0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

多家安全公司围绕选举安全各打优势牌,微软本次口号最为强悍叫“捍卫民主计划”

pIuy_EAQapp 来源:未知 作者:李倩 2018-08-24 14:38 次阅读

题记:

美国,总统选举决定最高元首的迭代,而国会选举决定了两党在参众两院的席位增减。总统选举每四年一次,国会则是两年一次,国会选举其中一次和总统选举时间一样,再一次则是在总统两次选举的中间时间点进行,即所谓的中期选举。时隔两年,今年十一月第一个星期二,小编看了一下日历,即11月6日是选举投票日。那么问题来了,小编困惑多年的一个问题,美国的一些节日为啥总是按照第几月的第几个星期的周几来搞。这样多不方便,每年都不是同一日,还是看日历才知道。小编娘了一下,果然有人和小编同样困惑,众多解答中,长篇大论的答案,通常是把美国所有节假日排列出来,完成一次正确的废话,但解决不了小编的疑问。

不过,幸好,有一位网友只用简单一句话就答疑了:“为了方便放假,这种节假日一般在周一或者周五,可以和周六日连休形成小假期”,直叩心灵啊,小编顿有醍醐灌顶之感,围绕此问题的所有疑惑仿佛都有了答案。举一反三,中期选举是第一个星期的星期二,为什么不是星期一,小编认为周一有周一综合征,情绪爆棚不利投票,所以选择周二。再娘一下,得知是历史原因,因为美国人周一坐马车出发,周二才能赶到投票站。坐马车投票,结果是纯洁的,因为俄罗斯黑客周一坐马车从俄国出发,周二铁定赶不到美国。美国仿佛已经坐实俄罗斯黑客干预了美国大选,FireEye也于17年发布《APT28: At The Center for The Storm》报告,俄罗斯对这个屎盆子当然矢口否认。今年11月的中期选举,美国如临大敌,举国上下备战抗黑,多家安全公司围绕选举安全各打优势牌,微软本次口号最为强悍叫“捍卫民主计划”,专门针对俄罗斯黑客。其他参与竞标的公司各有哪些特点呢,我们一起来看看。

随着美国11月中期选举的临近,许多负责民意调查的州和地方选举办公室都争先恐后地保护自己的系统不受网络威胁侵害。

他们大部分的工作都得到国土安全部的支持和指导。国土安全部正为其管辖范畴提供网络安全评估,现场演习,渗透测试并促进信息共享。各个州还从国会募得3.8亿美金用于选举安全等方面的提升。

与此同时,大量科技公司也开始关注选举安全事务,并为与选举相关的实体提供帮助。他们提供的一些产品是免费的,有一些则给予了折扣。有些公司,如DHS,则专注于帮助那些负责国家选举事务的州和地方办公室。其他公司则争先为政治团体(比如竞选活动和政治活动委员会)提供自己的服务。

McAfee——12个月免费咖啡

在McAfee的支持下,州选举办公室可以免费使用其Skyhigh安全云产品12个月。该产品允许网络管理员监控企业,包括选举办公室,广为使用的云服务(如微软Azure,亚马逊AWS,Box等)。此类服务可用于托管选民登记数据或是结果报告网站的基础设施。如果他们签订合约,官员们将可以用该产品审计自己的云系统,检测是否有入侵,并阻止未授权信息共享和敏感数据的存储。

Cylance——反钓鱼攻击

Cylance打算免费向客户提供反病毒产品到11月底。该公司表示,这一举动也是保护政治活动和政治团体免受黑客攻击的一部分。所有美国居民都能使用Cylance智能反病毒产品。其报价涵盖三款设备。或许还不能够为一个政治团体提供全面保护,但对于工作人员而言是有用的。最近发生的事故和研究都凸显出政治候选人在钓鱼攻击等黑客行为面前是很脆弱的。

Cloudflare——雅典人计划

Cloudflare是内容交付和网站安全供应商,该公司去年就发布了“雅典人计划”。该公司提供免费的分布式保护,帮助抵抗DDoS攻击,还能提供安全的选举网站。这些网站包含民意调查地点,选民登记网站和数据库以及选举结果报告等信息。

