CISA:確保兒童上網安全

CISA發佈了一篇確保兒童上網安全

  • 參與其中
  • 把電腦放在開闊的地方
  • 制定規則並警告危險
  • 監控計算機活動
  • 保持溝通暢通
  • 考慮將您的計算機劃分為單獨的帳戶
  • 考慮實施家長控制

詳情請看:

Keeping Children Safe Online

Posted in  on 10月 14, 2023 by Kevin |  

Fortinet:第五屆年度 Fortinet OT 狀態和網絡安全報告的要點

Fortinet發佈一篇文章第五屆年度 Fortinet OT 狀態和網絡安全報告的要點

通過採用概述的這些最佳實踐,組織可以繼續改進對 IT 和 OT 網絡的保護
  • 制定供應商和 OT 網絡安全平台戰略
  • 部署網絡訪問控制 (NAC) 技術
  • 採用零信任訪問方法
  • 納入網絡安全意識教育和培訓
詳情請看:
Posted in  on 10月 12, 2023 by Kevin |  

CISA新增了5個弱點漏洞到已知被利用的弱點漏洞清單-2023/10/10

 CISA新增了5個弱點漏洞到已知被利用的弱點漏洞清單:

  • CVE-2023-21608 Adobe Acrobat and Reader Use-After-Free Vulnerability
  • CVE-2023-20109 Cisco IOS and IOS XE Group Encrypted Transport VPN Out-of-Bounds Write Vulnerability
  • CVE-2023-41763 Microsoft Skype for Business Privilege Escalation Vulnerability
  • CVE-2023-36563 Microsoft WordPad Information Disclosure Vulnerability
  • CVE-2023-44487 HTTP/2 Rapid Reset Attack Vulnerability

詳情請看:

CISA Adds Five Known Vulnerabilities to Catalog

微軟:Azure應用程式閘道容器與應用程式閘道入口控制器的比較

 微軟發佈了一篇Azure應用程式閘道容器與應用程式閘道入口控制器的比較

Azure應用程式閘道容器是一種新的應用程式(第7層)負載平衡和動態流量管理產品,適用於在Kubernetes叢集中運行的工作負載。它是Azure應用程式負載平衡組合的延伸,也是應用程式閘道產品系列下的一種新服務。目前,此服務處於公開預覽階段。

Azure應用程式閘道容器是應用程式閘道入口控制器(AGIC)的演進。AGIC是一種Kubernetes應用程式,使Azure Kubernetes服務(AKS)客戶能夠使用Azure原生的應用程式閘道應用程式負載平衡器。AGIC會持續更新應用程式閘道,以便將叢集上通過入口資源指定的資源暴露出來。Azure應用程式閘道容器也會將您的應用程式閘道資源與您的Kubernetes服務同步,但具有更豐富的功能集。

Kubernetes Gateway API vs 入口

AGIC和Azure應用程式閘道容器之間的一個主要差異是原生支援Kubernetes Gateway API。Gateway API是在2021年正式宣佈的,作為傳統Kubernetes入口的演進。Azure應用程式閘道容器仍然支援入口資源,但也允許客戶充分利用功能豐富的Gateway API,這意味著客戶可以使用Azure原生和Kubernetes原生路由來執行一些操作,例如多站點託管或端到端TLS,這些操作否則需要使用NGINX或Traefik等入口控制器的複雜註釋。

Azure應用程式閘道容器的架構與AGIC非常相似。部署Azure應用程式閘道容器時,您需要在叢集上安裝ALB控制器。目前與AGIC不同的是,ALB控制器只能使用HELM安裝。與AGIC類似,唯一支援的網路外掛是Azure CNI。雖然架構相似,但使用Gateway API時,部署和管理Azure應用程式閘道容器時還有一些其他組件需要提供和管理。

Azure應用程式閘道容器在發佈時提供了一些全新的功能,例如:

  • 流量分割/加權循環
  • 與後端目標的雙向驗證
  • 對入口和Gateway API的Kubernetes支援
  • 靈活的部署策略
  • 提高性能,提供近實時更新以添加或移動pod、路由和探針

Azure應用程式閘道容器是一種新穎且具有彈性和可擴展性的AKS叢集入口,包括新的數據平面和控制平面以及新的ARM API集,與現有的應用程式閘道不同。這些API與目前應用程式閘道的實現不同。Azure應用程式閘道容器位於AKS叢集數據平面之外,負責入口。該服務由運行在AKS叢集內部並遵循Kubernetes Gateway API的ALB控制器組件管理。

詳情請看:

Application gateway for Containers vs Application Gateway Ingress Controller - What's changed?

