0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

多家安全公司围绕选举安全各打优势牌,微软本次口号最为强悍叫“捍卫民主计划”

pIuy_EAQapp 来源:未知 作者:李倩 2018-08-24 14:38 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

题记:

美国,总统选举决定最高元首的迭代,而国会选举决定了两党在参众两院的席位增减。总统选举每四年一次,国会则是两年一次,国会选举其中一次和总统选举时间一样,再一次则是在总统两次选举的中间时间点进行,即所谓的中期选举。时隔两年,今年十一月第一个星期二,小编看了一下日历,即11月6日是选举投票日。那么问题来了,小编困惑多年的一个问题,美国的一些节日为啥总是按照第几月的第几个星期的周几来搞。这样多不方便,每年都不是同一日,还是看日历才知道。小编娘了一下,果然有人和小编同样困惑,众多解答中,长篇大论的答案,通常是把美国所有节假日排列出来,完成一次正确的废话,但解决不了小编的疑问。

不过,幸好,有一位网友只用简单一句话就答疑了:“为了方便放假,这种节假日一般在周一或者周五,可以和周六日连休形成小假期”,直叩心灵啊,小编顿有醍醐灌顶之感,围绕此问题的所有疑惑仿佛都有了答案。举一反三,中期选举是第一个星期的星期二,为什么不是星期一,小编认为周一有周一综合征,情绪爆棚不利投票,所以选择周二。再娘一下,得知是历史原因,因为美国人周一坐马车出发,周二才能赶到投票站。坐马车投票,结果是纯洁的,因为俄罗斯黑客周一坐马车从俄国出发,周二铁定赶不到美国。美国仿佛已经坐实俄罗斯黑客干预了美国大选,FireEye也于17年发布《APT28: At The Center for The Storm》报告,俄罗斯对这个屎盆子当然矢口否认。今年11月的中期选举,美国如临大敌,举国上下备战抗黑,多家安全公司围绕选举安全各打优势牌,微软本次口号最为强悍叫“捍卫民主计划”,专门针对俄罗斯黑客。其他参与竞标的公司各有哪些特点呢,我们一起来看看。

随着美国11月中期选举的临近,许多负责民意调查的州和地方选举办公室都争先恐后地保护自己的系统不受网络威胁侵害。

他们大部分的工作都得到国土安全部的支持和指导。国土安全部正为其管辖范畴提供网络安全评估,现场演习,渗透测试并促进信息共享。各个州还从国会募得3.8亿美金用于选举安全等方面的提升。

与此同时,大量科技公司也开始关注选举安全事务,并为与选举相关的实体提供帮助。他们提供的一些产品是免费的,有一些则给予了折扣。有些公司,如DHS,则专注于帮助那些负责国家选举事务的州和地方办公室。其他公司则争先为政治团体(比如竞选活动和政治活动委员会)提供自己的服务。

McAfee——12个月免费咖啡

在McAfee的支持下,州选举办公室可以免费使用其Skyhigh安全云产品12个月。该产品允许网络管理员监控企业,包括选举办公室,广为使用的云服务(如微软Azure,亚马逊AWS,Box等)。此类服务可用于托管选民登记数据或是结果报告网站的基础设施。如果他们签订合约,官员们将可以用该产品审计自己的云系统,检测是否有入侵,并阻止未授权信息共享和敏感数据的存储。

Cylance——反钓鱼攻击

Cylance打算免费向客户提供反病毒产品到11月底。该公司表示,这一举动也是保护政治活动和政治团体免受黑客攻击的一部分。所有美国居民都能使用Cylance智能反病毒产品。其报价涵盖三款设备。或许还不能够为一个政治团体提供全面保护,但对于工作人员而言是有用的。最近发生的事故和研究都凸显出政治候选人在钓鱼攻击等黑客行为面前是很脆弱的。

Cloudflare——雅典人计划

Cloudflare是内容交付和网站安全供应商,该公司去年就发布了“雅典人计划”。该公司提供免费的分布式保护,帮助抵抗DDoS攻击,还能提供安全的选举网站。这些网站包含民意调查地点,选民登记网站和数据库以及选举结果报告等信息。

