那曲檬骨新材料有限公司

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

NSA后斯諾登時代699項安全缺陷修復率不足三成

pIuy_EAQapp ? 來源:未知 ? 作者:胡薇 ? 2018-08-02 16:23 ? 次閱讀

E安全7月30日訊 美國國安局審計檢查員于2018年7月25日發(fā)布首份非保密審計概述顯示,美國國家安局(NSA)在執(zhí)行信息安全要求方面表現(xiàn)不佳,檢查員提出的699項建議中76%的缺陷逾期未有改善。

NSA 收到699項建議

該報告是主要關于2017年10月1日~2018年3月31日之間進行的新一輪審計,審計結果顯示,美國最大網(wǎng)絡間諜機構同樣面臨著大量網(wǎng)絡漏洞的困擾。各項信息安全漏洞皆被列為“重要但未完成的審計建議”,截至2018年3月31日,NSA 共存留有699項檢查員提出的公開的一般性建議,其中76%逾期。這些安全漏洞包括:

不準確或不完整的計算機系統(tǒng)安全計劃;

未正確進行病毒掃描的便攜式介質(zhì);

在追蹤 NSA 網(wǎng)絡防御人員工作內(nèi)容以確保其符合最高級別保護標準方面的不充分問題。

目前尚不清楚這些建議的具體嚴重程度,其中很多可能并不涉及信息安全或技術。其中最值得關注的是,NSA 甚至還沒有在其數(shù)據(jù)中心與機房當中正確實施“雙人授權訪問控制”機制。

雙人授權訪問控制

自2013年 NSA 承包商斯諾登泄露大量關于國安局內(nèi)部業(yè)務數(shù)據(jù)以來,前 NSA 局長基思·亞歷山大就建立起雙人訪問系統(tǒng),即除非得到另一位員工的批準,否則任何員工或承包商都無法獨自訪問敏感信息。

NSA 檢查員向美國國會提交半年度信息安全漏洞報告,此次公布的非保密版本審計概述當中對上述問題做出了相應描述。在此之前,該報告完全保密。

缺少流程文書工作

此次審計給出的一項關鍵性結論在于,NSA 在授權計算機系統(tǒng)運行之前通常并未收集所有必要的記錄文件,因此很難進行嚴格的檢查。這些計算機系統(tǒng)可能發(fā)生故障或者包含或被來自俄羅斯等美國敵對國家黑客所利用的編碼漏洞。

在為期六個月的審計期間,審計人員發(fā)現(xiàn)每套系統(tǒng)都至少缺失一些屬于“運行權”評估流程中必要環(huán)節(jié)的文書工作。

另外,NSA 并未遵循《聯(lián)邦信息安全現(xiàn)代化法案》中提出的信息安全實施指導,亦未保留關于其使用 IT 系統(tǒng)的權威清單。

報告顯示,NSA 用于提供在線信息的三套系統(tǒng)存在缺陷,這些缺陷包括未遵守 IT 安全策略,可能導致機密信息暴露或美國公民個人信息泄露。

硬件采購工作缺乏保護措施

NSA 監(jiān)察長辦公室負責人羅伯特·斯托奇在一份聲明 表示,“此次公開發(fā)布半年度報告非保密版本,目標在于盡可能以透明方式展現(xiàn) NSA 監(jiān)察辦如何進行嚴格的獨立監(jiān)督,從而檢測并預防各類浪費、欺詐、濫用以及其它不當行為。”NSA 已經(jīng)實施控制措施,阻止各代理機構及承包商在未獲得批準的情況下購買軟件,但 NSA 并未對硬件采購工作采取相同的保護措施。

另外,NSA 在保留電子郵件方面未能充分或有效遵循《聯(lián)邦記錄法》約定的流程。NSA 沒有保留關于郵件保存有效性的記錄,亦未能提供充分的指導以解決問題。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 計算機系統(tǒng)