CISA發布了3個工業控制系統的安全公告-2023/10/05

  CISA發布了3個工業控制系統的安全公告,包含安全議題,漏洞與曝露的風險:

  • ICSA-23-278-01 Hitachi Energy AFS65x, AFF66x, AFS67x, and AFR67x Series Products
  • ICSA-23-278-02 Qognify NiceVision
  • ICSA-23-278-03 Mitsubishi Electric CC-Link IE TSN Industrial Managed Switch

詳情請看:

CISA Releases Three Industrial Control Systems Advisories

Posted in  on 10月 06, 2023 by Kevin |  

Cybersecurity Insiders:不應忽視端點安全和響應的 7 個原因

Cybersecurity Insiders發佈了一篇不應忽視端點安全和響應的 7 個原因

  • 資訊安全罪犯並沒有忽視端點
  • 資訊安全危機創造了對端點自主響應的需求
  • EDR 為最終用戶設備提供基於雲的安全性
  • 隨著工作人員將個人與專業 EDR 混合使用來保護電子郵件,遠程設備安全性呈下降趨勢
  • 防火牆並非萬無一失
  • EDR 可以主動防止零日攻擊進入您的網絡

詳情請看:

7 reasons why Endpoint Security and Response shouldn’t be ignored

Posted in  on 10月 06, 2023 by Kevin |  

CISA新增了2個弱點漏洞到已知被利用的弱點漏洞清單-2023/10/04

 CISA新增了2個弱點漏洞到已知被利用的弱點漏洞清單:

  • CVE-2023-42793 JetBrains TeamCity Authentication Bypass Vulnerability
  • CVE-2023-28229 Microsoft Windows CNG Key Isolation Service Privilege Escalation Vulnerability

詳情請看:

CISA Adds Two Known Exploited Vulnerabilities to Catalog, Removes Five KEVs

趨勢科技:攻擊面管理策略

 趨勢科技發佈了一篇攻擊面管理策略

攻擊面是指企業的資產和服務在網路上可以被攻擊者發現和利用的部分。隨著數位化轉型和雲端遷移的加速,企業的攻擊面也在不斷擴大和變化,帶來了更多的安全挑戰和風險。因此,企業需要有效地管理自己的攻擊面,以減少風險暴露,提高安全防護,並符合法規要求。

攻擊面管理的目標是識別、監測、評估和縮減企業的攻擊面。這需要一個持續的過程,涉及到以下幾個步驟:

  • - 資產發現:通過自動化和人工的方式,收集和更新企業在內部和外部網路上的所有資產和服務的資訊,包括主機、域名、IP位址、端口、協定、服務、版本等。
  • - 攻擊面分析:通過對資產和服務進行掃描、測試、評分等方式,識別出存在的漏洞、配置錯誤、過時軟體、未授權訪問等安全問題,並將其分類和優先排序。
  • - 風險縮減:通過修補漏洞、更新軟體、修改配置、移除冗餘或不必要的服務等方式,消除或降低攻擊面上的風險點,並定期驗證效果。
  • - 報告和合規:通過生成可視化和可量化的報告,展示企業的攻擊面狀況、風險水平、改進措施等資訊,並確保符合相關的安全標準和法規要求。

為了實現有效的攻擊面管理,企業需要借助專業的工具和服務,例如 Trend Micro 的 Cloud One - Conformity 和 Cloud One - Network Security。這些工具和服務可以幫助企業自動化和簡化攻擊面管理的流程,提供全面和準確的資產清單,發現和修復安全問題,並生成易於理解和操作的報告。透過這些工具和服務,企業可以提升自己的安全能力,減少風險暴露,並保護自己免受攻擊者的威脅。

詳情請看:

Attack Surface Management Strategies

on 10月 03, 2023 by Kevin |  

Help Net Security:中小企業可以採取四個步驟來彌補 SaaS 安全漏洞

Help Net Security發佈了一篇中小企業可以採取四個步驟來彌補 SaaS 安全漏洞

1. 了解 SaaS 應用的雲安全責任共擔模型
2. 監控 SaaS 應用程序配置和集成
3. 了解您和您的託管服務提供商之間的責任共擔模型
4. 將所有 SaaS 安全遙測與您的安全運營中心監控工具以及安全信息和事件管理平台集成

詳情請看:

Four steps SMBs can take to close SaaS security gaps

Posted in  on 10月 02, 2023 by Kevin |