日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

對(duì)比美國(guó)歷屆網(wǎng)絡(luò)風(fēng)暴演習(xí),分析我國(guó)網(wǎng)絡(luò)安全工作應(yīng)吸取的經(jīng)驗(yàn)

如意 ? 來(lái)源:FreeBuf ? 作者:Petalab ? 2020-10-10 09:27 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

據(jù)多家媒體報(bào)道[1,2],2020年8月中旬,美國(guó)組織了為期三天的網(wǎng)絡(luò)風(fēng)暴演習(xí)(Cyber Storm Exercise)2020。網(wǎng)絡(luò)風(fēng)暴演習(xí)是美國(guó)國(guó)土安全部(DHS)定期組織的系列大型網(wǎng)絡(luò)安全演習(xí)活動(dòng),至今已舉辦七屆。作為網(wǎng)絡(luò)空間安全演習(xí)、攻防對(duì)抗的標(biāo)桿之一,該活動(dòng)的舉辦對(duì)于提高參演方應(yīng)急響應(yīng)能力有著非常重要的作用,對(duì)于我國(guó)網(wǎng)絡(luò)安全從業(yè)者及安全管理部門(mén)都有著重要的借鑒學(xué)習(xí)作用。

作為企業(yè)的內(nèi)設(shè)研究機(jī)構(gòu),中測(cè)安華必達(dá)實(shí)驗(yàn)室在整理歷屆網(wǎng)絡(luò)風(fēng)暴演習(xí)情況的基礎(chǔ)上,對(duì)歷屆的演習(xí)主旨以及演習(xí)中發(fā)現(xiàn)的問(wèn)題進(jìn)行分析總結(jié)后發(fā)現(xiàn):第一,協(xié)調(diào)聯(lián)動(dòng)的主旨貫穿始終,對(duì)于應(yīng)急響應(yīng)尤其重要;第二,信息共享在演習(xí)中極為關(guān)鍵,對(duì)應(yīng)急響應(yīng)效果作用明顯;第三,防御協(xié)同流程機(jī)制一直在優(yōu)化,針對(duì)新威脅、新場(chǎng)景和新技術(shù)的趨勢(shì)需要不斷完善。以上表明,美國(guó)政府對(duì)協(xié)同、共享非常重視,在歷屆演習(xí)中所暴露的與之相關(guān)的問(wèn)題和改進(jìn)措施等經(jīng)驗(yàn)總結(jié),對(duì)于國(guó)內(nèi)網(wǎng)絡(luò)安全運(yùn)營(yíng)工作有者重要的指導(dǎo)意義。中測(cè)安華也在實(shí)踐中借鑒了美國(guó)網(wǎng)絡(luò)風(fēng)暴演習(xí)的經(jīng)驗(yàn),不斷豐富完善持續(xù)風(fēng)險(xiǎn)監(jiān)測(cè)體系中協(xié)同機(jī)制的內(nèi)涵和外延,從而有效提高該體系應(yīng)用單位跨部門(mén)、跨機(jī)構(gòu)的協(xié)同聯(lián)動(dòng)效率。

本文將詳細(xì)介紹美國(guó)歷屆網(wǎng)絡(luò)風(fēng)暴演習(xí)的基本情況,以供網(wǎng)絡(luò)安全同行參考。

一、概述

網(wǎng)絡(luò)風(fēng)暴演習(xí)是美國(guó)國(guó)土安全部(DHS)主辦的大規(guī)模網(wǎng)絡(luò)安全系列演習(xí)活動(dòng),從2006年2月開(kāi)始至今,共舉辦了7次(兩年一次)。網(wǎng)絡(luò)風(fēng)暴演習(xí)一般會(huì)包含為期為3天左右的實(shí)戰(zhàn)演習(xí),演習(xí)結(jié)束后會(huì)進(jìn)行戰(zhàn)后分析研討形成總結(jié)。網(wǎng)絡(luò)風(fēng)暴演習(xí)以美國(guó)為主導(dǎo),涉及全球多個(gè)合作伙伴(主要是五眼聯(lián)盟、北約等國(guó)家),旨在加強(qiáng)公私領(lǐng)域、跨國(guó)間的網(wǎng)絡(luò)應(yīng)急協(xié)調(diào)和情報(bào)共享能力。網(wǎng)絡(luò)風(fēng)暴系列演習(xí)重點(diǎn)演練參演方對(duì)網(wǎng)絡(luò)攻擊的準(zhǔn)備,防護(hù)和應(yīng)急響應(yīng)能力,評(píng)估信息共享機(jī)制和通信途徑等。

