首页 > 业界 > 关键词  > log4j最新资讯  > 正文

美国土安全部成立网络安全审查委员会,报告将针对Log4j漏洞

2022-02-05 08:30 · 稿源: cnbeta

美国土安全部(DHS)周四宣布成立一个新机构--网络安全审查委员会(CSRB),以调查重大网络安全事件。这个由15人组成的委员会将由来自国安局、FBI和CISA等机构及包括国防部和司法部在内的政府部门的高级官员--以及来自Google、微软和Verizon等公司的私营部门高管混合组成。

DHS部长Alejandro N. Mayorkas说道:“拜登-哈里斯政府已采取大胆措施以有意义地提高我们的网络安全复原力。在总统的指示下,DHS正在建立网络安全审查委员会以彻底评估过去的事件、提出困难的问题并推动整个私营和公共部门的改进。”

CSRB的任务将是调查影响政府和行业的重大网络安全事件并提出包含改善国家网络安全复原力建议的报告。

它的创建是拜登总统关于改善国家网络安全的行政命令中规定的路线图的一部分,该命令还指出,委员会应在创建后90天内开始提供建议。

委员会进行的第一次审查将侧重于跟Log4j库相关的漏洞,这是2021年12月发现的一个严重和广泛的安全漏洞。

随后的报告将在2022年夏天提交,将包括对漏洞的评估--包括威胁活动和已知影响以及政府和私营部门为减轻其影响所采取的行动。

另外,它还将根据从处理Log4j漏洞中吸取的经验教训为改进网络安全政策提供建议。

DHS负责政策的副部长Robert Silvers说道:“这是一个千载难逢的机会,可以重塑我们如何从网络事件中吸取教训并为未来做出改进。”

Silvers将担任CSRB的主席,Google的安全工程主管Heather Adkins将担任副主席。

举报

  • 相关推荐
  • 大家在看
  • 人工智能安治理专业委员会成立 由阿里云华为等发起

    中国网络空间安全协会人工智能安全治理专业委员会宣布成立。图源备注:图片由AI生成,图片授权服务商Midjourney中国网络空间安全协会人工智能安全治理专业委员会由国家互联网应急中心、北京智源研究院、上海人工智能实验室、阿里云、华为、金山办公等单位发起,组织人工智能领域产学研单位开展技术创新、产业协作、成果转化和行业自律,并在模型安全、内容安全、数据安全、隐私保护和知识产权保护方面不断提升人工智能安全治理能力,以行业协同方式探索人工智能安全新型综合治理新模式,为中国人工智能产业健康发展提供可持续的基础性支撑。人工智能安全治理专业委员会首批成员单位共58家,包含人工智能领域的高校、研究院所、企业等。

  • 2023国家安周聚焦网络安全创新,蚂蚁倡导原生安范式

    9月15日,2023“金融网络安全论坛”在福州举办,以“保障金融科技供应链安全,提升金融信息系统韧性”为主题,由中国人民银行福建省分行、福建省委网信办主办,中国人民银行科技司指导。该论坛是2023年国家网络安全宣传周主题活动之一。蚂蚁集团安全平行切面产品负责人顾为群分享了数字化转型企业安全建设的思考,带来了蚂蚁集团的领先实践。

  • ADVANCE.AI:网络安全是技术创新的起点,也是出海企业需要持续关注的发展议题

    伴随着各行各业数字化转型的深入,每年全球都有大量企业因网络欺诈遭遇了重大损失。造成这样的原因主要在于:第一,虽然安全技术在升级,但欺诈分子的欺诈手段和技术也在不断变化,且出现了大量利用恶意机器人的自动化网络攻击。对于需要经营东南亚、非洲、拉丁美洲等新兴市场的企业和金融机构,选用ADVANCE.AI的技术服务,不仅能够有效提升反洗钱合规、反欺诈风险管理的效率和有效性,为运营实现降本增效能够获得专业的项目“本地化”策略支持。