    關注

    0

    文章

    289

    瀏覽量

    24214
  • NSA
    NSA
    +關注

    關注

    4

    文章

    107

    瀏覽量

    18121

原文標題:后斯諾登時代NSA安全修復現(xiàn)狀

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    芯盾時代榮登17細分領域榜單

    安全、數(shù)據(jù)安全治理(解決方案)、API安全、商用密碼、UEBA、攻防演練、車聯(lián)網(wǎng)、移動業(yè)務安全、移動應用安全、企業(yè)移動管理EMM、信創(chuàng)
    的頭像 發(fā)表于 01-23 15:25 ?188次閱讀

    電腦變成云存儲nsa,電腦變成云存儲nsa的教程,個人云電腦是什么以及怎么連接

    。接下來和大家一起探索電腦變成云存儲nsa的教程。 電腦變成云存儲nsa的教程: 需要注意的是,NSA(美國國家安全局)相關的技術通常涉及高度機密的政府級別應用,普通民用領域不具備搭建
    的頭像 發(fā)表于 01-02 09:10 ?168次閱讀
    電腦變成云存儲<b class='flag-5'>nsa</b>,電腦變成云存儲<b class='flag-5'>nsa</b>的教程,個人云電腦是什么以及怎么連接

    蔚來交付量連續(xù)7個月超2萬 蔚來11月交付量增長近三成

    很多造車新勢力都取得了非常不錯的成績;比如我們看到??小米?SU7?汽車在?11?月交付量超?2?萬臺,全年交付沖刺?13?萬臺;還有蔚來交付量連續(xù)7個月超2萬;蔚來11月交付量增長近三成達到
    的頭像 發(fā)表于 12-02 15:27 ?581次閱讀

    OPA699作為電壓跟隨器能驅動8歐姆的負載嗎?

    OPA699作為電壓跟隨器能驅動8歐姆的負載嗎
    發(fā)表于 09-19 08:25

    CTA認證最新變化 :北短報文設備進網(wǎng)許可、NSA可選入網(wǎng)

    CTA認證最新變化:一、5G終端可選支持NSA網(wǎng)絡模式即日起,生產(chǎn)企業(yè)可自行決定5G終端是否支持NSA模式。實施時間2024年8月12日起(含)未完成進網(wǎng)檢測的5G終端設備,可自行選擇支持NSA
    的頭像 發(fā)表于 08-21 17:15 ?578次閱讀
    CTA認證最新變化 :北<b class='flag-5'>三</b>短報文設備進網(wǎng)許可、<b class='flag-5'>NSA</b>可選入網(wǎng)

    寧德時代元電池市占攀升,高端市場關鍵驅動力

    近年來,在動力電池領域,盡管磷酸鐵鋰電池因其成本效益在中低端市場迅速擴張,但寧德時代元電池市場的占有卻逆勢上揚,展現(xiàn)出強勁的市場競爭力。   據(jù)最新市場數(shù)據(jù)分析,今年前七個月,寧德
    的頭像 發(fā)表于 08-14 15:04 ?831次閱讀

    激光熔覆軸送絲修復技術優(yōu)勢及未來發(fā)展趨勢

    激光熔覆技術,作為現(xiàn)代制造業(yè)中一前沿的表面改性與修復手段,正逐步在航空航天、汽車制造、能源電力及重型機械等領域展現(xiàn)出其獨特的優(yōu)勢與潛力。其中,激光熔覆軸送絲修復技術更是憑借其高效、精準、低稀釋
    的頭像 發(fā)表于 08-05 14:10 ?288次閱讀
    激光熔覆軸送絲<b class='flag-5'>修復</b>技術優(yōu)勢及未來發(fā)展趨勢

    NSA2302iic通訊地址

    最近正在用NSA2302這個芯片,想問一下NSA2302的IIC通信地址是出廠時就設置好的嗎,還是買回來需要自己燒寫,我使用數(shù)據(jù)手冊里給出的通信地址一直無法建立IIC通信
    發(fā)表于 07-04 09:55