二、歷屆網(wǎng)絡(luò)風(fēng)暴演習(xí)介紹

1. 網(wǎng)絡(luò)風(fēng)暴I[3]

首次網(wǎng)絡(luò)風(fēng)暴演習(xí)于2006年2月6日至10日舉行,涉及能源,IT,運(yùn)輸和通信行業(yè),參演方包括五眼聯(lián)盟(澳大利亞,加拿大,新西蘭、英國(guó)、美國(guó)),多個(gè)州政府(密歇根州政府,蒙大拿州政府等),聯(lián)邦機(jī)構(gòu)(商務(wù)部,國(guó)防部等)等。演習(xí)目的是通過(guò)國(guó)家網(wǎng)絡(luò)響應(yīng)協(xié)調(diào)小組(NCRCG),進(jìn)行機(jī)構(gòu)間的協(xié)調(diào),確定影響應(yīng)急響應(yīng)和應(yīng)急恢復(fù)的策略問(wèn)題以及在公私領(lǐng)域中重要的信息共享途徑和機(jī)制,不斷完善和促進(jìn)根據(jù)響應(yīng)流程和程序進(jìn)行的公私領(lǐng)域之間的合作溝通。

在演習(xí)的協(xié)調(diào)聯(lián)動(dòng)方面,美國(guó)計(jì)算機(jī)應(yīng)急響應(yīng)小組(US-CERT)和國(guó)土安全運(yùn)營(yíng)中心(HSOC)發(fā)布重大預(yù)警警告時(shí),國(guó)家網(wǎng)絡(luò)響應(yīng)協(xié)調(diào)小組(NCRCG)和機(jī)構(gòu)間事件管理小組(IIMG)隨之啟動(dòng),國(guó)土安全部(DHS)和國(guó)家網(wǎng)絡(luò)響應(yīng)協(xié)調(diào)小組(NCRCG)通過(guò)獲得的信息分析出總體的攻擊態(tài)勢(shì),評(píng)估出對(duì)國(guó)家重要基礎(chǔ)設(shè)施的影響,對(duì)國(guó)家安全和經(jīng)濟(jì)利益的威脅,美國(guó)計(jì)算機(jī)應(yīng)急響應(yīng)小組(US-CERT)不僅被用作響應(yīng)信息的中轉(zhuǎn)中心,為國(guó)土安全部(DHS)和國(guó)家網(wǎng)絡(luò)響應(yīng)協(xié)調(diào)小組(NCRCG)提供分析總體攻擊態(tài)勢(shì)的信息,而且在信息量過(guò)大且國(guó)家網(wǎng)絡(luò)響應(yīng)協(xié)調(diào)小組(NCRCG)技術(shù)人員不足時(shí),充當(dāng)分析總體攻擊態(tài)勢(shì)的職責(zé)。而各行業(yè)的信息分享和分析中心(ISAC)則會(huì)與該行業(yè)的參演人員相互溝通。

演習(xí)后的總結(jié)中提到,組織機(jī)構(gòu)間的威脅響應(yīng)需要進(jìn)一步完善操作和協(xié)同程序,同時(shí)隨著網(wǎng)絡(luò)事件的不斷增加,響應(yīng)協(xié)調(diào)的難度也在增加。

2. 網(wǎng)絡(luò)風(fēng)暴II[4]

此次演習(xí)在2008年3月10日至14日舉行,涉及IT、通信,化工,運(yùn)輸業(yè),參演方包括五眼聯(lián)盟(澳大利亞,加拿大,新西蘭、英國(guó)、美國(guó)),多個(gè)州(加利福尼亞州,科羅拉多州等),聯(lián)邦機(jī)構(gòu)(國(guó)防部,能源部等)等。此次演習(xí)中,參演方可以評(píng)估自己對(duì)網(wǎng)絡(luò)攻擊的準(zhǔn)備能力,防護(hù)能力和響應(yīng)能力以及決策和協(xié)調(diào)能力,評(píng)估信息共享機(jī)制及通信途徑。

