《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 美國國家安全局發布網絡基礎設施安全指南

美國國家安全局發布網絡基礎設施安全指南

2022-03-19
來源:信息安全與通信保密雜志社
關鍵詞: 網絡基礎設施

  2022年3月1日,美國國家安全局(NSA)發布了一份《網絡基礎設施安全指南》技術報告。這份網絡安全技術報告旨在向所有組織提供最新的保護IT網絡基礎設施應對網絡攻擊的建議,建議側重于防止現有網絡常見漏洞和弱點的設計和配置,用于指導網絡架構師和管理員建立網絡的最佳實踐。該報告由NSA網絡安全局編寫。

  一

  發布背景

  此前,NSA曾被指出沒有相關網絡安全機構,原因在于幾乎從未公開發表相關信息。在經歷了一系列來自某些國家的高調黑客攻擊和違規行為后,該機構認為必須提升相關安全技能,并且同時設立相關組織來幫助某些私營部門。

  2019年,NSA成立了網絡安全局,負責預防和消除對美國國家安全系統(NSS)和關鍵基礎設施的威脅,最初的重點是國防工業基地及其服務提供商。隨后,網絡安全局利用NSA豐富的信息保障遺產,重新調整了工作重點,以滿足當前和未來的需求。它將NSA網絡安全任務的關鍵部分,如威脅情報、脆弱性分析、密碼技術和防御行動進行了整合,更加公開透明,旨在提高整個政府和行業的網絡安全門檻,同時增加美國對手的代價。

  網絡安全局自2019年成立以來,已經發布了50多份網絡安全報告。特別地,網絡安全局利用NSA卓越的技術能力,針對不斷演變的網絡安全威脅制定的建議和緩解措施是其中的重要組成。《網絡基礎設施安全指南》技術報告,正是網絡安全局針對國家安全系統、國防部信息系統和國防工業基地的威脅,制定和發布的相關網絡安全規范和緩解措施之一,用于指導網絡架構師和管理員建立網絡的最佳實踐。

  二

  主要內容

  該技術報告介紹了總體網絡安全和保護單個網絡設備的最佳做法,并指導管理員阻止對手利用其網絡。該指南是通用的,可以應用于多種類型的網絡設備。它提供的建議涵蓋網絡設計、設備密碼和密碼管理、遠程登錄、安全更新、密鑰交換算法等等。概括起來,有以下主要內容:

  1.網絡體系架構與設計采用多層防御

  報告認為,實現多層防御的安全網絡設計對于抵御威脅和保護網絡中的資源至關重要。無論網絡外設還是內部設備,其設計均應該遵循安全最佳實踐和典型零信任原則。對此,報告建議:(1)在網絡周邊配置和安裝安全設備;(2)將網絡中的類似系統邏輯組合在一起,以防止其他類型系統的對抗性橫向移動;(3)取消所有后門網絡連接,并在使用多個網絡接口連接設備時謹慎使用;(4)采用嚴格的外設訪問控制策略;(5)實現網絡訪問控制(NAC)解決方案,以識別和驗證連接到網絡的唯一設備;(6)限制和加密虛擬專用網(VPN)。

  2.定期進行安全維護

  報告認為,過時的硬件和軟件可能包含已知的漏洞,并為對手利用網絡提供了一種簡單的機制。通過定期將硬件和軟件升級到供應商支持的更新版本,可以緩解這些漏洞。對此,報告建議:(1)驗證軟件和配置的完整性;(2)維護正確的文件系統和引導管理;(3)維護軟件和操作系統的及時升級更新;(4)對開發商提供的過時或不受支持的硬件設備應立即升級或更換,以確保網絡服務和安全支持的可用性。

  3.采用認證、授權和審計來實施訪問控制并減少維護

  報告認為,集中式認證、授權和審計(AAA)服務器可提高訪問控制的一致性,減少配置維護,降低管理成本。對此,報告建議:(1)實現集中式服務器;(2)配置集中式的認證、授權和審計(AAA);(3)運用最小特權原則;(4)限制身份驗證嘗試的次數。