此类网站在选举期间会出现合法流量的显著增加,因而面临崩溃风险,特别是可能出现恶意攻击者利用DDoS攻击刻意制造更多流量。这种情况至少在一个县的网站和两次市政活动中出现过。Cloudflare在这个计划中还提供其他的网站安全形式,如防损保护和运行HTTPS。

Jigsaw——盾牌计划

Jigsaw是Alphabet的子公司,该公司正在进行的“盾牌计划”与Cloudflare的“雅典人计划”类似。“盾牌计划”为政治团体提供免受DDoS攻击的工具。且该计划此前就已经免费供新闻和人权组织使用。Jigsaw在五月就推出了选举监控,并和政治团体(如竞选活动和政治活动委员会)开始了合作。

“盾牌计划”与Cloudflare产品的主要区别在于该产品主要针对政治团体而不是州和地方政府。

Synack——为选举护航

从漏洞赏金公司Synack的“为选举护航”产品那里,州和地方选举办公室可以获得免费的众包渗透测试。据报道,Synack与政府官员就“私企如何为选举安全贡献自己力量”进行面谈后出台了这个计划。

如果他们成功签约,那么该公司的白帽测试员就可以检查选举办公室的选民登记数据库和选举网站。一旦研究人员发现漏洞,Synack就会通知相关的选举官员,再向供应商披露漏洞。该公司在六月公布这一计划时,就已经有两个州和Synack展开合作。

Akamai——企业威胁保护服务

Akamai 是内容交付公司,为选举办公室提供“企业威胁保护服务”。该服务可以提供域名系统安全,让Akamai监控选举网站所依赖的网络以便发现可疑活动。这意味着从用户点击选举网站起,就要阻止钓鱼式链接,保护选举办公室服务器上的敏感数据,阻止勒索软件控制系统等等。

Akamai称如果用他们的产品,选举机构不会吃亏,但是可能存在一些收费细则。Fast Company报道称,亚利桑那州目前正以折扣价使用Akamai的服务。

Centrify——为投票护航

州和地方选举办公室可以用折扣价使用Centrify的身份管理服务。该公司“为投票护航”的产品可以让选举办公室获得12个月的使用权,且前八个月是免费的。Centrify的服务包括保护应用和设备,只允许授权员工通过多要素验证等措施访问这些应用和设备,且只允许来自固定端点的访问。

微软——捍卫民主计划

微软在今年四月就推出了“捍卫民主计划”,并宣称将和选举办公室及竞选活动合作保护他们不受网络威胁的侵扰。不过,微软在此事上的实际操作,外人并不清楚。八月,Bleeping Computer报道,微软要向选举办公室和选举活动提供“额外的安全和威胁监控”服务。微软代表未就此作出回应。微软在七月披露,有俄罗斯黑客试图渗透到位中期选举做准备的若干竞选活动中。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 微软
    +关注

    关注

    4

    文章

    6722

    浏览量

    107360
  • 网络安全
    +关注

    关注

    11

    文章

    3450

    浏览量

    62977

原文标题:微软迈克菲等为美国中期选举护航 举国抵御俄罗斯黑客

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    微软与生态伙伴重磅发布40+安全智能体

    当网络攻击结合了AI技术能力,企业安全正在面临全的新挑战。本月,微软宣布将智能体全面引入Microsoft 365 E5体系,覆盖含安全运营、身份与访问、数据安全、终端管理等关键场景,
    的头像 发表于 12-02 09:47 415次阅读

    微软 Ignite 2025 大会:Splashtop 全面强化微软环境的安全与效率

    在近日举办的微软Ignite2025大会上,Splashtop宣布其面向微软生态的解决方案持续增长。作为微软智能安全协会(MISA)核心成员,Splashtop方案深度集成
    的头像 发表于 11-28 16:57 1254次阅读
    <b class='flag-5'>微软</b> Ignite 2025 大会:Splashtop 全面强化<b class='flag-5'>微软</b>环境的<b class='flag-5'>安全</b>与效率

    CW32L010新品安全低功耗MCU性能如何?有哪些优势

    CW32L010新品安全低功耗MCU性能如何?有哪些优势
    发表于 11-24 07:31

    硬件加密引擎在保障数据安全方面有哪些优势呢?

