代码编织梦想

安全周报第7期:2021年7月13日丨
国内资讯

►腾讯牵头的业内首部《零信任系统技术规范》正式发布

近日,由腾讯安全牵头编制的中国第一部《零信任系统技术规范》正式发布。《规范》不但填补了国内在零信任领域的技术标准空白,也在产业技术的发展升级、改善品质服务、降低部署成本等层面,提供了极具操作性的指导意义和参考标准。

►工信部:到2023年网络安全产业规模超过2500亿元 年复合增长率超过15%

7月12日,工业和信息化部起草了《网络安全产业高质量发展三年行动计划(2021-2023年)(征求意见稿)》。《行动计划》提出,到2023年,网络安全产业规模超过2500亿元,年复合增长率超过15%。一批网络安全关键核心技术实现突破,达到先进水平。

►第五届“强网杯”全国网络安全挑战赛线下赛圆满结束

7月11日,由中央网信办和河南省人民政府共同指导的第五届“强网杯”全国网络安全挑战赛线下赛圆满结束。经过32小时的切磋,最终eee战队摘得桂冠,0x300R战队和AAA战队分别荣获亚军与季军。线下赛期间,十余家媒体平台对竞赛进行直播,收获了千万民众关注,对于提升全民网络安全意识,全面普及网络安全知识具有重要意义。

国际资讯

►摩根斯坦利遭黑客攻击发生数据泄漏

全球金融服务公司摩根士丹利(Morgan Stanley)公司在其上周四的报告中声称,攻击者通过入侵第三方供应商的Accellion FTA服务器窃取了属于其客户的个人信息,导致数据泄漏。泄露包含股票计划参与者姓名、地址、出生日期、社会安全号码、法人公司名称。

►伊朗国家铁路遭网络攻击,各地车站大屏传播虚假延误信息

据伊朗国内的法尔斯通讯社报道,伊朗铁路系统在当地时间7月9日遭遇网络攻击,攻击者在全国各地车站的显示屏上大肆发布关于火车延误或取消的虚假信息。网络攻击导致伊朗火车站爆发出“前所未有的混乱局面”。不过法尔斯社称,攻击活动并未引发运力中断,希望尽量淡化事件影响。

►印度政府即将制定国家网络安全战略

在近日举行的以“新常态下的网络安全”为主题的印度公共事务论坛 (PAFI) 对话中,印度政府总理办公室国家网络安全协调员拉杰什·潘特中将 (Dr) Rajesh Pant 表达了印度政府今年发布新网络安全战略的意图。他补充说,该战略将“全面覆盖印度网络空间的整个生态系统”。

行业动态

►安恒信息登陆《天天向上》

在7月11日的湖南卫视节目《天天向上》中,安恒信息高级副总裁王欣、安全研究员徐井源和钟文洁现身,为现场观众揭秘生活中的“网络安全”,例如智能扫地机器人、台灯、手机、门铃等科技产品可能存在的安全问题,并教大家如何识别与防护生活中的安全隐患。

►长扬科技完成E2轮融资,国有资本股权占比近50%

7月,长扬科技完成E2轮1亿元战略融资,本轮由青岛国投、中航基金、国新南方、联创永宣、国君资本联合投资,其中,联创永宣为原股东持续加持。至此,长扬科技E轮融资已全部到位,E1+E2合计2.75亿元。在国有资本的持续加持下,长扬科技股东中的国有资本股权比例已近50%。

►绿盟科技助力2021年西藏金融系统网络安全技能竞赛复赛成功举办

近日,由西藏自治区总工会、西藏金融工会主办,绿盟科技协办的“2021年西藏金融系统网络安全技能竞赛”复赛在拉萨举办。绿盟科技为竞赛全程提供技术支持,助力竞赛顺利举办。

版权声明:本文为博主原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。
本文链接:https://blog.csdn.net/zhianwangluo/article/details/118693424

智安网络丨网络架构,是数据中心的“神经脉络”-爱代码爱编程

如果把数据中心比作一个“人”,则服务器和存储设备构成了数据中心的“器官”,而网络(交换机,路由器,防火墙)就是这个数据中心的“神经脉络”。那本节就针对数据中心的网络架构和一般设计的套路来说了。 01 网络分区与等保 一般情况下,本着灵活、安全、易管理的设计原则,企业都会对数据中心网络的物理设备进行分区。通常情况下,数据中心都会采用核心—汇聚—接入三层