在演習(xí)的協(xié)調(diào)聯(lián)動(dòng)方面,參演人員在模擬的場(chǎng)景中(包括網(wǎng)絡(luò)中斷,通信中斷和控制系統(tǒng)出錯(cuò)),通過(guò)標(biāo)準(zhǔn)化操作流程(SOP)及伙伴關(guān)系協(xié)同應(yīng)對(duì)網(wǎng)絡(luò)風(fēng)險(xiǎn)。在演習(xí)過(guò)程中,國(guó)家網(wǎng)絡(luò)響應(yīng)協(xié)調(diào)小組(NCRCG)作為威脅行動(dòng)小組(CAT)的戰(zhàn)略顧問(wèn),為該小組提供相關(guān)的信息,幫助評(píng)估事件的影響并制定響應(yīng)要求,而威脅行動(dòng)小組(CAT)則負(fù)責(zé)指揮應(yīng)急響應(yīng)。各個(gè)行業(yè)的信息共享和分析中心(ISAC)和美國(guó)計(jì)算機(jī)應(yīng)急響應(yīng)小組(US-CERT)作為協(xié)同的重要部分,幫助參與者進(jìn)行溝通。

演習(xí)后的總結(jié)中提到,應(yīng)急通信的工具和相關(guān)方法需要進(jìn)一步完善和加強(qiáng),行業(yè)協(xié)調(diào)委員會(huì)(SCCs)、美國(guó)計(jì)算機(jī)應(yīng)急響應(yīng)小組(US-CERT)、國(guó)家網(wǎng)絡(luò)響應(yīng)協(xié)調(diào)小組(NCRCG)及威脅行動(dòng)小組(CAT)的職責(zé)需要進(jìn)一步明確。

3. 網(wǎng)絡(luò)風(fēng)暴III[5]

此次演習(xí)在2010年9月27日至10月1日舉行,涉及化工,能源(電力)及運(yùn)輸(鐵路)業(yè) 。參演方包括聯(lián)邦機(jī)構(gòu)(中情局,商務(wù)部等),多個(gè)州(加利福尼亞州,特拉華州等),12個(gè)國(guó)際伙伴(來(lái)自澳大利亞,加拿大[6],新西蘭、英國(guó)及國(guó)際觀測(cè)和預(yù)警網(wǎng)絡(luò)(IWWN)成員國(guó))等。此次演習(xí)是為了明確并演練處理流程、程序、合作及響應(yīng)機(jī)制,評(píng)估國(guó)土安全部(DHS)所承擔(dān)的角色以及國(guó)家網(wǎng)絡(luò)事件響應(yīng)計(jì)劃(NCIRP),評(píng)測(cè)協(xié)調(diào)和決策機(jī)制,找出信息共享中的問(wèn)題等。

在演習(xí)的協(xié)調(diào)聯(lián)動(dòng)方面,參演人員按照國(guó)家網(wǎng)絡(luò)事件響應(yīng)計(jì)劃(NCIRP)來(lái)應(yīng)對(duì)影響重要基礎(chǔ)設(shè)施的網(wǎng)絡(luò)安全威脅以及網(wǎng)絡(luò)攻擊活動(dòng)。在演習(xí)中,參與者通過(guò)協(xié)調(diào)機(jī)構(gòu)來(lái)應(yīng)對(duì)風(fēng)險(xiǎn),其中協(xié)調(diào)機(jī)構(gòu)包括:國(guó)家網(wǎng)絡(luò)安全與通信集成中心(NCCIC)和網(wǎng)絡(luò)統(tǒng)一協(xié)調(diào)小組(UCG),在化工、電力、IT和運(yùn)輸行業(yè),公司還可借助信息共享和分析中心(ISAC)、貿(mào)易協(xié)會(huì)、行業(yè)代理以及直接對(duì)接來(lái)進(jìn)行跨行業(yè)分享信息。例如在運(yùn)輸領(lǐng)域,私有企業(yè)通過(guò)信息分享和分析中心(ISAC)來(lái)與國(guó)家網(wǎng)絡(luò)安全與通信集成中心(NCCIC)進(jìn)行協(xié)同響應(yīng)。

演習(xí)后的總結(jié)中提到,參演方發(fā)現(xiàn)國(guó)家網(wǎng)絡(luò)事件響應(yīng)計(jì)劃(NCIRP)中涉及的處理過(guò)程、程序、角色和職責(zé)還需進(jìn)一步完善。

4. 網(wǎng)絡(luò)風(fēng)暴IV[7]

此次演習(xí)從2011年11月延續(xù)到2014年1月,參演方包括國(guó)際觀測(cè)和預(yù)警網(wǎng)絡(luò)(IWWN)成員國(guó)(澳大利亞,加拿大,法國(guó)等),多個(gè)州(緬因州,俄勒岡州等)及其他企業(yè)和部門(mén)。此次演習(xí)是為了提高國(guó)家網(wǎng)絡(luò)事件響應(yīng)計(jì)劃(NCIRP)中的處理流程、程序、合作機(jī)制和信息分享機(jī)制,評(píng)估國(guó)土安全部(DHS)及其相關(guān)部門(mén)在全球網(wǎng)絡(luò)事件中的作用,演練協(xié)調(diào)機(jī)制,評(píng)估信息共享的能力以及決策程序。本次演習(xí)的具體形式較之前有所變化,由小型研討會(huì)、紙上推演、實(shí)戰(zhàn)演練等15個(gè)演練活動(dòng)組成。

