信息安全最新文章 Palo Alto Networks(派拓網絡)領航AI驅動的SASE創新 2023年3月23日,北京——全球網絡安全領導企業Palo Alto Networks(納斯達克代碼:PANW)(派拓網絡)于近日發布多項新功能,大幅優化單一廠商SASE解決方案,幫助企業實現IT和網絡運維中心(NOC)功能自動化。同時,派拓網絡還推出多項用于物聯網保護和分支機構自動化管理的功能。這些由人工智能(AI)驅動的新功能使企業可以放心依靠Prisma® SASE提高網絡安全和運營效率。 發表于:3/23/2023 派拓網絡:網絡安全五大誤區:網絡安全五大誤區 盡管安全問題老生常談,但一些普遍存在的誤區仍然可能讓企業隨時陷入危險境地。為了有效應對當前層出不窮且不斷變換的網絡威脅,最大程度規避潛在風險,深入了解網絡安全的發展趨勢必不可少。即使部署了最新且最先進的硬件和解決方案并嚴格遵守行業標準,也不足以100%確保網絡安全,而且暫時沒有受到攻擊也并不代表安全措施就固若金湯。派拓網絡總結了以下網絡安全五大誤區。 發表于:3/14/2023 防火墻視域下基于報文特征的醫保詐騙治理方案 通過分析當前流行的仿冒醫保網站詐騙典型過程,針對潛在受害者與仿冒網站的網絡行為進行流量采集、協議過濾、報文分析,獲得了當前仿冒醫保網站詐騙過程中HTTP請求報文和HTTP響應報文的典型特征,提出了一種仿冒醫保網站詐騙治理方案。本方案可實現事前監測識別詐騙域名、事中獲取潛在受害者信息用于預警、事后反網絡詐騙技戰法儲備。以某單位安全部門為試點,以反詐預警時效性和涉詐情報準確性為衡量標準進行應用效果評估,結果表明,依據流量報文特征建立的治理體系框架可有效治理當前的仿冒醫保網站詐騙。 發表于:3/10/2023 關于核電廠網絡安全準入管理制度的探究 針對核電廠網絡安全準入管理問題,從采購、測試、接入和人員四個角度分析了可能存在的薄弱點,結合網絡安全等級保護管理方面的基本要求,基于實際案例提出了一種可行的準入管理體系。該體系探討了核電廠中有關產品準入、外來運維設備接入以及外來人員訪問的管理工作,通過規范工作流程,可保證準入供應鏈管理的安全可靠,對產品上線前的質量進行把關。 發表于:3/10/2023 基于eBPF的虛擬化網絡與云原生網絡應用 近年來,隨著eBPF的內核代碼安全注入機制的發展,eBPF已經在網絡優化、性能監控等方面獲得大量應用。介紹了eBPF在網絡功能虛擬化領域的應用概述,以及其基于容器架構發展而來的云原生網絡功能領域的應用概述,并舉出了eBPF用于上述領域的典型應用:網絡功能虛擬化領域的負載均衡、快速丟包、限流應用,以及云原生網絡功能領域的Kubernetes容器網絡加速、服務網格加速應用。 發表于:3/10/2023 基于雙層注意力機制的惡意URL檢測 隨著信息化技術的不斷發展,網絡空間中存在的威脅也在不斷變化。其中,基于惡意URL的攻擊手段層出不窮。針對惡意URL識別與檢測問題進行了深入探究,設計并實現了具有雙層注意力機制的Bi-LSTM網絡模型對惡意URL進行識別和檢測,并將其命名為A2Bi-LSTM。該模型分別在字符級別及單詞級別對惡意URL中包含的可疑內容進行注意力權值的計算,進一步提升了惡意URL的識別精度。實驗結果表明,A2Bi-LSTM對惡意URL的識別準確率達到97%,相較于傳統檢測模型有著更好的檢測效果,能夠有效應對此類攻擊威脅,有助于網絡空間安全體系的構建。 發表于:3/10/2023 派拓網絡:零信任架構守護關鍵基礎設施安全 關鍵基礎設施是整個社會結構的基礎,其為家庭和企業提供電力,為車輛提供燃料,為人們提供保障健康的醫療服務。在疫情影響下,數字化轉型加速,越來越多關鍵基礎設施與服務之間的連接變得更加緊密。作為發電廠、水處理設施和各種工業環境中的傳感器,運營技術(OT)扮演了重要角色。數字化轉型還促進了OT和IT的融合,但這些連接在提供訪問便利的同時,也會帶來一系列潛在的安全風險。 