0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

美国土安全部遭暴雨严重破坏,两个网络安全项目中断

pIuy_EAQapp 来源:未知 作者:工程师曾玲 2018-08-08 09:59 次阅读

近日华盛顿突降暴雨,美国国家网络安全与通信集成中心(NCCIC)设施建筑多处被严重破坏,该建筑当中分布着多个美国国土安全部(DHS)机构办公室。

美国国家网络安全与通信集成中心(NCCIC)是一座全天候政府与关键基础设施网络威胁监控中心。

美国土安全部遭遇暴雨"洗刷"

作为 NCCIC 的初始站点,位于弗吉尼亚州阿灵顿市的设施因暴雨引发的停电而陷入瘫痪,DHS 为各州及私营部门提供的两个网络安全项目竟然因停电出现暂时性中断,致使其它服务则陆续被转移至备用站点(例如位于佛罗里达州彭萨科拉的站点)。

暴雨使得建筑完全失去电力,DHS 使用的服务器机房因无法正常获得冷却支持,温度超过临界值喷淋灭火系统的洒水装置被启动,破坏了用于支持网络卫生怀网络钓鱼活动评估项目的服务器设备。

尚未恢复的业务

此外,NCCIC 下辖国家网络安全评估与技术服务(NCATS)办公室的另外两个项目自7月26日以来也一直未能得到恢复:

网络卫生漏洞扫描:以远程方式检测面向互联网的服务中的各类已知漏洞;

网络钓鱼活动评估:属于远程渗透测试服务的组成部分。

这两个项目为美国数百家客户服务。根据美国国家选举委员会夏季会议上由 DHS 发表的报告,目前已经有34个州通过网络卫生项目接受了漏洞扫描。

选举系统将优先进行恢复

DHS 网络安全与通信副部长 Jeanette Manfra 在接受采访时指出,网络卫生项目目前只是暂时中断。一旦该项目重新上线,选举系统将成为首个恢复服务的系统。预计扫描项目将在8月6日恢复正常。

7月29日,NCATS 办公室向其客户发送了一封电子邮件,通知目前网络卫生与网络钓鱼活动评估项目已经下线,且其已经着手制定应急计划,并会在服务与报告机制重新上线后,向客户出通知。

NPPD,美国国家保护与计划理事会,主要负责监管 NCCIC。

根据 DHS 网络安全与通信副部长 Manfra 的介绍,弗吉尼亚州阿灵顿大楼的电力中断使得电梯亦无法使用,并决定在该建筑完全上线之前,继续利用位于彭萨科拉的站点作为 NCCIC 的临时设施。

美国国家保护与计划理事会(CNPPD,主要负责监管 NCCI) 副主席 Chris Krebs 在采访中表示,该部门正在“抓住这次机会提高系统效率,同时亦建立起必要的弹性与冗余机制,并坚持称此次停电对 DHS 的网络安全行动“并未产生显著影响”,DHS 尚具备应对网络事件或者向私营部门发布警告通知的能力。尽管网络卫生扫描不属于关键任务扫描系统,但其对于支持 CNPPD 提供的服务而言仍非常重要。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    9

    文章

    2939

    浏览量

    58654

原文标题:美国土安全部漏洞扫描计划熄火,竟因为停电

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    美光产品存严重安全问题隐患!韩企要赢麻了,国产厂商逆袭

    电子发烧友网报道(文/吴子鹏)5月21日,网信网发文称:“日前,网络安全审查办公室依法对美光公司在华销售产品进行了网络安全审查。   审查发现,美光公司产品存在较严重网络安全问题隐患,
    的头像 发表于 05-23 01:11 1984次阅读

    黑莓暂缓物联网与网络安全部门IPO计划

    在历经数月的慎重考量之后,黑莓于今年10月份发布声明,宣称将分离物联网以及网络安全两个部门,并拟在接下来一个财政年度内对子公司实行IPO。然后,黑莓最近改变态度,仅承诺待重新审视决策后再决定是否实施拆分项目
    的头像 发表于 12-13 14:27 226次阅读