演習(xí)后的總結(jié)中提到,參演方發(fā)現(xiàn)信息共享和溝通中依舊存在問(wèn)題,并且一些參演方不了解有哪些資源可用,以及如何獲取到資源。

5. 網(wǎng)絡(luò)風(fēng)暴V[8]

此次演習(xí)在2016年3月7日至11日舉行,包括3天的實(shí)戰(zhàn)演習(xí),主要涉及IT、通信、醫(yī)療保障和公共健康、商業(yè)設(shè)施(零售子領(lǐng)域)領(lǐng)域。參演方包括聯(lián)邦機(jī)構(gòu)(國(guó)土安全部(DHS),國(guó)防部等),多個(gè)州(阿拉巴馬州,科羅拉多州等),12個(gè)國(guó)際合作伙伴(新西蘭國(guó)家網(wǎng)絡(luò)安全中心,日本國(guó)家信息安全中心等),約70家私營(yíng)企業(yè)(亞馬遜,沃爾瑪?shù)龋┖蛥f(xié)調(diào)機(jī)構(gòu)(統(tǒng)一協(xié)調(diào)小組(UCG)等)。此次演習(xí)是為了演練協(xié)調(diào)機(jī)制、決策的程序、評(píng)估信息共享能力以及對(duì)態(tài)勢(shì)的認(rèn)知能力,評(píng)估國(guó)土安全部(DHS)及其他政府部門(mén)在網(wǎng)絡(luò)事件中的角色和職能等。

參演人員根據(jù)內(nèi)部的策略和程序、外部的報(bào)告要求和協(xié)調(diào)機(jī)制(例如,向信息共享和分析組織(ISAO)或信息共享和分析中心(ISAC)發(fā)送報(bào)告)進(jìn)行響應(yīng)。當(dāng)演習(xí)規(guī)模達(dá)到國(guó)家級(jí)別(National Level),國(guó)家網(wǎng)絡(luò)安全與通信集成中心(NCCIC)所指揮的統(tǒng)一協(xié)調(diào)小組(UCG)便會(huì)啟動(dòng)。而統(tǒng)一協(xié)調(diào)小組(UCG)作為一種實(shí)時(shí)的應(yīng)急響應(yīng)機(jī)制,幫助公私部門(mén)進(jìn)行溝通協(xié)調(diào),增加對(duì)應(yīng)急事件的認(rèn)識(shí)。

演習(xí)后的總結(jié)中提到,參演方發(fā)現(xiàn)在信息共享方面,還是面臨著一些問(wèn)題,例如共享的途徑或信息的及時(shí)性,以及國(guó)土安全部(DHS)和國(guó)家網(wǎng)絡(luò)安全與通信集成中心(NCCIC)應(yīng)該進(jìn)一步完善他們處理流程、程序和綜合能力。

6. 網(wǎng)絡(luò)風(fēng)暴VI[9]

此次演習(xí)在2018年4月舉行,歷時(shí)7天,其中包含3天的實(shí)戰(zhàn)演習(xí),主要涉及IT、交通、通信以及重要的制造業(yè)。參演方包括聯(lián)邦機(jī)構(gòu)、州、國(guó)際合作伙伴、執(zhí)法部門(mén)、情報(bào)機(jī)構(gòu)和國(guó)防部。

此次演習(xí)是為了演練協(xié)調(diào)機(jī)制,評(píng)估國(guó)家網(wǎng)絡(luò)事件響應(yīng)計(jì)劃(NCIRP)的效果及信息共享機(jī)制,評(píng)估國(guó)土安全部(DHS)的角色和職能,幫助參演方提高處理流程、程序、協(xié)作能力及信息共享機(jī)制。

截至目前,尚沒(méi)有本次演習(xí)活動(dòng)相關(guān)的官方總結(jié)資料。

7. 網(wǎng)絡(luò)風(fēng)暴2020[10]

