来自 CC防护 2021-10-13 19:05 的文章

游戏盾_网站安全防护措施_解决方案

游戏盾_网站安全防护措施_解决方案

上周,浅析ddos的攻击及防御,几乎整个安全世界都在旧金山,我们在另一个海岸的民选官员举行了他们称之为网络立法周的活动。虽然它可能不是一个官方名称,但在一些重要的立法方面有了进展,甚至还提出了一些新的立法。随着一系列新的网络法案的出台,国会几乎想在本届会议结束前通过任何与信息安全有关的法案。国家网络安全保护促进法上周的重大事件是众议院通过了《国家网络安全保护促进法案》。但它的通过并非没有批评,服务器ddos防御软件,因为一封由60多名安全专业人士签署的反对该法案的信一直在小山上流传。大多数我们当选的众议院代表决定无视安全专业人士的对立观点,以355票对63票的优势通过了这项法案。众议院还以压倒性多数通过了《网络保护法》(307-116)。两项法案都侧重于信息共享;第一项来自国土安全小组委员会,第二项来自众议院情报委员会。这两项法案的问题都围绕着个人可能被共享的数据的隐私问题,以及为可能无意中共享私人信息的公司减轻责任。立法者将努力将这两项法案合并后再提交参议院。网络安全信息共享法参议院正在制定网络安全信息共享法案(CISA)。这似乎是最受关注的法案。参议院曾希望在4月底前通过CISA。国安局的改革似乎已经成为阻碍,暂时阻碍了中钢协的进展,因为工作人员现在希望它能在5月中旬到达参议院。这是众议院第三次通过网络立法并将其提交参议院的国会。参议院是否会在第三次尝试中采取行动,或者他们会出局?当然需要一份国家数据泄露通知法案数据泄露通知国会参众两院通过了几项数据泄露通知法案。最新的法案是由参议员汤姆·卡珀(Tom Carper)和罗伊·布朗特(Roy Blunt)提出的,简称"数据安全法案"。这是参议院关于这一主题的第二个主要法案。弗吉尼亚州参议员马克·华纳(MarkWarner)一直在散发他自己的违约通知草案,并计划很快推出。华纳希望他的议案能得到零售业的支持。除了参议院的法案外,众议院还有两个类似的法案,涉及数据泄露通知,但没有得到广泛支持。一些立法者担心,这些数据泄露通知法案中的一项将被视为一项得到广泛支持的网络安全法案的修正案。当然需要一个国家数据泄露通知法案,因为那些试图遵守各州47条不同法律的公司的负担相当大。然而,如果一个国家的法律取代了一个州的法律,消费者可能最终得到了较低水平的保护。计算机欺诈和滥用法案参议院司法犯罪小组委员会主席,参议员林赛·格雷厄姆说,他和参议员谢尔顿·怀特豪斯正在研究一个可能的重写有争议的计算机欺诈和滥用法案(CFAA)。CFAA是使用最广泛的,有人说是书上滥用最广的网络法。最大的问题是,高防cdn代理,CFAA是近30年前通过的,除了以今天的标准来看已经过时,许多人认为它过于夸张和模糊。CFAA改革以前也有过尝试,最近一次是在亚伦·斯沃茨被起诉并随后自杀之后,引入了亚伦定律。不幸的是,亚伦的法律从来没有在会议上投票,而是死在了委员会里。目前这项工作还没有时间表,但很可能很快就会推出一些东西。加密看来加密战争又回来了,或者至少是一场(希望如此)最后的小规模冲突。联邦调查局一直在推动某种合法的后门、前门或密钥托管,声称当前的加密技术阻碍了执法,并使公众处于危险之中。白宫还表示,这种加密功能的削弱无疑会给加密的IT系统带来更大程度的安全风险。联邦调查局一直坚持希望各大科技公司开发只有联邦调查局才能涉足的加密技术。4月29日星期三,众议院监督委员会的信息技术小组委员会举行了一次关于加密技术的听证会;证人包括几名有执法背景的人,但只有一名密码专家。这只是个开始希望我们的立法者能够听取长期从事这一行业的专家们的意见,通过平衡和有节制的立法除了总统的行政命令外,云锁防御ddos,塔吉特、家得宝、安歌和索尼等公司也发生了重大违规事件,现在华盛顿的情况相当繁忙。目前,网络上的所有事情似乎都非常紧迫。我们必须拭目以待,看看所有这些不同的举措会带来什么结果。希望我们的立法者能够听取在这个行业工作了很长时间的专家们的意见,通过平衡和有节制的立法,c语言ddos防御,而不仅仅是投票成为法律。敬请期待。欲了解更多信息,请参阅我之前关于2015年网络安全立法周的博客。