此类网站在选举期间会出现合法流量的显著增加,因而面临崩溃风险,特别是可能出现恶意攻击者利用DDoS攻击刻意制造更多流量。这种情况至少在一个县的网站和两次市政活动中出现过。Cloudflare在这个计划中还提供其他的网站安全形式,如防损保护和运行HTTPS。

Jigsaw——盾牌计划

Jigsaw是Alphabet的子公司,该公司正在进行的“盾牌计划”与Cloudflare的“雅典人计划”类似。“盾牌计划”为政治团体提供免受DDoS攻击的工具。且该计划此前就已经免费供新闻和人权组织使用。Jigsaw在五月就推出了选举监控,并和政治团体(如竞选活动和政治活动委员会)开始了合作。

“盾牌计划”与Cloudflare产品的主要区别在于该产品主要针对政治团体而不是州和地方政府。

Synack——为选举护航

从漏洞赏金公司Synack的“为选举护航”产品那里,州和地方选举办公室可以获得免费的众包渗透测试。据报道,Synack与政府官员就“私企如何为选举安全贡献自己力量”进行面谈后出台了这个计划。

如果他们成功签约,那么该公司的白帽测试员就可以检查选举办公室的选民登记数据库和选举网站。一旦研究人员发现漏洞,Synack就会通知相关的选举官员,再向供应商披露漏洞。该公司在六月公布这一计划时,就已经有两个州和Synack展开合作。

Akamai——企业威胁保护服务

Akamai 是内容交付公司,为选举办公室提供“企业威胁保护服务”。该服务可以提供域名系统安全,让Akamai监控选举网站所依赖的网络以便发现可疑活动。这意味着从用户点击选举网站起,就要阻止钓鱼式链接,保护选举办公室服务器上的敏感数据,阻止勒索软件控制系统等等。

Akamai称如果用他们的产品,选举机构不会吃亏,但是可能存在一些收费细则。Fast Company报道称,亚利桑那州目前正以折扣价使用Akamai的服务。

Centrify——为投票护航

州和地方选举办公室可以用折扣价使用Centrify的身份管理服务。该公司“为投票护航”的产品可以让选举办公室获得12个月的使用权,且前八个月是免费的。Centrify的服务包括保护应用和设备,只允许授权员工通过多要素验证等措施访问这些应用和设备,且只允许来自固定端点的访问。

微软——捍卫民主计划

微软在今年四月就推出了“捍卫民主计划”,并宣称将和选举办公室及竞选活动合作保护他们不受网络威胁的侵扰。不过,微软在此事上的实际操作,外人并不清楚。八月,Bleeping Computer报道,微软要向选举办公室和选举活动提供“额外的安全和威胁监控”服务。微软代表未就此作出回应。微软在七月披露,有俄罗斯黑客试图渗透到位中期选举做准备的若干竞选活动中。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 微软
    +关注

    关注

    4

    文章

    6201

    浏览量

    103058
  • 网络安全
    +关注

    关注

    9

    文章

    2934

    浏览量

    58649

原文标题:微软迈克菲等为美国中期选举护航 举国抵御俄罗斯黑客

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    微软投资的Rubrik申请美IPO 计划筹资5亿至7亿美元

    微软投资的Rubrik申请美IPO 计划筹资5亿至7亿美元 Rubrik成立于2014年;面向云计算和网络安全开展业务,微软是Rubrik的投资方;当时是在2021年;
    的头像 发表于 04-02 11:19 286次阅读

    微软即将发布AI安全产品

    微软,全球知名的技术巨头,近日宣布将于4月1日发布一款全新的人工智能工具,旨在帮助网络安全人员更有效地应对网络威胁,揭露黑客的狡猾手段。这一举措再次证明了微软在人工智能领域的创新实力,以及对网络
    的头像 发表于 03-16 14:19 674次阅读

    未来智能工地安全:电梯4G安全帽的革新与应用!

