美国对“关基”保护的分析及思考

VSole2022-04-25 14:32:33

1美国国家关键基础设施的保护

当前美国基础设施网络安全事件频发,面临日益严重的网络威胁。美国政府问责局认为联邦政府急需采取措施以更好地保护国家基础设施网络安全,一方面,需要制定和执行全面的国家网络战略;另一方面,加强联邦政府在保护关键基础设施网络安全方面的作用,包括美国国土安全部需要完成美国网络安全和基础设施安全局机构改革过渡期事项,以更好地支持关键基础设施所有者和运营者;行业风险管理机构需要指导并支持关键基础设施的所有者和运营者。

原文阅读:

https://mp.weixin.qq.com/s/W5FGN1dOjya0lrSR8zbaXA

2 俄乌冲突下,美国对“关基”的未雨绸缪

自2022年2月24日起,俄乌冲突持续焦灼,关键基础设施成为网络攻击重点。战前乌克兰政务、金融基础设施多次受损,开战后乌克兰电信基础设施经常性中断服务,俄罗斯政务等基础设施也出现无法访问情况。在俄乌冲突升级背景下,3月11日,美国众议院通过《关键基础设施网络事件报告》法案,该法案要求关键基础设施所有者和运营商在遇到重大网络攻击72小时内、被勒索软件勒索付款的24小时内向网络安全和基础设施安全局(CISA)报告。这项法律将使联邦机构更深入地了解攻击趋势,并可能有助于在重大漏洞或攻击蔓延之前提供早期预警。在俄乌混合战争引爆全球“关基”网络安全危机的时刻,美国通过《关键基础设施网络事件报告法案》不愧为未雨绸缪,为应对网络安全态势现代化的需求提前做好准备。

原文阅读:

https://mp.weixin.qq.com/s/GTA8WaFy8U3qTELWtM8hVg

3

对Ragnar Locker勒索软件攻击美国关键基础设施的分析与思考

2022年3月8日,美国联邦调查局(FBI)、网络安全和基础设施安全局(CISA)联合发布警告称,Ragnar Locker勒索软件正大规模入侵美国关键基础设施。截至2022年1月,联邦调查局已在10个受该勒索软件影响的关键基础设施部门确定了至少52个实体,包括关键制造业、能源、金融服务、政府和信息技术部门的实体。该事件攻击者的攻击特点是什么,勒索软件在重拳打击之下为何依然活跃,为什么关键基础设施容易“失守”,可以采取哪些措施予以有效防范,这些势必引起深思。

原文阅读:

https://mp.weixin.qq.com/s/uHuEgDM-GvruMZinEsxRFw

4美国国家安全局发布网络基础设施安全指南

2022年3月1日,美国国家安全局(NSA)发布了一份《网络基础设施安全指南》技术报告。这份网络安全技术报告旨在向所有组织提供最新的保护IT网络基础设施应对网络攻击的建议,建议侧重于防止现有网络常见漏洞和弱点的设计和配置,用于指导网络架构师和管理员建立网络的最佳实践。该报告由NSA网络安全局编写。

原文阅读:

https://mp.weixin.qq.com/s/RnYq4DNYyjc0MHY4YiVUjA

5从美发布 5G 基础设施威胁要素报告看 5G 安全

2021年5 月10 日,美国国家安全局(NSA)与国家情报总监办公室(ODNI)、国土安全部网络安全和基础设施安全局(CISA)联合发布《5G基础设施的潜在威胁要素分析报告》,本报告的发布正是在落实2020 年《国家 5G 战略》第二项工作的成果。美国这三大职能机构首次就5G基础设施威胁发布报告,说明美国已经将 5G 安全放在重要地位,表明了美国既要维护在全球的情报能力、网络空间作战、关键信息基础设施保护的领先优势,又要遏制中国这样对手发展的意图。

原文阅读:

https://mp.weixin.qq.com/s/yqDDVOpalfNLmnc--8sj4Q

6从美首次因网络攻击宣布进入紧急状态看勒索软件的发展

2021年5月7日,美国最大燃油运输管道商Colonial Pipeline公司因受勒索软件攻击,被迫临时关闭其美国东部沿海各州供油的关键燃油网络。为遏制威胁,公司已主动切断部分网络连接,暂停所有管道运营。为解除对燃料运输的各种限制,保障石油产品的公路运输,美国政府首次因网络攻击宣布18个州进入紧急状态。此次网络攻击是美国历史上针对公共事业的最大攻击之一,暴露美国能源安全行业的网络安全脆弱性,凸显了保护关键信息基础设施的必要性,同时也为全球关键信息基础设施行业敲响警钟。