發表于:3/9/2023 2023大灣區工業互聯網發展與安全峰會 工業互聯網是第四次工業革命的重要基石,發展工業互聯網是我國制造業數字化轉型升級、實現高質量發展的基本路徑,也是加快推進新型工業化歷史進程的關鍵驅動力。當前,我國工業互聯網創新發展取得初步成果,正處于從起步探索轉向規模發展的關鍵期。黨的二十大報告指出,堅持把發展經濟的著力點放在實體經濟上,推進新型工業化,加快建設制造強國、網絡強國,為工業互聯網的發展指明了前進方向,提供了根本遵循。 發表于:3/6/2023 打破美國芯片管制?阿里巴巴芯片部門及支付寶將發布安全支付計算芯片 FX168財經報社(北美)訊 阿里巴巴集團控股的芯片部門T-Head和支付寶(阿里巴巴金融子公司螞蟻集團旗下的支付服務)將發布基于RISC-V指令集架構的安全支付計算芯片。 發表于:3/4/2023 新思科技為三星SDS公司開源使用和風險管理提供自動治理解決方案 開源可以有助于降低成本和提高開發效率,但是開源從來不等于免費。如果企業對開源使用管理不當,造成經濟和聲譽損失的風險極高。企業需要制定開源戰略并落實安全計劃,采用可信的開源管理工具,支持整個軟件開發生命周期的開源治理。 發表于:3/2/2023 派拓網絡:機器學習驅動威脅防御,Prisma Access為混合辦公保駕護航 后疫情時代,工作的地點和方式已經發生了永久性的改變。過去,員工必須到一個具體的地點才能訪問工作所需的各種應用、數據和資源,但現在他們能夠在任何地方實現這一點?;旌限k公已成為公認的標準,員工可以選擇在他們認為最有效率的地方工作,包括家里、分支機構、公司以及介于這些之間的所有地點。 發表于:3/1/2023 多維工控系統網絡安全風險監測預警系統研究與應用 網絡安全已成為關系國家安全和發展、關系人民群眾切身利益的重大問題,網絡安全形勢也是日益嚴峻,網絡攻擊危害政治安全、社會穩定、經濟發展、文化建設,網絡空間的國際競爭方興未艾。從多個維度對潛在的網絡風險進行識別和預警,在攻擊成功之前采取有效措施迅速阻斷攻擊,是工控系統安全穩定運行的有力保障。 發表于:3/1/2023 基于RISC-V的AES密碼加速引擎設計與驗證 隨著物聯網技術的快速發展和物聯網設備的廣泛部署,信息安全問題日益凸顯。密碼是保障信息安全的關鍵核心技術,但傳統的密碼算法適配方案存在性能和靈活性難以兼顧的問題,提出了一種密碼指令擴展方案在兩者之間取得了很好的平衡。首先分析了AES算法的運算環節,結合蜂鳥E203處理器架構,提出了密碼指令擴展和加速引擎設計方案;接著進行了軟硬件實現,構建了RTL級仿真環境和FPGA板級驗證環境;最后進行了實驗驗證和對比分析。實驗結果表明,提出的方案在只增加接近2%的硬件資源的情況下可以取得約700%的加速比,具有較高的能效,可適用于在物聯網等資源受限的場合。 發表于:2/28/2023 "很多中國人正熱衷把玩美國AI,卻不知已落入一個情報巨網" 近年來,人工智能成為熱議話題,美國許多智庫也注意到其在情報領域的潛力。特別是人工智能對開源情報(Open source intelligence )的重要性日益凸顯,美國情報界正密切關注新技術的應用可能。本文訪談中,美國胡佛研究所學者Amy Zegart以案例說明開源情報的能力,強調“情報世界規則已變,美國必須調整情報部門以適應新的技術環境”。 發表于:2/23/2023 派拓網絡:物理隔離“謝幕”,云時代“登場” 物理隔離(Air Gap)這一概念已經過時,在計算機系統與主企業環境和網絡之間采取物理隔離正逐漸難以為繼。物理隔離包含兩個網絡,它們之間被一道空氣屏障隔開。對物理隔離的一個定義是:為實現一個網絡與其他任何網絡的物理隔離而在一臺或多臺計算機上采用的網絡安全措施。被隔離的網絡由于不會連接到公共網絡等不安全的網絡,因此能夠保證安全。 發表于:2/21/2023 ?…33343536373839404142…?