CISA发布云安全管理指南 媒体

CISA 发布云安全指导草案

主要要点

CISA 发布了《可信互联网连接TIC30 云使用案例》的草案,提供云计算环境下网络安全的现代化程序指导。文档涵盖基础设施即服务、软件即服务、平台即服务和电子邮件即服务的安全实施指导,提供多种安全模式及具体建议。草案基于去年五月发布的网络安全行政命令和云安全技术参考架构,考虑了云特有的安全因素。CISA 接受公众对该草案的意见反馈,反馈截止日期为7月22日,之后将启动最终版本的制作。

美国网络安全和基础设施安全局CISA发布了《可信互联网连接TIC30 云使用案例》的草案,提供有关在各种云计算环境中应用现代网络安全程序的指导,相关报道来自 Federal News Network。该文档针对基础设施即服务IaaS、软件即服务SaaS、平台即服务PaaS和电子邮件即服务EaaS的安全实施提供指导,并为每种服务提供多种安全模式及具体建议。

CISA的网络安全执行助理主任埃里克戈德斯坦Eric Goldstein在博客中指出,文档基于去年五月发布的网络安全行政命令和云安全技术参考架构Cloud Security Technical Reference Architecture。该指导还包含了云特有的考虑因素,例如共享服务模型和云安全态势管理原则,这些内容在云安全技术参考架构中有说明。

CISA发布云安全管理指南 媒体

这份使用案例的另一个独特之处在于,它是从云托管服务的视角撰写的,而不是从访问这些服务的客户端视角出发。CISA 表示,公众可以在7月22日前对该文档提出意见反馈,届时将开始制作最终版本。

加速器永久免费

相关链接

云安全态势管理

医疗数据泄露事件与风险关键要点数据泄露规模:2022 年,Professional Finance Company 的勒索软件攻击导致 190 万名患者数据被访问。主要事件:Eye Care Lead...

中国的网络攻击警告关键要点FBI 和 CISA发出联合声明,警告中国正在对美国电信公司进行网络攻击。中方网络攻击旨在窃取客户通话记录和影响部分政府及政治活动者的私人通信。相关威胁行动“盐台风”已针对多...