直说防中国就行了😮💨,看了下手段,确实严格
-资产清单维护:要求每月更新资产清单,包含IP地址和硬件MAC地址。
-漏洞修补:已知漏洞须在14天内修补;关键漏洞在15天内,高风险漏洞在30天内修复。
-网络拓扑维护:保持准确的网络拓扑结构,以便于识别并响应潜在的安全事件。
-多因素认证:对所有关键系统实施多因素认证(MFA),并要求密码长度至少为16位。
-数据加密和掩码:要求在受限交易中使用加密保护数据,减少数据收集或对数据进行掩码处理,以防止未经授权的访问或与美国个人身份的关联。
-限制硬件连接:防止未经授权的硬件设备(如USB设备)连接到受限系统。
-日志收集:收集并保存对网络入侵检测系统(IDS/IPS)、防火墙、数据丢失预防系统(DLP)、VPN和登录事件等相关的安全日志。
此外,CISA还提议使用同态加密或差分隐私等技术,以防止敏感数据被反向重构。