此次演習(xí)在2020年8月舉行,包括3天的實(shí)戰(zhàn)演習(xí),主要涉及化工、通信、金融服務(wù)、醫(yī)療保健和公共衛(wèi)生、IT、運(yùn)輸業(yè)及關(guān)鍵的制造業(yè)等。包括聯(lián)邦機(jī)構(gòu),州政府和地方政府以及一些重要基礎(chǔ)設(shè)施領(lǐng)域的合作伙伴等200余家的超過(guò)2萬(wàn)名人員參與其中,達(dá)到歷屆演習(xí)活動(dòng)之最[11]。

此次演習(xí)是為了測(cè)試國(guó)家網(wǎng)絡(luò)安全計(jì)劃和策略并評(píng)估其實(shí)際效果,旨在加強(qiáng)信息共享和協(xié)作機(jī)制,加強(qiáng)公私領(lǐng)域的合作關(guān)系,完善有關(guān)通信網(wǎng)絡(luò)應(yīng)急響應(yīng)的通信策略。

截至目前,尚沒(méi)有本次演習(xí)活動(dòng)的相關(guān)官方總結(jié)資料。

三、歷屆網(wǎng)絡(luò)風(fēng)暴演習(xí)總結(jié)與分析

綜合上述關(guān)于歷屆演習(xí)活動(dòng)的資料,必達(dá)實(shí)驗(yàn)室對(duì)7次網(wǎng)絡(luò)風(fēng)暴演習(xí)情況進(jìn)行了分析總結(jié):

1. 協(xié)調(diào)聯(lián)動(dòng)在應(yīng)急響應(yīng)中發(fā)揮著重要作用

無(wú)論是在前期網(wǎng)絡(luò)風(fēng)暴演習(xí)目標(biāo)的制定還是演習(xí)后的研討會(huì)中,協(xié)調(diào)聯(lián)動(dòng)一直被關(guān)注和討論,同時(shí)協(xié)調(diào)聯(lián)動(dòng)方面在歷次演習(xí)中也往往是最容易暴露問(wèn)題的地方。在應(yīng)急事件處置過(guò)程中,(來(lái)自不同國(guó)家或者組織的)不同單位之間的進(jìn)行有效的協(xié)調(diào)聯(lián)動(dòng)是非常重要的。只有相互緊密合作,才能充分發(fā)揮各方的職能。

2. 信息共享極為關(guān)鍵,對(duì)應(yīng)急響應(yīng)效果作用明顯

信息共享出現(xiàn)問(wèn)題會(huì)嚴(yán)重制約應(yīng)急響應(yīng)效果。從歷次的網(wǎng)絡(luò)風(fēng)暴演習(xí)中,我們可以發(fā)現(xiàn)信息共享在應(yīng)急響應(yīng)中既是重點(diǎn)也是難點(diǎn)。其中在信息共享過(guò)程中所涉及的時(shí)效性,信息的敏感度,對(duì)通信工具的熟悉度,信息的質(zhì)量等都會(huì)影響彼此的聯(lián)通協(xié)作,最終影響應(yīng)急響應(yīng)的效果。

3. 流程機(jī)制的完善與迭代是協(xié)同防御改進(jìn)的重點(diǎn)

歷次演習(xí)活動(dòng)所涉及的新威脅、新場(chǎng)景和新技術(shù)不斷變化,在演習(xí)總結(jié)中,流程機(jī)制的改善一直都被提及。顯而易見(jiàn),伴隨著每次演習(xí)活動(dòng)的目標(biāo)、關(guān)注領(lǐng)域和參演方的不同,具體應(yīng)急響應(yīng)的機(jī)制流程也面臨實(shí)際工作挑戰(zhàn),這就給主要的網(wǎng)絡(luò)安全部門(mén)如,國(guó)土安全部(DHS)和國(guó)家網(wǎng)絡(luò)安全與通信集成中心(NCCIC),帶來(lái)了新的協(xié)同防御工作要求,同時(shí)網(wǎng)絡(luò)威脅的不斷發(fā)展,攻擊手段的不斷更新,也要求相關(guān)部門(mén)不斷的去適應(yīng)和優(yōu)化國(guó)家網(wǎng)絡(luò)事件響應(yīng)計(jì)劃(NCIRP)。