  4.創建具有復雜口令的唯一本地賬戶

  報告認為,本地賬戶對于網絡設備的管理至關重要。對此,報告建議:(1)使用唯一的用戶名和賬戶設置;(2)更改默認口令;(3)刪除不必要的賬戶;(4)采用個人賬戶;(5)使用最安全的算法存儲設備上的所有口令;(6)為所有級別的訪問(包括用戶訪問和特權級別訪問)分配唯一和復雜的口令;(7)為每個設備上的每個賬戶和特權級別分配唯一、復雜和安全口令;(8)根據需要更改口令。

  5.實施遠程記錄和監控

  報告認為,日志記錄是記錄設備活動和跟蹤網絡安全事件的重要機制,為管理員提供了檢查可疑活動日志和調查事件的能力。對此,報告建議:啟用日志,至少建立兩個遠程集中日志服務器,以確保設備日志消息的監視、冗余和可用性;將每個設備上的陷阱和緩沖區日志級別至少設置系統日志的“信息”級別,以收集所有必要的信息;每個設備和遠程日志服務器至少使用兩個可信賴和可靠的時間服務器,以確保信息的準確性和可用性,等等。

  6.實施遠程管理和網絡業務

  報告認為,管理員可通過SSH、HTTP、SNMP和FTP等各種業務對網絡設備實施遠程管理,而這些業務也是對手利用和獲得對設備的特權級別訪問的攻擊目標。為此,報告建議:使用加密業務保護網絡通信,并禁用所有明文管理業務;確保足夠的加密強度;使用最新版本的協議,并適當啟用安全設置;限制對業務的訪問;設置可接受的超時時間;使傳輸控制協議保持可用狀態;禁用出站連接;禁用每個設備上的所有不必要的業務,禁用特定接口上的發現協議,等等。

  7.配置網絡應用路由器以對抗惡意濫用

  報告認為,如果路由器本身或動態選路協議配置不當,則可能讓對手將數據包重定向到不同的目的地,從而使敏感數據被收集、操縱或丟棄,這將違反機密性、完整性或可用性。對此,報告建議:禁用所有設備上的IP源路由;在外圍路由器的外部接口上啟用單播反向路徑轉發(URPF);啟用路由認證,等等。

  8.正確配置接口端口

  報告認為,正確配置的接口端口可以防止對手對網絡實施攻擊嘗試。對此,報告建議:禁用動態中繼;啟用端口安全;禁用默認VLAN ;禁用未使用的端口;禁用端口監視;禁用代理地址解析協議(ARP),等等。

  三

  幾點分析

  該技術報告有以下幾個特點:

  1.建議詳盡且具有可操作性

  該份技術報告從多個不同維度對網絡架構師和管理員給出指導,每個維度下均有具體的細分建議。本報告中的指導建議對于客戶評估其網絡和即時加固網絡設備,無論是從深度和廣度上均具有充分性。管理員除了必要的維護功能外,還在防御網絡對抗敵對威脅方面發揮著關鍵作用。遵循這一指導意見將有助于這些網絡維護者將網絡安全最佳做法付諸行動,降低受到損害的風險,并確保網絡更加安全和得到更好的保護。這些建議是NSA網絡專家對于網絡設計配置給出的最佳實踐指南,具有很強的可操作性。

  2.支持零信任模式

  該報告同時提到了零信任架構,這是一種假設網絡內外都存在威脅并持續驗證用戶、設備和數據的安全模型。利用零信任原則,系統管理員可以控制用戶、進程和設備如何使用數據。這些原則可以防止濫用受損的用戶憑據、遠程利用或內部威脅,甚至可以減輕供應鏈攻擊的影響。白宮的指導規定,所有聯邦機構都必須采用這種安全模式,并將其放在首位。NSA表示完全支持零信任安全模式,但隨著系統所有者引入新的網絡設計以實現更成熟的零信任原則,報告中的指導可能需要修改。

