会上宣布成立由中国信通院牵头的零信任标准推进和测评实验室,腾讯安全凭借多年在零信任安全领域积累的实践经验和技术优势,成为其副理事长单位成员,并在现场参与授牌仪式。此外,大会现场首次解读了由中国信通院牵头、腾讯安全等多家企业联合参与制定的《基于云计算的安全信任体系》系列标准,其中,腾讯iOA获得基于标准要求的国内...

完美落幕,第二届AFSS-亚太金融安全峰会在上海成功举办!

完美落幕,第二届AFSS-亚太金融安全峰会在上海成功举办!

 2021年7月29日

2021年7月23日,由安世加 主办的第二届AFSS-亚太金融安全峰会在上海银星皇冠假日酒店成功举办!峰会以“护驾金融,安定民生”为主题,汇聚了十多位资深安全负责人分享探讨了金融行业的最佳安全实践经验。此次峰会共吸引了近150位的安全从业人员参加,不仅为金融安全搭建了良好的交流平台,同时助推了安全行业的健康发展。 上午会场 第一讲:如何通过安全架构和运营降低安全风险 峰会的首位演讲嘉宾是来自某金融...

《数据安全法》对数据安全风险设置“红线”

《数据安全法》对数据安全风险设置“红线”

 2021年7月27日

文 / 本刊记者 张莉 数据已成为新兴的生产要素,是国家基础性和战略性资源,数据安全需求也越发凸显。加强对数据安全的保护不仅关乎每个人、每个组织的利益,而且与经济社会发展和国家安全密切相关,必须全方位保护其安全。 6月10日,第十三届全国人民代表大会常务委员会第二十九次会议表决通过《中华人民共和国数据安全法》(以下简称《数据安全法》),将于2021年9月1日起施行。该法明确建立数据分类分级保护制度...

Windows带外更新KB5004945导致Zebra等品牌打印机无法正常使用

浦俊懿:《数据安全法(草案)》将推动网安需求进一步释放

 2021年7月27日

近日,第十三届全国人大常委会第二十次会议对《中华人民共和国数据安全法(草案)》进行了审议。在东方计算机浦俊懿团队看来,相关法案将对网络安全行业产生深远的影响,因此对其影响进行了点评。 浦俊懿团队介绍从内容方面来看,《草案》主要包括:确立数据分级分类管理以及风险评估、监测预警和应急处置等数据安全管理各项基本制度;明确开展数据活动的组织、个人的数据安全保护义务,落实数据安全保护责任;坚持安全与发展并重...