Nemzetközi iránymutatások határvédelemhez

​A CISA és néhány nemzetközi partnere egy olyan iránymutatást tett közzé, amely a határvédelem kialakítását és fenntartását hivatott segíteni.
 

Az informatikai hálózatok határvédelme mindig is kritikus területnek számított a fenyegetettségek kockázatainak csökkentése szempontjából. Megannyi iránymutatás, legjobb gyakorlat létezik a témában, de ezek száma most eggyel bővült.
A legújabb útmutató bizonyos szempontból kiemelkedik az eddigiek közül, hiszen az az amerikai CISA, valamint brit, ausztrál, új-zélandi és kanadai biztonsági ügynökségek közreműködésével készült, ezáltal nemzetközi szinten is meglehetősen komoly figyelem övezi.

A legújabb biztonsági iránymutatás célja, hogy segítse a cégeket, intézményeket a legfontosabb határvédelmi intézkedések meghozatalában, ugyanakkor az eszközgyártók számára is tartogat megfontolandó javaslatokat. A gyártók esetében a "Secure by Design" elveket követi, vagyis azt szorgalmazza, hogy a biztonságot már a tervezési fázisban szervesen be kell építeni a leendő készülékekbe. Emellett kitér arra, hogy szükséges az eszközök forensic vizsgálatokat támogató funkciónak kiterjesztése, kibővítése. Vagyis a gyártóknak arra kellene törekedniük, hogy olyan funkciókkal is ellássák a megoldásaikat, amelyek egy esetleges incidens során megkönnyítik a vizsgálatokat, illetve megfelelő mélységű naplózást biztosítanak a nemkívánatos események felderítéséhez.

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    Az Asteriskhez két biztonsági hibajavítás vált elérhetővé.

  2. 4

    A D-Link egyes routerei esetében egy súlyos biztonsági rendellenességre derült fény.

  3. 3

    A TYPO3 több biztonsági frissítést is kapott.

  4. 4

    A Mozilla két biztonsági hibát javított a Thunderbirdben.

  5. 3

    A BIND-hoz egy biztonsági hibajavítás vált letölthetővé.

  6. 4

    Tucatnyi biztonsági frissítés érkezett a Dell Storage Managerhez.

  7. 4

    Számos kockázatos sebezhetőséget javított az IBM a QRadar kapcsán.

  8. 4

    A PyTorch egy veszélyes sérülékenységet tartalmaz.

  9. 3

    A Zulip Server egy biztonsági hibajavítást kapott.

  10. 4

    A Zimbra Collaboration kapcsán három biztonsági hiba látott napvilágot.

Partnerhírek
​Az ESET kutatói vizsgálták a RansomHub csoportot

Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.

Támadást hajtott végre a Kínához köthető FamousSparrow csoport

Az ESET kutatói felfedezték, hogy a FamousSparrow hackercsoport felelős egy pénzügyi szektorban működő amerikai kereskedelmi szervezet és egy mexikói kutatóintézet ellen elkövetett kibertámadásért.

hirdetés
Közösség