  3.與相關技術指南和管理政策保持高度一致性

  該份技術報告里面涉及的相關內容與CISA 2022年發布的“通過分段分層網絡安全”、NSA 2019年發布的“分部網絡和部署應用程序感知防御”、NSA 2021年發布的“選擇和強化遠程訪問VPN解決方案”、NSA 2020年發布的“配置IPsec虛擬專用網絡”、NSA 2019年發布的“緩解最近VPN漏洞”、管理和預算辦公室2021年發布的“提高聯邦政府對網絡安全事件的調查和補救能力”等技術指南具有相關繼承性;同時,該技術報告遵循了拜登政府2021年發布的行政命令14028“改善國家的網絡安全”、DISA和NSA 2021年發布的“國防部零信任參考體系架構”以及NSA 2021年發布的“擁抱零信任安全模式”等相關政策和戰略思想。可以看出,NSA在制定和實施改善國家網絡安全的行政命令方面發揮了重要作用。

  四

  結  語

  目前,NSA已經轉型為網絡安全界的一個開放型領導機構。2021年,NSA發起了多個合作論壇,在非密、秘密和絕密級別與NSS、關鍵基礎設施和重要資源機構分享威脅、脆弱性和緩解措施。

  在過去一年中,針對對手當前使用的戰術和技術,NSA總共發布了23份報告,其中有12份報告是與一個或多個合作伙伴共同完成。通過與美國政府和私營部門的合作,NSA和合作伙伴能夠分享更全面的威脅理解和最頂層的防御行動。2022年,NSA已發布了多份報告及技術指南,《網絡基礎設施安全指南》是其中一份建議;未來,NSA將會發布更多的指南、實踐與政策,值得持續關注。




