脸谱网 Google + 推特 LinkedIn YouTube RSS 菜单 搜索 资源——博客 资源-网络研讨会 资源-报告 资源-事件 icons_066 icons_067 icons_068 icons_069 icons_070

站得住脚的博客

订阅
  • 推特
  • 脸谱网
  • LinkedIn

解美国国家安全备忘录改善关键基础设施的网络安全

拜登最近活动的政府代表一个分水岭建立基线标准准备,缓解和应对攻击影响关键基础设施我们都依赖。

7月28日,拜登管理发布了国家安全备忘录改善关键基础设施控制系统的网络安全。鉴于最近增加攻击关键基础设施和工业操作,这是一个急需的步骤来保护美国关键基础设施的网络攻击,和之前的网络安全和基础设施安全局(CISA)指导Ransomware对不2021年6月发布。

7月28日的备忘录,白宫呼吁“whole-of-nation”努力保护关键基础设施从“增长、持续和复杂的网络威胁”,“层叠物理后果[和]。衰弱影响国家安全,经济安全,公共卫生和安全的美国人民。”

备忘录和中钢协指导ransomware早些时候不代表一个分水岭建立基线标准准备,缓解和应对攻击可以来自各种各样的攻击路径。的快速收敛和OT基础设施,攻击是新兴的新路径,并已被证明是直接影响我们依赖的关键基础设施。

它意味着什么

其中最实质性的推力的政府行为是认识和身体力行的加速趋势侦察和攻击通过建立工业控制系统(ICS)网络安全计划。ICS倡议是一个自愿的,合作之间的联邦政府和美国社区关键基础设施保护关键基础设施”,鼓励和促进的技术和系统部署提供可见性的威胁,标志、检测和警告,和促进反应能力为基本控制系统和操作技术的网络安全网络”,主要目的是“大大增加(ing)部署这些技术在关键基础设施优先。”

根据计划,联邦政府将与行业分享威胁信息优先级控制系统关键基础设施,和行业风险管理机构将与关键基础设施实现的原则和利益相关者政策概述了在7月28日备忘录。

该计划于4月中旬开始,电力界别分组的飞行员。超过150电力公用事业代表近9000万住宅客户部署或同意部署控制系统网络安全技术,此举将有助于阻止未来的袭击我们的关键基础设施。根据最近的一些全球袭击针对石油和天然气管道,天然气管道的新行动计划正在进行中,其他部门和额外的行动将遵循今年晚些时候。电力界别分组的试点方案可以作为一个有效的模型。

酒吧里设置

网络性能目标的备忘录要求建立对关键基础设施的公司,其中包括建立基线网络安全性能标准和目标一致的所有关键基础设施部门将由中钢协联合开发和国家标准与技术研究院(NIST)。展望不久的将来,美国国土安全部(DHS)将问题的初步目标控制系统在关键基础设施部门9月22日,2021年,紧随其后的是最后一个跨部门的控制系统的目标,和面向特定部门的目标,2022年7月28日。

总之

站得住脚的鼓励中国钢铁工业协会和美国政府采取一个开放的、发展的技术无关的基于标准的方法,这些目标。核心元素为考虑最合适的和成功的方法破坏攻击路径和保护关键基础设施和OT环境围绕三个关键支柱:

  • 可见性:获得完整的可见性和深在你的聚合/ OT环境态势感知。

  • 从先进的网络威胁和安全:保护自己的工业基础设施带来的风险黑客和恶意的内部人员。

  • 控制:完全控制你的业务网络,不断跟踪所有更改任何ICS设备。


安全专家负责保护关键基础设施应该使用政府指导,如最近的备忘录,主动解决新出现的风险,会影响他们的环境和核心使命的组织。

了解更多

相关文章

    您可以使用网络安全消息

    输入您的电子邮件和千万不要错过及时的警告和安全专家的指导站得住脚的。

    站得住脚的脆弱性管理

    以前Tenable.io


    享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。

    你站得住脚的脆弱性管理试验Lumin还包括成立,成立网络应用扫描和站得住脚的云安全。

    站得住脚的脆弱性管理

    以前Tenable.io

    享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。今天购买你的年度订阅。

    65年资产

    选择你的订阅选项:

    现在购买

    尝试成立Nessus专业免费的

    免费7天

    站得住脚的Nessus是当今市场上最全面的漏洞扫描器。

    新成立Nessus专家
    现在可用

    Nessus专家增添了更多的功能,包括外部攻击表面扫描,和添加域和扫描云基础设施的能力。点击这里尝试Nessus专家。

    填写下面的表格继续Nessus Pro的审判。

    买站得住脚的Nessus专业

    站得住脚的Nessus是当今市场上最全面的漏洞扫描器。站得住脚的Nessus专业将帮助自动化漏洞扫描过程,节省时间在你的合规周期,让你与你的团队。

    买一个多年的许可并保存。高级支持访问添加到手机、社区和聊天支持一天24小时,一年365天。

    选择您的许可

    买一个多年的许可并保存。

    添加的支持和培训

    Tenable.io

    享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。

    你站得住脚的脆弱性管理试验Lumin还包括成立,成立网络应用扫描和站得住脚的云安全。

    Tenable.io

    享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。今天购买你的年度订阅。

    65年资产

    选择你的订阅选项:

    现在购买

    尝试站得住脚的Web应用程序扫描

    以前Tenable.ioWeb Application Scanning

    享受完全访问我们的最新的web应用程序扫描提供专为现代应用程序的一部分的一个管理平台。安全扫描整个在线组合漏洞具有高精确度没有重体力工作或中断关键web应用程序。现在报名。

    你站得住脚的Web应用程序扫描试验还包括站得住脚的脆弱性管理,成立Lumin站得住脚的云安全。

    买站得住脚的Web应用程序扫描

    以前Tenable.ioWeb Application Scanning

    享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。今天购买你的年度订阅。

    5 fqdn

    3578美元

    现在购买

    尝试成立Lumin

    可视化和探索你的风险管理,跟踪风险降低随着时间的推移和基准与站得住脚的Lumin你的同行。

    你站得住脚的Lumin审判还包括站得住脚的脆弱性管理,站得住脚的Web应用程序扫描和站得住脚的云安全。

    买站得住脚的Lumin

    联系销售代表如何站得住脚的Lumin可以帮助你了解你的整个组织和管理网络的风险。

    尝试站得住脚的云安全

    以前Tenable.cs

    享受完全访问检测和修复云基础设施配置错误和查看运行时的漏洞。现在注册你的免费试用。了解更多关于审判过程请点击这里。

    你站得住脚的云安全试验还包括站得住脚的脆弱性管理,成立Lumin和站得住脚的Web应用程序扫描。

    联系销售代表购买站得住脚的云安全

    联系销售代表来了解更多关于站得住脚的云安全,看是多么容易机载云账户和获得可见性都几分钟内云配置错误和漏洞。

    尝试成立Nessus专家免费

    免费7天

    现代修建的攻击表面,Nessus专家使您能够看到更多和保护您的组织从漏洞从云。

    已经成立Nessus专业吗?
    升级到Nessus专家免费7天。

    买站得住脚的Nessus专家

    现代修建的攻击表面,Nessus专家使您能够看到更多和保护您的组织从漏洞从云。

    选择您的许可

    买一个多年的执照和存更多的钱。

    添加的支持和培训

    尝试Nessus专家免费

    免费7天

    现代修建的攻击表面,Nessus专家使您能够看到更多和保护您的组织从漏洞从云。

    已经有了Nessus专业?
    升级到Nessus专家免费7天。

    买站得住脚的Nessus专家

    现代修建的攻击表面,Nessus专家使您能够看到更多和保护您的组织从漏洞从云。

    选择您的许可

    买一个多年的执照和存更多的钱。

    添加的支持和培训

    Baidu
    map