智安网络丨一文区分等级保护与分级保护(等保与分保区别)-爱代码爱编程

通过手头资料整理,写一下两者之间区别,方便从业者能清晰区分出两者之间的关系。 要问两者之间有区别吗,答案是肯定的!首先责任单位不同,等保公安部牵头,分保保密局牵头,其次等保是针对不涉及国家秘密的系统,而分保针对的是涉及国家秘密的系统。 分别介绍下两者: 等级保护 定义: 信息安全等级保护是指对国家秘密信息、法人和其他组织及公民的专有信息以及公开信息

智安网络丨「云安全」 什么是云访问安全代理(CASB )-爱代码爱编程

云访问安全代理(Cloud Access Security Broker,CASB,发音为KAZ-bee)是位于云服务消费者和云服务提供商(CSP)之间的内部或基于云的策略实施点,用于监视与云相关的活动,并应用与基于云的资源的使用相关的安全性、合规性和治理规则。CASB允许组织将其应用于本地基础设施的相同类型的控制扩展到云中,并可以组合不同类型的策略实施,

智安网络丨科普关于安全访问服务边缘(SASE),你需要知道的事情-爱代码爱编程

在企业纷纷拥抱数字业务的过程中,由于边缘计算、云服务、混合网络的逐渐兴起,使得本就漏洞百出的传统网络安全架构更加岌岌可危,而且远远无法满足企业数字业务的需要。为了应对这种情况,一个全新的模型——安全访问服务边缘(SASE)应运而生。 什么是安全访问服务边缘(SASE)? 首先,我们需要明确SASE的定义。定义很重要,迄今为止,SASE对于不同的人而言意

智安网络丨36 张图详解 DNS :网络世界的导航-爱代码爱编程

图片 上帝视角 我们平时在访问网站时,不使用 IP 地址,而是网站域名。但是抓包发现:交互报文是以 IP 地址进行的。那么 IP 地址是从哪来的呢?这是因为 DNS 把网站域名自动转换为 IP 地址。 图片 报文交互抓包 DNS 出现 TCP/IP 是基于 IP 地址进行通信的,但是 IP 地址不太好记。于是出现了另一种方便记忆的标识符,那就是主机名。为

智安网络丨24 张图搞定 ICMP :最常用的网络命令 ping 和 tracert-爱代码爱编程

图片 上帝视角 ICMP IP 是尽力传输的网络协议,提供的数据传输服务是不可靠的、无连接的,不能保证数据包能成功到达目的地。那么问题来了:如何确定数据包成功到达目的地? 图片 不可靠传输 这需要一个网络层协议,提供错误检测功能和报告机制功能,于是出现了 ICMP(互联网控制消息协议)。ICMP 的主要功能是,确认 IP 包是否成功送达目的地址,通知发

智安网络丨收快递也要注意隐私保护,小心信息泄露!-爱代码爱编程

现在,网购已经成为了大多数人的常态化购物方式,网购在为我们购物提供便利的同时也带动了快递行业的发展,网购离不开快递,人们收到自己心仪的宝贝拆快递时确实是件十分激动的事情,会有一种莫名的兴奋感占据我们的大脑,但这个时候也是我们最为掉以轻心的时刻。同时,很多不法分子也在悄悄打着我们的主意,他们手段层出不穷,想尽办法从我们身上牟取利益、实施诈骗。这些不法分子可能

智安网络丨浅析大数据安全与传统数据保护的差异-爱代码爱编程

近年来,得益于数字化转型和大数据的兴起,数据安全已成为被广泛关注的热门话题。尽管大数据的概念早在2005年就已提出,但一直没有从量到质的飞跃,直至近几年物联网和智慧城市的建设,让大数据迅速成为现实,进而大数据的安全也随之成为一个严肃的课题。那么大数据的安全与传统的数据安全防护究竟有什么差别? 笔者认为,大数据由于自身的一些特性:规模性Volume、多样性

智安网络丨关于CC防护的3点小常识科普~-爱代码爱编程

进行CC防护时应注意哪些问题?CC攻击对网站的运营是非常不利的,因此我们必须积极防范这种攻击,但有些网站在防范这种攻击时可能会陷入误区。CC是DDos攻击的一种,CC攻击是借助代理服务器生成指向受害主机的合法请求,实现DDoS和伪装,是通过制造大量的后台数据库查询动作来攻击页面,消耗目标资源。 ​ 搜图 编辑 请输入图片描述 ​ 例如有些攻击通常集中

智安网络丨云安全:浅谈态势感知-爱代码爱编程

"态势感知"于美国空军提出,包括“感知、理解、预测”三个层次。在目前的一些安全系统中,实际仅做到了“感知”。借用客户一句话,安全的核心技术实际还在国外,今天从我们自己做起,来点滴学习安全知识。 一、态势感知的三个层面的递进关系 1、感知,实际是获取一些安全事件的重要线索。在网络环境中,IDS、IPS实际上是这个层面的工作。 2、理解,分析安全事件之间