微信圖片_20220318121103.jpg

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          亚洲激情电影中文字幕| 国产综合亚洲精品一区二| 国产精品网站在线观看| 亚洲电影免费在线| 亚洲一区二区三区乱码aⅴ| 亚洲综合色自拍一区| 欧美色视频日本高清在线观看| 久久久久国产一区二区三区| 韩日精品在线| 99re成人精品视频| 亚洲理论电影网| 久久男人av资源网站| 日韩一区二区高清| 国产欧美一区在线| 国产精品影院在线观看| 在线亚洲精品福利网址导航| 欧美精品福利| 国产日韩一区在线| 亚洲美女电影在线| av成人免费在线观看| 国内揄拍国内精品少妇国语| 亚洲国产精品激情在线观看| 99这里只有久久精品视频| 亚洲欧洲日产国产综合网| 国内成人精品2018免费看| 国内欧美视频一区二区| 一区二区日韩免费看| 怡红院av一区二区三区| 一区二区三区高清在线| 美女黄色成人网| 一本在线高清不卡dvd| 亚洲人体一区| 欧美一级欧美一级在线播放| 欧美日本一区二区视频在线观看| 欧美中文字幕第一页| 久久久夜精品| 一本色道久久精品| 欧美日韩一区二区三区免费| 红桃视频国产精品| 99视频精品全国免费| 亚洲第一狼人社区| 亚洲精品日韩综合观看成人91| 亚洲影院色在线观看免费| 欧美激情亚洲激情| 国产精品香蕉在线观看| 亚洲精品极品| 欧美四级剧情无删版影片| 乱中年女人伦av一区二区| 欧美一区二区三区成人| 国产精品久久久久毛片大屁完整版| 美女精品在线观看| 欧美精品导航| 一区二区三区精品视频| 国内久久精品视频| 亚洲欧洲美洲综合色网| 亚洲欧洲视频在线| 午夜精品久久久久久久99热浪潮| 在线视频你懂得一区二区三区| 亚洲激情成人网| 一本色道久久综合亚洲二区三区| 欧美激情一区二区三区在线| 亚洲欧美视频在线观看视频| 亚洲永久在线| 亚洲一区二区三区在线| 欧美伦理91i| 欧美大片第1页| 久久婷婷久久一区二区三区| 久久天堂成人| 久热精品视频| 国内精品福利| 欧美a级理论片| 欧美成人影音| 亚洲久久视频| 亚洲欧美日韩综合国产aⅴ| 欧美极品在线视频| 欧美精品xxxxbbbb| 免费欧美电影| 久久久91精品国产一区二区精品| 欧美性片在线观看| 国产精品一区二区男女羞羞无遮挡| 你懂的视频欧美| 在线电影欧美日韩一区二区私密| 亚洲国产精品女人久久久| 免费日本视频一区| 欧美高清你懂得| 欧美日韩另类国产亚洲欧美一级| 久久黄金**| 在线视频观看日韩| 亚洲国产一区二区三区青草影视| 国产精品高清在线| 国产日韩欧美精品一区| 亚洲专区在线视频| 亚洲女同同性videoxma| 国产伦精品一区二区三区在线观看| 久久久久欧美| 亚洲人成久久| 欧美手机在线视频| 黄色成人91| 久久av一区| 国产精品一区二区三区四区| 国产精品久久久久久久免费软件| 日韩午夜三级在线| 欧美高清视频www夜色资源网| 亚洲综合色在线| 亚洲国产成人不卡| 欧美日韩亚洲一区二区三区在线观看| 欧美在线免费观看视频| 欧美顶级艳妇交换群宴| 欧美大片免费久久精品三p| 国产精品一区二区你懂的| 国产伦精品一区二区三区视频黑人| 久久国产精品毛片| 亚洲国内高清视频| 激情综合五月天| 日韩亚洲欧美一区| 国产精品美女久久| 国产精品视频网站| 日韩一区二区精品葵司在线| 欧美成人午夜视频| 99精品热视频| 99精品免费网| 欧美激情影音先锋| 欧美精品激情blacked18| 伊人久久男人天堂| 国产精品家教| 欧美在线亚洲一区| 亚洲精品欧美在线| 亚洲免费一在线| 国产日韩欧美高清| 欧美日韩精品久久久| 免费人成网站在线观看欧美高清| 亚洲激情一区二区三区| 99在线|亚洲一区二区| 久久综合99re88久久爱| 国产一区视频在线看| 国产精品久久77777| 国产精品久久二区二区| 亚洲欧洲精品一区二区三区| 在线观看日韩av先锋影音电影院| 久久国产一区二区| 亚洲国产日韩欧美| 欧美精品在线一区二区| 久久久精品2019中文字幕神马| 亚洲国产精品久久精品怡红院| 亚洲激情女人| 亚洲国产91精品在线观看| 亚洲视频在线二区| 亚洲中无吗在线| 亚洲婷婷在线| 国产精品久久久久久久久免费樱桃| 久久一区激情| 中文av字幕一区| 女女同性精品视频| 亚洲风情亚aⅴ在线发布| 欧美在线二区| 国内精品久久久久久久影视蜜臀| 久久亚洲精品伦理| 欧美私人啪啪vps| 久久综合99re88久久爱| 日韩午夜在线| 欧美波霸影院| 国产精品盗摄一区二区三区| 欧美日本精品一区二区三区| 