四、帶給我們的思考

根據(jù)對(duì)美國(guó)歷次“網(wǎng)絡(luò)風(fēng)暴”演習(xí)的分析可以發(fā)現(xiàn),美國(guó)政府在應(yīng)對(duì)嚴(yán)重網(wǎng)絡(luò)安全威脅過(guò)程中十分注重機(jī)構(gòu)間網(wǎng)絡(luò)安全防御的協(xié)同聯(lián)動(dòng),側(cè)面也反映出美國(guó)政府在協(xié)同聯(lián)動(dòng)中在信息共享、組織協(xié)調(diào)等方面的問(wèn)題。鑒于此,我們?cè)趹?yīng)對(duì)未來(lái)嚴(yán)峻的網(wǎng)絡(luò)威脅時(shí),需要重視各級(jí)組織機(jī)構(gòu)間的協(xié)調(diào),各種設(shè)備系統(tǒng)之間的聯(lián)動(dòng)以及各類安全數(shù)據(jù)的協(xié)同,也要通過(guò)不斷應(yīng)急演練來(lái)完善相應(yīng)的流程和機(jī)制。

▲持續(xù)風(fēng)險(xiǎn)監(jiān)測(cè)體系

必達(dá)實(shí)驗(yàn)室通過(guò)對(duì)美國(guó)等發(fā)達(dá)國(guó)家網(wǎng)絡(luò)安全政策和行動(dòng)的跟蹤研究過(guò)程中也深刻認(rèn)識(shí)到協(xié)同聯(lián)動(dòng)在網(wǎng)絡(luò)安全防御中的重要作用,并根據(jù)長(zhǎng)期的網(wǎng)絡(luò)安全實(shí)踐建立了以“持續(xù)風(fēng)險(xiǎn)監(jiān)測(cè)”理念為指導(dǎo)的安全運(yùn)營(yíng)框架,將人員、設(shè)備和數(shù)據(jù)三者的協(xié)同機(jī)制作為持續(xù)風(fēng)險(xiǎn)監(jiān)測(cè)的核心之一引入到網(wǎng)絡(luò)安全運(yùn)營(yíng)工作中,構(gòu)建系統(tǒng)化網(wǎng)絡(luò)安全防御能力。

中英文縮寫(xiě)對(duì)照表

標(biāo)準(zhǔn)化操作流程(Standard Operating Procedure-SOP)

國(guó)際觀測(cè)和預(yù)警網(wǎng)絡(luò)(International Watch and Warning Network-IWWN)

國(guó)家網(wǎng)絡(luò)安全與通信集成中心(National Cybersecurity and Communications Integration Center-NCCIC)

國(guó)家網(wǎng)絡(luò)響應(yīng)協(xié)調(diào)小組(National Cyber Response Coordination Group -NCRCG)

國(guó)家網(wǎng)絡(luò)事件響應(yīng)計(jì)劃(National Cyber Incident Response Plan-NCIRP)

國(guó)土安全運(yùn)營(yíng)中心(Homeland Security Operations Center-HSOC)

國(guó)土安全部(Department of Homeland Security-DHS)

行業(yè)協(xié)調(diào)委員會(huì)(Sector Coordinating Councils-SCCs)

機(jī)構(gòu)間事件管理小組(Interagency Incident Management Group-IIMG)

美國(guó)計(jì)算機(jī)應(yīng)急響應(yīng)小組(United States Computer Emergency Readiness Team-US-CERT)

威脅行動(dòng)小組(Crisis Action Team-CAT)

信息分享和分析中心(Information Sharing and Analysis Center-ISAC)

信息共享和分析組織(Information Sharing and Analysis Organizations-ISAO)
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 通信
    +關(guān)注

    關(guān)注

    18

    文章

    6457

    瀏覽量

    140284
  • 互聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    55

    文章

    11350

    瀏覽量

    110491
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3517

    瀏覽量

    63574
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    汽車網(wǎng)絡(luò)安全TARA分析全指南:從基礎(chǔ)原理到落地實(shí)操

    ,是 ISO/SAE 2143 要求的核心方法論 ,也是車企實(shí)現(xiàn)網(wǎng)絡(luò)安全主動(dòng)防御、滿足合規(guī)準(zhǔn)入的必備工作。 本文將從零開(kāi)始拆解 TARA 分析的全流程,用通俗的語(yǔ)言、可落地的步驟,讓新手也能完整掌握
    發(fā)表于 04-27 15:32

    汽車網(wǎng)絡(luò)安全合規(guī)全流程深度解析——從法規(guī)門(mén)檻到落地實(shí)踐

    決定一款車型能否上市的“生死線”,已從“加分項(xiàng)”轉(zhuǎn)變?yōu)椤斑M(jìn)入全球市場(chǎng)的基本門(mén)檻” 。以下,我將結(jié)合行業(yè)實(shí)操經(jīng)驗(yàn),系統(tǒng)梳理汽車網(wǎng)絡(luò)安全合規(guī)的全流程。 二、汽車網(wǎng)絡(luò)安全是什么? 2.1 核心定義 汽車
    發(fā)表于 04-21 13:03