    硬件加密引擎作为芯源半导体安全芯片的核心组件,在保障数据安全方面凭借硬件级的设计与优化,相比软件加密方案具有多维度优势,具体如下: 1. 加密运算效率更高,实时性更强 硬件级并行处理:硬件加密引擎
    发表于 11-17 06:47

    电机维修安全注意事项

    电机维修涉及电、机械、高温等多种危险,必须严格遵守安全规程。以下注意事项分为维修前、维修中和维修后三个阶段。 一、 维修前准备阶段 绝对断电,安全隔离 彻底断电:不仅要断开开关,还必须断开电机的主
    发表于 10-29 13:14

    智慧用电安全管理系统的核心优势

    了一套“防患于未然”的主动式安全保障体系。其核心优势主要体现在以下几个方面: 一、 从事后补救到事前预防:实现安全管理范式革命 传统用电安全管理的痛点在于其滞后性,往往在电气火灾发生或
    的头像 发表于 09-16 14:43 1066次阅读
    智慧用电<b class='flag-5'>安全</b>管理系统的核心<b class='flag-5'>优势</b>

    奥托立夫助力长城魏全新高山重塑家庭出行安全范式

    近日,长城魏全新高山预售重磅启幕。当智能驾驶遇见极致安全,当零重力座椅邂逅黑科技保护,全新高山全面升级,彰显长城汽车对于安全和奢华的极致追求。而在这场汽车科技的盛宴中,奥托立夫作为全球汽车
    的头像 发表于 04-23 11:29 804次阅读

    广告变&amp;quot;高空炸弹&amp;quot;?漫途智能预警终端筑起安全防线!

    近年来,随着城市发展步伐加快,广告已成为城市形象的重要载体。但与此同时,因设计缺陷、违规搭建、维护缺失等问题导致的广告坠落事故频发,给市民生命财产安全带来严重威胁。据不完全统计,我国2000万块
    的头像 发表于 03-28 14:35 544次阅读
    广告<b class='flag-5'>牌</b>变&amp;quot;高空炸弹&amp;quot;?漫途智能预警终端筑起<b class='flag-5'>安全</b>防线!

    微软将投资7亿美元增强波兰网络安全

    微软公司近日宣布,计划在波兰追加7亿美元投资,旨在与波兰军队携手提升波兰的网络安全水平。
    的头像 发表于 02-18 15:13 1021次阅读

    多家私募股权公司竞相收购趋势科技

    据路透社近日发布的博文报道,多家知名私募股权公司正积极寻求收购日本网络安全巨头趋势科技(Trend Micro)。趋势科技作为一家在网络安全领域具有显著影响力的企业,其市值高达1.53
    的头像 发表于 02-14 13:46 719次阅读

    微软Outlook曝高危安全漏洞

    近日,美国网络安全和基础设施安全局(CISA)发布了一项紧急安全公告,揭示了微软Outlook中存在的一个高危远程代码执行漏洞(CVE-2024-21413)。该漏洞的严重性不容忽视,
    的头像 发表于 02-10 09:17 822次阅读

    是德科技推出AppFusion合作伙伴计划

    显著的优势,不仅有助于简化网络和安全运营(NetOps/SecOps),还能大幅降低基础设施成本。通过整合多家
    的头像 发表于 01-21 14:24 624次阅读

    微软裁员计划不涉印度员工

    近期,微软宣布将在全球范围内启动新一轮基于绩效的裁员计划,然而这一消息并未给印度地区的员工带来恐慌。印度和南亚区总裁Puneet Chandok明确表示,本次裁员计划将不会波及印度地区
    的头像 发表于 01-15 15:24 866次阅读

    微软起诉绕过云AI安全工具开发者

    微软公司近期针对某组织提起了一宗法律诉讼,指控该组织故意开发并使用非法工具,以绕过微软云AI产品的安全防护措施。这一行为导致未经授权的访问,并生成了有害内容,对微软的系统和用户
    的头像 发表于 01-13 14:46 729次阅读

    云里物里MWC03 4G智能工守护化工厂人员安全

    在化工行业快速发展的背景下,化工厂的安全生产问题日益受到关注。尤其是近年来,化工厂安全事故频发,严重威胁着员工的生命安全。为了应对这一挑战,云里物里推出了以MWC03 4G智能工为核
    的头像 发表于 12-20 15:17 1217次阅读