  • 长亭科技亮相2023年国家网络安全宣传周

    9月11日至17日,2023年国家网络安全宣传周在全国范围内统一开展。开幕式等重要活动在福建省福州市海峡国际会展中心举行,全国70余家单位、企业齐聚福州,共话网络安全新技术、新知识。长亭科技还将继续深耕硬核技术与安全服务,聆听一线客户的声音,深化网络安全防护、运营支撑,秉持初心话成长,一往无前赴征程。

  • 长亭科技蝉联“粤盾-2023”数字政府网络安全实战攻防演练一等奖

    9月12日,“粤盾-2023”数字政府网络安全实战攻防演练活动圆满闭幕。长亭科技历经多轮挑战,以大比分优势,蝉联“粤盾-2023”实战攻防演练攻击队伍一等奖桂冠,同时被评为“粤盾-2023”数字政府新应用安全众测活动-移动应用赛道“最佳白帽子团队”。长亭还将秉持“未知攻焉知防”之信念,在安全实战化的大潮流下,不断发现问题、解决问题,以攻量防,持续探索并耕耘数字化时代下的实战化防守思路,共筑数字时代网络安全防火墙。

  • 派拉软件受邀出席2023第二届网络安全峰会,与国内外知名专家学者探讨数据安

    近日,由(ISC)²北京办公室与(ISC)² 中国大陆区总代理-北京爱思考科技有限公司共同主办、多单位协办的 2023 第二届网络安全峰会圆满结束。本次峰会聚焦“数据安全”,邀请国内外众多知名专家学者与国内安全代表厂商和组织齐聚一堂,共同交流探讨。派拉软件作为国内领先数字身份安全厂商受邀参与本次峰会,并分享了派拉软件如何通过身份优先保障企业数据安全。派拉软�

  • 8年来首次换装!钉钉换上新LOGO 友:差点没打上卡

    快科技9月22日消息,近日,网友发现,钉钉APP图标的颜色由蓝色变为亚运会主题色虹韵紫”。有网友调侃:-怀疑钉钉是不是中毒了-差点把它当垃圾软件给卸载了据了解,紫色图标为移动端亚运助威限定版”钉钉,寓意紫钉能行”(谐音:指定能行)。这是钉钉上线八年来首次换装,该版本于9月19日全量上线,在亚运会之后将恢复至原有的图标颜色。亚运会期间,钉钉的所有功能和服务都将如常提供,不会受到任何影响。据了解,钉钉是杭州亚组委筹办亚运会的深度合作伙伴之一。从2019年开始,杭州亚组委联合钉钉团队打造大型体育赛事一体化数字办赛平?

  • 网络安全公司HiddenLayer融资5000万美元,强化企业AI模型防御

    总部位于德克萨斯州奥斯汀的网络安全初创公司HiddenLayer宣布获得了5000万美元的A轮融资,以进一步增强正在被企业采用的大量AI模型的安全防御。该轮融资由微软风险投资基金M12和MooreStrategicVentures领投,BoozAllenVentures、IBMVentures、CapitalOneVentures和TenElevenVentures等多家机构也参与其中。HiddenLayer的使命是为技术决策者提供有关变革性企业技术和交易知识,以助力数字化转型。

  • OpenAI招募专家加入“红队”网络,加强AI模型安

    OpenAI宣布了一项旨在加强其人工智能模型安全性的重要计划,即启动了“红队”网络。这一计划的目标是邀请来自各个领域的专家,加入他们的“红队”网络,共同评估和对抗其AI模型的潜在风险。这一举措有望为人工智能的未来发展提供更坚实的基础,确保其在各个领域的应用都能够更加可靠和安全。

  • 华为申请运输工具类“非凡大师”商标!全新logo曝光 友炸锅

    据天眼查,近日,华为技术有限公司申请注册ULTIMATEDESIGN”商标,国际分类涉及运输工具,当前商标状态均为等待实质审查,一同曝光的还有新的Logo。值得一提的是,华为此前已成功注册两枚非凡大师”商标,国际分类涉及珠宝钟表、科学仪器。华为将在12月发布问界新旗舰M9,余承东称这将是1000万以内最好的SUV”。

今日大家都在搜的词:

热文

  • 3 天
  • 7天