网络安全和基础设施安全局(CISA)经常确定虚拟专用网络(VPN)解决方案,这些解决方案涉及许多最近与网络罪犯和民族国家参与者的近期备受瞩目的事件。CISA发现了与VPN妥协有关的22多个已知的被剥削漏洞(KEV),从而导致广泛访问受害者网络。这些事件和相关的漏洞正在促使一些人考虑使用现代网络访问解决方案替换其旧的VPN解决方案。将更多服务转移到云中还指向了安全访问服务边缘(SASE)的价值,而不是位于本地数据中心中的传统安全堆栈。虽然某些VPN解决方案本质上比其他解决方案更安全,而且并非总是发生重大网络事件的原因,但当前的混合网络需要采用现代网络访问安全解决方案来帮助组织保护公司资源。此外,这些网络访问解决方案提供了整合不传统VPN方法固有的粒状访问控制的机会。CISA仔细分析了鉴于云服务的使用增加并利用任何技术更新以进步您的零信任之旅中,您的安全需求如何改变。
2023 年 9 月 27 日——调查(FBI)、美国网络安全和基础设施安全局(CISA)、... [3] NSA,《网络基础设施安全指南》,https://media.defense...
2021 年 9 月 16 日——• 网络安全和基础设施安全局 (CISA) 的任务:• 领导……组织,现场红/蓝队网络防御演示……
2023 年 11 月 3 日——CISA 网络安全事件和漏洞响应手册 2......纽约州军事和海军事务部 (DMNA),为该州提供援助。
12 de fev。2024年 - 将美国政府转向零信托网络安全原则(M-22-09) - 。OMB以及网络安全和基础设施机构(CISA)征求...
为了帮助联邦机构和私人实体管理与 IoT 和 OT 相关的网络安全风险,国土安全部的网络安全和基础设施安全局 (CISA) 和国家标准与技术研究所 (NIST) 发布了指导并提供了资源。具体而言,CISA 发布了指南、启动了计划、发布了有关影响 IoT 和 OT 设备的漏洞的警报和建议,并成立了 OT 工作组。NIST 发布了多份有关 IoT 和 OT 的指导文件,维护了网络安全卓越中心,并成立了多个工作组。此外,联邦采购监管委员会正在考虑更新《联邦采购条例》,以更好地管理 IoT 和 OT 网络安全风险。
2023 年 8 月 16 日——网络安全和基础设施安全局 (CISA) 牵头开展全国性努力,抵御针对美国关键基础设施的网络威胁行为者……
2022 年 11 月 13 日——(国土安全部),网络安全和基础设施安全。机构 (CISA) FISMA ... mil 电子邮件地址。有关工作组的信息通过...