    汽車網(wǎng)絡(luò)安全 ISO/SAE 21434是什么?(一)

    ISO(國(guó)際標(biāo)準(zhǔn)化組織)與SAE(美國(guó)汽車工程師學(xué)會(huì))聯(lián)合制定,2021 年 8 月正式發(fā)布,核心替代此前的 SAE J3061 指南,成為汽車網(wǎng)絡(luò)安全的核心技術(shù)基準(zhǔn)。 1. 核心定位 汽車網(wǎng)絡(luò)安全
    發(fā)表于 04-07 10:37

    國(guó)產(chǎn)網(wǎng)絡(luò)安全整機(jī)在工控網(wǎng)絡(luò)安全上的保護(hù)策略

    網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,確保系統(tǒng)連續(xù)可靠正常地運(yùn)行,網(wǎng)絡(luò)服務(wù)不中斷。
    的頭像 發(fā)表于 01-27 10:27 ?291次閱讀
    國(guó)產(chǎn)<b class='flag-5'>網(wǎng)絡(luò)安全</b>整機(jī)在工控<b class='flag-5'>網(wǎng)絡(luò)安全</b>上的保護(hù)策略

    解讀“網(wǎng)絡(luò)安全等級(jí)保護(hù)”:守護(hù)網(wǎng)絡(luò)空間的法律基石與實(shí)戰(zhàn)指南

    前言服務(wù)器上穩(wěn)定閃爍的指示燈背后,是等級(jí)保護(hù)制度為海量數(shù)據(jù)流動(dòng)筑起的無(wú)形防線——它們不僅是技術(shù)標(biāo)準(zhǔn),更是《網(wǎng)絡(luò)安全法》規(guī)定的國(guó)家基石。人們經(jīng)常聽(tīng)到“等保二級(jí)”、“等保三級(jí)”,它們并非簡(jiǎn)單的數(shù)字標(biāo)簽
    的頭像 發(fā)表于 01-12 17:31 ?751次閱讀
    解讀“<b class='flag-5'>網(wǎng)絡(luò)安全</b>等級(jí)保護(hù)”:守護(hù)<b class='flag-5'>網(wǎng)絡(luò)</b>空間的法律基石與實(shí)戰(zhàn)指南

    兆芯亮相第十五屆網(wǎng)絡(luò)安全漏洞分析與風(fēng)險(xiǎn)評(píng)估大會(huì)

    12月10日,由中央網(wǎng)絡(luò)安全和信息化委員會(huì)辦公室、國(guó)家市場(chǎng)監(jiān)督管理總局共同指導(dǎo),中國(guó)信息安全測(cè)評(píng)中心主辦的“第十五屆網(wǎng)絡(luò)安全漏洞分析與風(fēng)險(xiǎn)評(píng)估大會(huì)(VARA)”在天津梅江會(huì)展中心隆重召
    的頭像 發(fā)表于 12-17 17:47 ?1428次閱讀

    人工智能時(shí)代,如何打造網(wǎng)絡(luò)安全“新范式”

    在當(dāng)今信息化迅速發(fā)展的時(shí)代,5G、大數(shù)據(jù)、云計(jì)算、深度學(xué)習(xí)等新興技術(shù)的廣泛應(yīng)用,帶來(lái)了前所未有的網(wǎng)絡(luò)安全挑戰(zhàn)。人工智能技術(shù)的崛起,為網(wǎng)絡(luò)安全領(lǐng)域提供了新的解決方案,尤其在威脅識(shí)別、告警分析、態(tài)勢(shì)感知
    的頭像 發(fā)表于 12-02 16:05 ?594次閱讀

    攻擊逃逸測(cè)試:深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力

    攻擊逃逸測(cè)試通過(guò)主動(dòng)模擬協(xié)議混淆、流量分割、時(shí)間延遲等高級(jí)規(guī)避技術(shù),能夠深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力。這種測(cè)試方法不僅能精準(zhǔn)暴露檢測(cè)引擎的解析盲區(qū)和策略缺陷,還能有效評(píng)估防御體系在面對(duì)隱蔽攻擊
    發(fā)表于 11-17 16:17

