2022년 XNUMX월 사이버 보안 검거

SSL.com 미리 알림

OV 및 IV 코드 서명 키 스토리지 요구 사항 변경

1년 2022월 XNUMX일부터 OV 및 IV 코드 서명 인증서는 Yubico USB 토큰에서 발행되거나 SSL.com eSigner 클라우드 서명 서비스를 통해 제공됩니다. 

SSL.com eSigner 솔루션에 대해 자세히 알아보려면: https://www.ssl.com/esigner/  

SSL/의 조직 단위 필드TLS 인증서가 더 이상 사용되지 않음

1년 2022월 XNUMX일부터 SSL.com은 조직 단위 필드의 사용을 중단합니다. 이는 CA/Browser Forum에서 비준한 새로운 지침에 대한 응답입니다. 이 발표에 대해 자세히 알아보려면:  https://www.ssl.com/article/organizational-unit-ou-field-to-be-deprecated-by-ssl-com/

Gartner, Inc. 업계 전문가에 따르면 2023년에는 강력한 사이버 보안 공격이 증가할 것으로 예상

기술 연구 및 컨설팅 그룹 Gartner, Inc.는 최근 2022~2023년 사이버 보안 위험 예측을 발표했습니다. 사이버 보안 리더는 이를 24개월 전략 계획에 고려해야 합니다. 
  1. 국제 노동자 동맹 소비자 개인 정보 보호에 관한 정부 규제가 70% 증가합니다.
  2. 가트너 는 36개월 이내에 보안 에지에서 클라우드로의 단일 공급업체 지원으로의 강력한 전환이 일어날 것으로 예측합니다.
  3. 산업 및 소비자 신원 및 컨텍스트 기반 디지털 신뢰 서비스에 대한 수요는 XNUMX배 증가할 것입니다.
  4. 랜섬 공격이 증가하고 더 강력해질 것입니다.
  5. Government 규제 기관과 기업 주주는 재해 복구 및 비즈니스 연속성 계획에 대한 개선을 요구할 것입니다.
  6. 고위 경영진 사이버 위험에 대해 더 많은 책임을 지게 됩니다..

SSL.com 응답:

우리의 임무는 개인 사용자, 기업 및 정부가 침입, 개인 정보 침해 및 손상의 위협 없이 인터넷 및 관련 서비스를 사용할 수 있는 능력과 권리를 허용하는 것입니다. 

SSL.com은 랜섬웨어에 대한 방어 계층으로 클라이언트 인증 인증서를 제공합니다. 여기에서 정보를 확인할 수 있습니다.  https://www.ssl.com/certificates/client-authentication-certificates/ 

또한 SSL.com은 국가 정부가 적극적으로 전환함에 따라 다양한 보안 요구 사항을 지원합니다. PKI 기술 및 디지털 인증서. 여기에서 정보를 확인할 수 있습니다.  https://www.ssl.com/article/pki-and-digital-certificates-for-government/

당사의 솔루션 제품군은 이러한 XNUMX가지 문제를 모두 해결합니다. 추가 정보는 당사 웹사이트의 솔루션 탭을 참조하십시오. https://www.ssl.com/certificates/

우리는 지속 가능한 보안 아키텍처를 만들기 위해 여러 표준 위원회, 클라우드 제공업체, 통신업체 및 기타 보안 조직과 긴밀하게 협력하는 국제 디지털 신뢰 조직입니다.

우리의 개발자 및 엔지니어 팀은 완전한 PKI 연구 그룹은 고객, 파트너 및 잠재 고객의 요구에 응답할 준비가 되어 있습니다.

추가 정보: https://www.ssl.com/  

Cybersecurity & Infrastructure Security Agency – CISA에 따르면 PowerShell로 Windows 장치를 보호하는 것이 좋습니다.

PowerShell을 명령줄 개체 지향 Microsoft 유틸리티로 계속 사용됩니다. 그 기능은 오래 지속되며 개발자가 널리 채택합니다. 해커가 PowerShell을 악용했지만 CISA(Cybersecurity and Infrastructure Security Agency)와 NSA(National Security Agency)는 유틸리티를 비활성화하거나 제거하지 않을 것을 권장합니다. 소프트웨어를 유지 관리하고 Microsoft의 자동화 도구와 함께 사용하여 공격 데이터를 수집하고 심층적인 포렌식 분석을 제공하는 것이 좋습니다. 뉴질랜드 및 영국의 국가 사이버 보안 센터와 협력하여 조직은 심층 스크립트 블록 로깅, 모듈 로깅 및 OTA(Over-the-Shoulder) 전사 기능과 같은 기능을 활성화할 것을 제안합니다.    