日韩一区二区精品视频| 激情综合网激情| 亚洲一区成人| 久久人人爽爽爽人久久久| 午夜精品久久久久久久| 国产亚洲va综合人人澡精品| 欧美精品一区二区精品网| 欧美中日韩免费视频| 亚洲久色影视| 欧美色精品天天在线观看视频| 亚洲欧美日韩一区二区三区在线观看| 国产一区视频网站| 欧美成人一区二区三区| 一区在线电影| 日韩一级大片| 欧美色图麻豆| 国产精品久久久久久久一区探花| 欧美午夜不卡影院在线观看完整版免费| 欧美黄色片免费观看| 久久婷婷久久| 一本久道久久综合狠狠爱| 欧美日韩精品系列| 黄色成人在线| 亚洲欧美日韩国产成人精品影院| 国产亚洲观看| 欧美视频一区在线观看| 一区二区三区在线高清| 国产精品一区二区久激情瑜伽| 久久精品国产综合精品| 国产精品久久久久久久久久ktv| 国产欧美视频一区二区| 日韩香蕉视频| 亚洲丰满少妇videoshd| 久热综合在线亚洲精品| 国产一级精品aaaaa看| 欧美少妇一区二区| 久久综合图片| 久久动漫亚洲| 亚洲国产色一区| 欧美日韩国产成人在线观看| 国产精品久久久久一区二区三区共| 麻豆国产精品777777在线| 国产农村妇女精品一二区| 亚洲一区免费观看| 亚洲国产一区二区在线| 欧美激情一区二区三级高清视频| 国产精品视频精品| 性色av一区二区三区| 亚洲激情一区二区三区| 欧美大片国产精品| 欧美中文字幕| 亚洲精品一区二区在线观看| 欧美一二区视频| 欧美日韩一区二区三区四区在线观看| 亚洲毛片播放| 国产色婷婷国产综合在线理论片a| 在线观看欧美激情| 999亚洲国产精| 欧美在线视频a| 久久激情五月丁香伊人| 亚洲一区黄色| 影音先锋久久资源网| 国产亚洲午夜高清国产拍精品| 国产精品福利在线观看网址| 欧美日韩精品是欧美日韩精品| 亚洲国产裸拍裸体视频在线观看乱了中文| 欧美日韩一级大片网址| 亚洲小说区图片区| 欧美国产精品v| 欧美精品入口| 久久久久国产免费免费| 亚洲成在线观看| 欧美视频在线观看一区二区| 欧美日韩不卡在线| 欧美国产日韩一区二区三区| 亚洲欧洲一区| 欧美日本不卡视频| 欧美日韩精品高清| aaa亚洲精品一二三区| 亚洲缚视频在线观看| 国产精品久久亚洲7777| 欧美日韩一区二区在线观看| 最新国产乱人伦偷精品免费网站| 国产日产欧美一区| 欧美主播一区二区三区美女 久久精品人| 亚洲国产精品一区二区三区| 国产精品久久久久9999高清| 国产精品视频一区二区三区| 亚洲欧美日韩精品久久奇米色影视| 136国产福利精品导航网址| 欧美在线一级视频| 99综合电影在线视频| 国产精品成av人在线视午夜片| 免费人成精品欧美精品| 亚洲一区制服诱惑| 国产精品亚发布| 国产视频精品va久久久久久| 亚洲亚洲精品在线观看| 国产精品啊啊啊| 久久久久国产精品麻豆ai换脸| 国产欧美日韩综合一区在线播放| 国产精品一区一区三区| 国产精品一区二区三区观看| 欧美日韩福利| 欧美人与性动交α欧美精品济南到| 亚洲人成毛片在线播放女女| 亚洲午夜视频| 麻豆91精品| 亚洲国产天堂网精品网站| 亚洲欧美日韩精品久久亚洲区| 在线视频日本亚洲性| 欧美一区二区三区精品| 国产欧美一区二区精品仙草咪| 久久精品二区三区| 国内免费精品永久在线视频| 红桃视频欧美| 欧美二区在线观看| 永久555www成人免费| 日韩亚洲在线观看| 亚洲欧美日韩精品| 国产精品久久久久天堂| 国产精品国产一区二区| 性欧美在线看片a免费观看| 在线观看视频一区二区欧美日韩| 欧美福利影院| 99国产精品国产精品毛片| 亚洲专区一区| 99精品国产在热久久| 欧美午夜不卡视频| 中国成人在线视频| 欧美日本乱大交xxxxx| 国内偷自视频区视频综合| 日韩亚洲国产精品| 亚洲欧美韩国| 国产伦精品一区二区三区四区免费| 亚洲欧美偷拍卡通变态| 亚洲第一伊人| 国产亚洲一本大道中文在线| 亚洲国产精品一区在线观看不卡| 欧美一级黄色录像| 亚洲一区视频在线| 国产一区在线观看视频| 亚洲欧美另类中文字幕| 精品成人一区二区| 欧美日韩在线一区二区| 欧美午夜精品伦理| 欧美激情性爽国产精品17p| 欧美一区二区三区在线观看视频| 欧美日韩三级电影在线| 亚洲欧美影音先锋| 美女精品在线观看| 午夜精品久久久久久99热软件| 韩国一区二区在线观看| 国产精品videosex极品| 久久免费视频在线| 麻豆免费精品视频| 国产免费成人在线视频| 裸体一区二区| 久久99在线观看| 亚洲在线第一页| 国模叶桐国产精品一区| 蜜桃av久久久亚洲精品| 韩日精品中文字幕| 亚洲国产成人精品女人久久久| 欧美日韩另类在线|