    國(guó)產(chǎn)“芯”防線!工控機(jī)如何筑牢網(wǎng)絡(luò)安全屏障

    在當(dāng)今世界,信息化和數(shù)字化已經(jīng)成為全球發(fā)展的大趨勢(shì),而網(wǎng)絡(luò)安全則是數(shù)字時(shí)代最重要的基石之一。在這個(gè)防護(hù)網(wǎng)絡(luò)安全的戰(zhàn)場(chǎng)上,國(guó)產(chǎn)工控機(jī)正以自主創(chuàng)新的實(shí)力捍衛(wèi)網(wǎng)絡(luò)安全屏障,在銀行、機(jī)關(guān)部門(mén)、工業(yè)互聯(lián)網(wǎng)等關(guān)鍵領(lǐng)域構(gòu)建起堅(jiān)實(shí)的防護(hù)線,成為
    的頭像 發(fā)表于 09-29 17:32 ?998次閱讀

    商湯科技亮相2025國(guó)家網(wǎng)絡(luò)安全宣傳周

    近日,2025年國(guó)家網(wǎng)絡(luò)安全宣傳周網(wǎng)絡(luò)安全企業(yè)家座談會(huì)在昆明滇池國(guó)際會(huì)展中心舉行。中央網(wǎng)信辦有關(guān)司局負(fù)責(zé)同志以及36家企業(yè)50余位代表參會(huì)。
    的頭像 發(fā)表于 09-23 17:56 ?1355次閱讀

    華為亮相2025國(guó)家網(wǎng)絡(luò)安全宣傳周

    2025國(guó)家網(wǎng)絡(luò)安全宣傳周(以下簡(jiǎn)稱“網(wǎng)安周”)在昆明正式開(kāi)幕。今年大會(huì)主題為“網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民”,網(wǎng)安周以會(huì)議、論壇、競(jìng)賽、展覽等多種形式著力展示創(chuàng)新成果。大會(huì)期間,華為眾多重磅
    的頭像 發(fā)表于 09-16 15:12 ?1325次閱讀
    華為亮相2025國(guó)家<b class='flag-5'>網(wǎng)絡(luò)安全</b>宣傳周

    昆侖芯科技亮相2025北外灘網(wǎng)絡(luò)安全論壇

    和政策制定者參與研討,共同交流和分享各界的標(biāo)桿案例與示范經(jīng)驗(yàn)。作為國(guó)內(nèi)AI芯片領(lǐng)域的領(lǐng)軍企業(yè),昆侖芯受邀亮相本屆“北外灘網(wǎng)絡(luò)安全論壇”,并入選“北外灘網(wǎng)絡(luò)安全論壇戰(zhàn)略合作伙伴”。
    的頭像 發(fā)表于 09-15 10:00 ?1074次閱讀

    wifi解決方案實(shí)現(xiàn)了網(wǎng)絡(luò)安全

    silex希來(lái)科wifi解決方案實(shí)現(xiàn)了網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 08-27 15:01 ?806次閱讀

    聚銘網(wǎng)絡(luò)入選2025年度連云港市網(wǎng)絡(luò)和數(shù)據(jù)安全技術(shù)支撐機(jī)構(gòu)

    官方指定的網(wǎng)絡(luò)安全技術(shù)支撐單位,服務(wù)有效期1年。 為適應(yīng)網(wǎng)絡(luò)安全形勢(shì)變化和工作需要,進(jìn)一步提升全市網(wǎng)絡(luò)安全保障能力和重大突發(fā)網(wǎng)絡(luò)安全事件應(yīng)對(duì)
    的頭像 發(fā)表于 07-23 14:44 ?496次閱讀
    聚銘<b class='flag-5'>網(wǎng)絡(luò)</b>入選2025年度連云港市<b class='flag-5'>網(wǎng)絡(luò)</b>和數(shù)據(jù)<b class='flag-5'>安全</b>技術(shù)支撐機(jī)構(gòu)

    Claroty BMS 網(wǎng)絡(luò)安全解決方案中文資料

    電子發(fā)燒友網(wǎng)站提供《Claroty BMS 網(wǎng)絡(luò)安全解決方案中文資料.pdf》資料免費(fèi)下載
    發(fā)表于 06-17 17:03 ?1次下載
    五峰| 达日县| 兰西县| 渝北区| 梁平县| 英吉沙县| 绥棱县| 柳林县| 宁武县| 长岭县| 沧州市| 普宁市| 铜陵市| 铁岭县| 白玉县| 六枝特区| 竹溪县| 改则县| 永和县| 康平县| 南安市| 仁化县| 灌阳县| 周口市| 施秉县| 凤台县| 财经| 兴义市| 枝江市| 桃园市| 乌鲁木齐县| 南宫市| 山东| 开原市| 德安县| 黄浦区| 六安市| 清水县| 徐汇区| 贡山| 临西县|