SSL.com 응답

  SSL.com은 Microsoft 및 기타 모든 소프트웨어 및 하드웨어 조직과 긴밀하게 협력하여 진행 상황과 개발 상황을 파악하고 있습니다. 디지털 신뢰에 중점을 둔 조직으로서 SSL은 여러 연방 사이버 보안 기관의 분석 및 권장 사항을 따라 모든 고객에게 최고의 개인 정보 보호를 제공합니다.  

  모든 SSL.com 제품 및 서비스는 보안, 보호 및 디지털 신뢰에 중점을 둡니다.  SSL.com이 전 세계 정부와 협력하고 지원하는 방법에 대한 추가 정보: https://www.ssl.com/certificates-for-government/#

더 나은 모바일 및 IoT 보안을 위한 팁 

SC Magazine의 최근 기사에서 Groupsense의 CEO이자 수석 랜섬웨어 협상가인 Kurtis Minder는 데이터 보안 손상을 줄이기 위한 몇 가지 알림을 말했습니다. 많은 개인의 모바일 특성을 인식한 Kurtis는 보안 설계자가 원격 작업자의 엔드포인트와 개인 정보를 보호하면서 기업 네트워크를 보호하기 위한 절차를 강화하고 있다고 언급합니다. 사이버 보안과 물리적 보안을 혼합한 몇 가지 제안은 다음과 같습니다.
  1. 무료 핫스팟을 피하고 VPN 연결을 설정하십시오.  
  2. 사람들이 어깨 너머로 보는 것을 방지하는 화면 보호 장치를 사용하십시오. 
  3. 컴퓨터를 방치하지 마십시오. 
모바일 엔드포인트 보안에 대한 Kurtis의 조언과 함께 IoT(사물 인터넷)의 세계는 계속해서 빠르게 확장되고 있습니다. IoT 장치는 사람의 개입 없이 인터넷에 연결되는 모든 것입니다. 소비자와 기업은 매년 수백만 개의 장치를 인터넷에 추가하고 있습니다. 소비자의 경우 여기에는 가정용 보안 카메라, 클라우드 기반 비디오 초인종, 가전 제품, 유모 카메라 및 온도 조절 장치 등이 포함됩니다. 산업용 장치에는 공정 제어, 제조 로봇, 온도 센서, 자동화된 운송 제어, 생물 의학 장치 등이 있습니다.   

기본 모드로 설치된 많은 장치에 알려진 보안 취약점이 있습니다. 카메라가 소유자를 염탐하고, 잠금 장치를 비활성화하고, 비디오 장면을 스푸핑할 가능성이 있습니다. 대부분의 제조업체가 이러한 위험을 완화하기 위해 열심히 노력하는 동안 해커는 제로 데이 위협, 멀웨어 및 사회 공학 전술로 네트워크에 지속적으로 스트레스를 주고 있습니다.  

SSL.com 응답:

SSL.com은 업계와 소비자의 요구 사항을 충족하는 다양한 솔루션으로 모바일 및 IoT 보안을 해결합니다. 자세한 정보는 여기에서 확인할 수 있습니다.  https://www.ssl.com/article/securing-the-internet-of-things-iot-with-ssl-tls/  

SSL.com은 사이버 보안 암호화, 디지털 서명 및 웹 보안에 필수적입니다. 브라우저 조직, 하드웨어 제조업체, 기타 인증 기관 및 사이버 보안 팀과 협력하여 당사의 솔루션은 최종 사용자와 이들이 상호 연결하는 네트워크를 보호합니다.   

추가 IoT 인증서 정보는 다음에서 찾을 수 있습니다. https://www.ssl.com/internet-of-things-iot-solutions/

SSL.com은 디지털 신뢰 솔루션 제공업체입니다.

전체 제품군에 대해 문의하려면 다음으로 문의하십시오. sales@ssl.com 또는 수신자 부담 전화

877-775-7328

 

SSL.com 뉴스 레터 구독

SSL.com의 새로운 기사와 업데이트를 놓치지 마세요.

우리는 귀하의 피드백을 환영합니다

설문조사에 참여하여 최근 구매에 대한 의견을 알려주세요.