    随着科技的不断发展,智能安全设备在工业领域中扮演着越来越重要的角色。其中,电梯4G安全帽作为一种结合了高新技术的安全防护装备,正在逐渐受到关注和应用。 本文深圳梯云物联科技有限公司
    的头像 发表于 03-06 10:47 129次阅读
    未来智能工地<b class='flag-5'>安全</b>:电梯4G<b class='flag-5'>安全</b>帽的革新与应用!

    最佳安全技术应用奖丨芯盾时代受邀参加第三届网络空间内生安全发展大会

    展示了零信任安全体系,并凭借零信任理念在业务安全领域的创新应用与诸多成功案例,荣获 “最佳安全技术应用奖” 。 本次大会聚焦制造侧网络安全
    的头像 发表于 12-13 11:45 286次阅读

    zookeeper的选举机制

    ZooKeeper是一个分布式协调服务,主要用于管理分布式系统中的配置信息、命名服务、分布式锁和分布式队列等。在ZooKeeper集群中,为了保证高可用性,需要选举出一个主节点(Leader),其他
    的头像 发表于 12-04 10:39 401次阅读

    AI与安全双向赋能,微软Security Copilot守护你的数字生活

    随着网络攻击的急剧增加,AI与安全的双向赋能已成为网络安全领域不可或缺的一环。 微软Security Copilot应运而生,通过创新手段引领安全范式的变革。业界首款生成式AI统一
    的头像 发表于 11-28 10:15 387次阅读
    AI与<b class='flag-5'>安全</b>双向赋能,<b class='flag-5'>微软</b>Security Copilot守护你的数字生活

    使用STM32安全启动与固件更新

    STM32 X-CUBE-SBSFU 软件包已经发布,提供了安全启动(Secure Boot)和安全固件更新(SecureFirmware Update)功能。安全启动和安全固件更新使
    发表于 09-11 07:35

    STSAFE-A110优化的安全解决方案

    STSAFE-A110特别适用于容易受到欺诈或假冒的应用。对于寻求围绕自身品牌建立生态系统的公司,STSAFE*安全元件是关键赋能因素。STSAFE-A110在CC EAL5+平台上运行,是一个高度
    发表于 09-08 07:48

    STM32安全框架助力客户应对安全挑战

    内容包含:安全框架:面向开发人员、应用要求:应用案例与安全功能、应用要求:应用案例与安全功能、MCU/MPU独立架构等。
    发表于 09-05 06:35

    ISP保护固件的刻录安全

    安全,这时候就会将传输的通讯进行加密,以保护其中的固件,这相当于建立一个安全通道,来进行ISP的传输与刻录的动作。 以新唐科技的M2351微控制器为例,其内建安全ISP功能,能够安全
    发表于 08-21 08:12

    Arm Neoverse N2汽车硬件技术概述

    参考设计的硬件架构。 NeoverseTM N2 Automotive参考设计(RD-N2-Automotive)引入了高性能应用处理器(主计算)系统的概念,该系统增加了基于Cortex-R的安全
    发表于 08-10 06:25

    安全光栅的基本原理及优势

    安全光栅的基本原理及优势
    的头像 发表于 06-29 09:41 655次阅读
    <b class='flag-5'>安全</b>光栅的基本原理及<b class='flag-5'>优势</b>

    安全光幕优势特点

    安全光幕的优势特点
    的头像 发表于 06-25 13:50 263次阅读
    <b class='flag-5'>安全</b>光幕<b class='flag-5'>优势</b>特点

    如何安全地为NodeMCU供电?

    我正在开发一个项目,其中 NodeMCU 将位于开关盒内。为了为其提供动力,我计划使用类似 (Hlk-pm01) 的东西。我的问题是:为 NodeMCU 供电,将 Hlk-pm01 连接到电网
    发表于 06-02 06:08

    如何理解线程安全

    本次分享线程安全的基础知识。
    的头像 发表于 05-08 15:03 645次阅读
    如何理解线程<b class='flag-5'>安全</b>?