原文阅读:

https://mp.weixin.qq.com/s/P-1WZu2hDTZhfCAHzuD2ww

7解读美网络安全与基础设施安全局首份战略意图

2019年8月22日,美国国土安全部(DHS)下面新改建的网络安全与基础设施安全局(CISA,Cybersecurity and Infrastucture Security Agency)正式公布了其成立以来的首份《战略意图》(Strategic Intent)文档。该文件阐述了CISA的战略愿景和运营重点,它为CISA履行职责提供了一般方法,旨在使CISA在未来几年和几十年内成功地完成其使命。“这份文件是CISA这个新机构的基石”(源引自CISA局长的致辞)。

原文阅读:

https://mp.weixin.qq.com/s/ZwMpo7LgBCbFl7x52eXtrQ

8 美国关键信息基础设施网络安全改进框架及实施研究

为了提高我国关键信息基础设施网络安全保护水平,以美国相关标准规范为对象,研究了美国《关键基础设施网络安全改进框架》的组织结构和实际应用,以美国《能源行业网络安全框架实施指南》为例阐述了关键信息基础设施网络安全改进框架在美国能源行业的实施步骤及方法。从目标、实施、映射三个方面对美国关键信息基础设施保护规范进行了综合分析。针对我国关键信息基础设施保护现状,结合美国关键信息基础设施保护经验提出5点启示建议。

原文阅读:

https://mp.weixin.qq.com/s/fydL4Pfzwb8uwR26M_mu7g

网络安全cisa
本作品采用《CC 协议》,转载必须注明作者和本文链接
2019年8月22日,美国国土安全部(DHS)下面新改建的网络安全与基础设施安全局(CISA,Cybersecurity and Infrastucture Security Agency)正式公布了其成立以来的首份《战略意图》(Strategic Intent)文档。该文件阐述了CISA的战略愿景和运营重点,它为CISA履行职责提供了一般方法,旨在使CISA在未来几年和几十年内成功地完成其使命。
本期关键基础设施安全资讯周报共收录安全资讯30篇。点击文章,快速阅读最新资讯。
作为一种新的漏洞评估方法,SSVC的特点主要体现为三个“面向”:面向供应链、面向决策结果、面向实践经验。
当今世界正处于百年未有之大变局,国际形势风云变幻,推动全球治理体系深刻变革,网络空间治理作为全球治理的全新命题和重要领域,关系着全人类的命运。
当地时间12月1日,美国国土安全部下属的网络安全和基础设施安全局 (CISA) 局长Jen Easterly宣布任命该局新成立的网络安全咨询委员会的前 23 名成员,该委员会将就政策、计划、规划、和培训以加强国家的网络防御。网络安全咨询委员会是由2021年国防授权法案授权,于2021年6月成立,以推进CISA网络安全使命,加强美国的网络安全。作为一个独立的咨询机构,该委员会就一系列网络安全问题、
与此同时,企业必须通过明确确定负责OT特定网络安全的特定领导者来主导OT。这将有助于企业建立有效的网络分段,消除对OT资产的直接、不受约束的远程连接,并在所有远程OT连接期间持续监控人员活动。OT环境中威胁检测和满足CPG目标要求的一个关键方面是各利益相关者之间的信息共享和协作
到目前为止,大多数组织都非常清楚,网络犯罪分子和民族国家黑客会在假期期间进行游戏而不是休息。由于勒索软件团伙在母亲节、阵亡将士纪念日和美国独立日假期周末发动攻击,这一趋势在今年飙升。
美国网络安全机构 CISA 周二在其已知利用漏洞 (KEV) 目录中添加了影响多个高通芯片组的四个漏洞。其中三个缺陷(编号为 CVE-2023-33106、CVE-2023-33107 和 CVE-2023-33063)于2023 年 10 月作为零日漏洞进行了修补。所有三个漏洞都被描述为内存损坏错误。这些类型的缺陷会导致崩溃或意外行为,并可能允许攻击者未经授权访问系统,甚至执行任意代码。第四个漏
美国网络安全和基础设施安全局局长伊斯特利(Jen Easterly)当地时间10月29日表示,该机构已经开始着手规划美国的关键基础设施保护,即启动“具有系统性重要的关键基础设施”标定计划,这类基础设施可谓“关基”中的“关基”
当前,美国总统拜登上任已半年有余,在网络议题上积极开展系列举措,调人事,补“漏洞”,组联盟,实现从上任之初由网络安全事件牵引的“应急式”被动反应转变为重点突出、多措并举的主动作为,具有拜登特色的网络安全战略正在成形。
VSole
网络安全专家