    电科网安:以新一代网络安全矩阵,护航数智化转型发展

    在“树立动态综合防护理念,应对网络安全风险挑战”专题论坛上,电科网安专家在《新一代网络安全矩阵,护航数智化转型发展》主题演讲中指出,在数智化升级背景下,要通过网络安全运营融合网络安全
    的头像 发表于 12-11 17:00 658次阅读

    2024年中国网络安全的主要趋势分析

    CIO需要就网络安全风险、以及网络安全项目的有效性和业务价值进行有效沟通——这一能力也将有助于他们对安全控制进行适当规模的投资。此外,CIO还必须能够确定以业务为中⼼的安全投资的优先级
    发表于 12-01 10:22 289次阅读
    2024年中国<b class='flag-5'>网络安全</b>的主要趋势分析

    夯实网络安全基石,多网口国产网络安全主板助力强固防线

    在当今信息化时代,网络安全对企业来说是至关重要且不可忽视的。随着网络攻击手段的不断演进和网络威胁的不断增加,构建强大的网络安全防线已成为企业发展中的关键任务。在这个背景下,多网口国产
    的头像 发表于 11-06 14:45 172次阅读

    如何借助图技术增强网络安全威胁检测?

    CAPEC(全称Common Attack Pattern Enumeration and Classification,由美国国土安全部建立)定义了 500 多种网络攻击模式。这些模
    的头像 发表于 10-10 16:38 374次阅读
    如何借助图技术增强<b class='flag-5'>网络安全</b>威胁检测?

    网络安全系统的主要要求有哪些 常见的网络安全问题有哪些

    网络安全设备是用于保护计算机网络系统免受网络攻击和恶意行为的硬件或软件设备。以下列举了一些常见的网络安全设备。
    的头像 发表于 08-11 15:15 1582次阅读

    网络安全常见漏洞有哪些 网络漏洞的成因有哪些

    网络安全的威胁和攻击手法也在不断演变。为了维护网络安全,建议及时更新和修复系统漏洞,实施安全措施和防护机制,并加强用户教育和意识,以有效应对各类网络安全风险和威胁。
    发表于 07-19 15:34 2260次阅读

    是德科技携手温莎大学进行车载网络安全培训

    网络安全渗透测试平台为汽车工程学生提供高级网络安全培训。SHIELD 项目致力于培养工程和计算机科学学生,进而推进和开发车载网络安全解决方案,从而确保未来车辆的
    的头像 发表于 06-25 14:11 225次阅读

    GameAbove向东密歇根大学工程与技术学院捐资160万美元,助其提升网络安全项目

    GameAbove向东密歇根大学(Eastern Michigan University)工程与技术学院捐资160万美元,助其提升网络安全项目网络安全项目不久后将引入新研究内容和证书项目
    的头像 发表于 06-16 06:08 299次阅读

    风险管理的相关概念、网络安全保护的实质(2)#网络空间安全

    网络安全
    学习硬声知识
    发布于 :2023年05月30日 20:56:58

    风险管理的相关概念、网络安全保护的实质(1)#网络空间安全

    网络安全
    学习硬声知识
    发布于 :2023年05月30日 20:56:25

    网络安全事件分类与分级(2)#网络空间安全

    网络安全通信网络
    学习硬声知识
    发布于 :2023年05月30日 20:25:37

    网络安全事件分类与分级(1)#网络空间安全

    网络安全通信网络
    学习硬声知识
    发布于 :2023年05月30日 20:25:06

    网信办针对美光公司在华销售产品启动网络安全审查

    1 前言 大家好,我是硬件花园! 重磅突发消息 !中国网信办针对美国美光公司在华销售产品启动网络安全审查! 为保障关键信息基础设施供应链安全,防范产品问题隐患造成网络安全风险,维护国家
    的头像 发表于 04-20 03:00 532次阅读