智安网络丨CPU 空闲时在干嘛?-爱代码爱编程

人空闲时会发呆会无聊,计算机呢? 假设你正在用计算机浏览网页,当网页加载完成后你开始阅读,此时你没有移动鼠标,没有敲击键盘,也没有网络通信,那么你的计算机此时在干嘛? 有的同学可能会觉得这个问题很简单,但实际上,这个问题涉及从硬件到软件、从 CPU 到操作系统等一系列环节,理解了这个问题你就能明白操作系统是如何工作的了。 你的计算机 CPU 使用率是

智安网络丨2021网络安全技术名词新解,太有梗了!-爱代码爱编程

假设你是个妹子,你有一位男朋友,于此同时你和另外一位男生暧昧不清,比朋友好,又不是恋人。你随时可以甩了现任男友,另外一位马上就能补上。这是冷备份。 假设你是个妹子,同时和两位男性在交往,两位都是你男朋友。并且他们还互不干涉,独立运行。这就是双机热备份。 假设你是个妹子,不安于男朋友给你的安全感。在遥远的男友未知的地方,和一位男生保持着联系,你告诉他你没

智安网络丨居安思危·洞见未来 — — 智安网络安全周报-爱代码爱编程

安全周报第5期:2021年7月5日丨 国内资讯 ►滴滴遭国家网络安全审查:为国内首次股价跌10% 7月2日晚间消息,国家网信办官网发布公告,网络安全审查办公室宣布对滴滴出行启动网络安全审查。公告要求,为配合网络安全审查工作,防范风险扩大,审查期间“滴滴出行”停止新用户注册。或受该消息影响,滴滴股价盘前转跌,截至发稿跌10.12%,报14.74美元。

智安新闻丨乐山西部AI算谷正式投运,与智安网络成功签署战略合作协议!-爱代码爱编程

图片 2021年7月23日,智安网络董事长陈勇明先生受邀出席由乐山市发展改革委、市数字经济局、乐山高新区管委会指导,乐山市宝德未来城科技有限公司、中国电信四川公司承办的“成渝南翼人工智能城市论坛暨 乐山西部AI算谷正式投运大会“并成功签署战略合作协议。 图片 ▲签约仪式(左二为陈勇明董事长) 数字化经济新时代,数据已成为新的核心生产要素,算力则成为

智安网络丨全局负载均衡、CDN内容分发的原理与实践-爱代码爱编程

CDN 简介 - CDN的全称是Content Delivery Network,即内容分发网络。CDN是构建在现有网络基础之上的智能虚拟网络,依靠部署在各地的边缘服务器,通过中心平台的负载均衡、内容分发、调度等功能模块,使用户就近获取所需内容,降低网络拥塞,提高用户访问响应速度和命中率。 CDN的关键技术主要有内容存储和分发技术。简而言之,

智安新闻丨智安网络【一站式等保云平台】产品发布会,荣耀开启!-爱代码爱编程

2021年8月8日,中国在东京奥运会比赛全部结束,夺得38金32银18铜的佳绩;恰东奥期间,成都疫情突发,成都智安同事在居家云办公的同时,也一起开启了云看奥运的旅程,云上经济蓬勃发展的今天,云安全同样成为不可忽视的一环; 8月9日,智安网络【一站式等保云平台】产品发布会在总经理张继宗,首席安全官郭海骏的领导下,于成都分部正式召开;同时,为响应国家号召,防

智安网络丨浅谈信息系统终止时如何确保信息资产的安全-爱代码爱编程

前言 承载和支撑业务运行的信息系统是不是不用了就直接往哪里一放,置之不理或者随便处理掉就可以了呢?当然不是! 信息系统生命周期一般包括规划、设计、建设、运行、终止五个阶段。坊间关注的焦点多集中于信息系统的规划、设计、建设、运行等阶段如何开展相应的网络安全保护工作,对信息系统终止阶段的网络安全保护则关注度不够,今天笔者就从网络安全保护的角度,谈一谈在信息系

智安网络丨等级保护2.0标准最全解读,三分钟读懂!-爱代码爱编程

2019年5月13日,网络安全等级保护制度2.0标准正式发布,同时这些标准将于12月1日正式实施,我国迈入等保2.0时代。相较于等保1.0,等保2.0标准在很多方面都做了调整,重点包括:等保2.0覆盖范围变化、等保2.0基本结构变化、等保2.0要求项变化、等保2.0测评结论变化、等保2.0定级要求变化。 一、等保2.0覆盖范围变化 等保2.0覆盖范围更