Fort Zero项目是戴尔与美国政府、马里兰创新安全研究所的Dreamport设施以及数十家支持公司的公共/私营伙伴合作的结果。戴尔公司将在明年内交付成品,届时将由美国国防部根据去年7月首次规范化的既定架构计划在Dreamport进行认证。
Dreamport设施可用于各种协作和互操作性测试及实时“网络安全演练场”,供应商也可以在网络安全演练场进行模拟网络安全演习。例如,戴尔可以测试戴尔个人电脑的内置安全硬件保护(例如防止BIOS和固件被篡改)的有效性。
美国国防部的参考架构包括七个不同的主要元素,是实施零信任的基础,可以保护用户、数据、网络和工作负载。零信任指(在验证前)不信任任何用户和设备,而是要通过应用自动化和身份控制等措施保护用户和设备并及时处理异常情况。
该项目旨在用于各种情况,包括企业内部的数据中心、远程地点和临时现场安装。戴尔宣布推出的备份产品成功加速器(Product Success Accelerator for Backup)可与该项目互补,可以简化和加强备份及恢复任务。同为配套工具的还有戴尔今年3月初宣布推出的网络恢复产品成功(Product Success for Cyber Recovery)。
备份管理员面临的问题是,使用勒索软件的人现在的一个攻击策略是定位和破坏备份,而且已经可以很熟练地使用这个策略。据戴尔公司称,戴尔的产品成功服务将“简化有关计划、部署、优化和运行安全方面的活动并提供安全的、隔离的网络恢复机制”。
戴尔和许多其他安全厂商一样最近都开始扩大旗下的零信任产品和服务线,包括Check Point Harmony、Zscaler Private Access、Cloudflare Access、Netskope Private Access和Palo Alto Networks Prisma。这些产品中的许多产品属于改进版边缘保护技术,其目标之一是创建一个端到端验证的零信任产品和服务系列。
戴尔公告有其特别之处,公告强调以更长远的眼光实现更好的规划和实施以及将产品与服务相结合,达到帮助管理和不断完善零信任的部署。
零信任这个词已经用了十多年了,一个词用了十多年当然也不是很奇怪的事情。零信任是当时的Forrester分析师John Kindervag在2010年发明的。而现在,大家又刷新了对零信任好处的看法,其推动力来自三个方面:大流行病的出现远程工作大行其道、美国国防部对使用远程工作的关注以及云计算和企业内部应用的大整合。
好文章,需要你的鼓励
OpenAI 的 ChatGPT 爬虫存在安全漏洞,可被利用对任意网站发起分布式拒绝服务攻击。攻击者只需向 ChatGPT API 发送一个包含大量重复 URL 的请求,就能触发爬虫对目标网站进行大量访问。此外,该漏洞还可能被用于绕过限制,让爬虫回答查询。这些问题凸显了 AI 系统在安全性方面的潜在风险。
三星即将发布的Galaxy S25 Ultra旗舰手机将带来多项升级,尤其是相机方面。据泄露信息显示,新机将支持高分辨率视频拍摄、超广角微距模式、AI音频擦除等功能,并集成Google Gemini AI助手。这些升级将大幅提升用户体验,令人期待。
本周科技圈风云激荡:TikTok 面临美国最高法院裁决,或将被迫停运;Meta 在美国终止事实核查,引发争议;ChatGPT 推出全新任务功能,为用户提供智能日程管理;Beat Saber 在 Quest 平台销量突破千万,AI 电影制作技术展现惊人潜力。
AI正重塑人类生活的方方面面,从商业到国防再到社会政策。AI计算能力与全球影响力息息相关。各国和企业纷纷投资巨额资金建设数据中心,以增强AI实力。预计到2030年AI市场规模将达1.81万亿美元,掌握最佳数据和计算平台的国家将占据优势地位。AI计算力的竞争已成为21世纪全球力量的决定性较量。