    星電子12nm級DRAM內(nèi)存良不足

    近日,據(jù)韓國媒體報道,星在其1b nm(即12nm級)DRAM內(nèi)存生產(chǎn)過程中遇到了良不足的挑戰(zhàn)。目前,該制程的良仍低于業(yè)界一般目標的80%~90%,僅達到五
    的頭像 發(fā)表于 06-12 10:53 ?745次閱讀

    Adobe修復35安全漏洞,主要涉及Acrobat和FrameMaker

    值得關注的是,Adobe對Acrobat及Acrobat Reader軟件的漏洞修復最為重視,共修復了12個漏洞,其中9個為“遠程執(zhí)行代碼”嚴重漏洞,主要由RAM的“Use After Free”類型漏洞引發(fā)。
    的頭像 發(fā)表于 05-16 15:12 ?784次閱讀

    2024Q1新能源車以三成的產(chǎn)銷增長,為全年贏下“開門紅”

    2024Q1,新能源車市經(jīng)歷“V”型反轉三成的產(chǎn)銷增長,為全年贏下“開門紅”。
    的頭像 發(fā)表于 04-18 10:50 ?976次閱讀

    星承諾修復導航問題,但具體修復時間尚不明確

    據(jù)悉,這一問題自去年11月起便已引起關注,原因在于用戶在調(diào)用彈出鍵盤,原先設置好的導航按鈕位置將會改變。而在此前,星承諾早已開展修復工作,但直至目前,該問題依然困擾著部分用戶。
    的頭像 發(fā)表于 03-14 16:27 ?699次閱讀

    星3納米良不足60%

    .件商.城了解,星的3納米制程良目前仍不足60%,這意味著在制造過程中存在較高的失敗,可能導致生產(chǎn)成本上升,且難以保證產(chǎn)品質(zhì)量。與此同時,其競爭對手臺積電在半導體制造領域仍保持著
    的頭像 發(fā)表于 03-11 16:17 ?480次閱讀

    烘缸軸位磨損的修復要點

    電子發(fā)燒友網(wǎng)站提供《烘缸軸位磨損的修復要點.docx》資料免費下載
    發(fā)表于 02-28 10:52 ?0次下載

    機器視覺缺陷檢測是工業(yè)自動化領域的一關鍵技術

    機器視覺缺陷檢測是工業(yè)自動化領域的一關鍵技術,
    的頭像 發(fā)表于 02-22 13:59 ?595次閱讀
    機器視覺<b class='flag-5'>缺陷</b>檢測是工業(yè)自動化領域的一<b class='flag-5'>項</b>關鍵技術
    皇冠足球投| 百家乐官网平注资讯| 百家乐平点| 百家乐官网压钱技巧| 噢门百家乐注码技巧| 蒲城县| 玩百家乐新澳门娱乐城| 同乐城百家乐官网现金网| 百家乐送18元彩金| 澳门百家乐官网打法精华| 百家乐庄牌闲牌| 百家乐官网最佳打| 大发888真坑阿| 百家乐官网英皇娱乐场开户注册| 六合彩网址大全| 乐百家乐彩现金开户| 罗马百家乐官网娱乐城| 威尼斯人娱乐城百家乐赌博| 百家乐官网辅助器| 快乐之都| 百家乐国际娱乐网| 澳门赌百家乐官网心法| 大发888游戏平台hgx2dafa888gw| 手机百家乐官网能兑换现金棋牌游戏| 淘宝皇冠网店| 无锡百家乐的玩法技巧和规则| 百家乐官网园云鼎赌场娱乐网规则| 伟德亚洲| 百家乐出庄的概率| 赌场百家乐官网图片| 尊尚会娱乐城| 娱乐百家乐可以代理吗| 24山72局消砂| 百家乐官网桌台布| 顶级赌场网址| 免费百家乐在线| 百家乐官网的奥秘| 江油市| 大发888娱乐城菲律宾| 百家乐娱乐全讯网| 澳门百家乐官网|