mevcut konum:haberler > news > metin
Bu ofis yöntemleri casusları çekti. Devlet Güvenliği Bakanlığı hatırlatıyor
2025-05-14 kaynak:CCTV Haberleri

Muhabir, Ulusal Güvenlik Bakanlığı'ndan ağ işletimi ve bakımının ağ bilgi yapısının önemli bir parçası olduğunu ve ağın normal çalışmasını sağlama ve veri güvenliğinin giderek daha belirgin hale gelmesini sağlama konusundaki rolü olduğunu öğrendi. Son yıllarda, ulusal güvenlik organları çalışmalarında, bazı gizli birimlerin düzensiz ağ operasyonlarına ve bakımına sahip olduklarını veya eşleşmeyen nitelik ve yetenekleri olan operasyon ve bakım kuruluşlarını kullandığını veya operasyon ve bakım personeli düzenlemeleri ihlal etmiş, operasyon ve bakım bağlantılarının, ağ peneteri için bir atılım haline gelmesine ve güvence altına alınmasına neden olmuşlar, ağ peneteri için bir atılım haline gelmiştir.

Normları görmezden gelmek ve "uzak uç" ı açarak, standardı dayatarak, uzun süre açılacağım ve kapanmayacağım ve belirli bir işletme tarafından üretim süreci verilerini izlemek için kullanılan sunucu yabancı casus zeka ajansları tarafından saldırıya uğradı ve kontrol ediliyor. Ulusal Güvenlik Ajansı, kolaylığı kolaylaştırmak için, sistemin işletilmesinden ve sürdürülmesinden sorumlu işletmenin çalışanlarının sunucunun uzaktan oturum açma bağlantı noktasını özel olarak açtığını, yerinde çalışmayı ve bakımı uzaktan çalışma ve bakım için değiştirdiğini ve herhangi bir teknik koruma önlemi almadığını buldu. Yurtdışı casus istihbarat teşkilatları, sunucuyu kontrol etmek için ağ keşfi ve saldırı kullandıktan sonra, bunu intranet penetrasyon faaliyetlerini gerçekleştirmek için bir sıçrama tahtası olarak kullandılar, bu da şirket tarafından çalınan büyük miktarda intranet verisinin gerçek bir tehdit oluşturmasına neden oldular.

Operasyon ve bakım personeli "ışığın altında karanlıktır"

Operasyon ve operasyon "toksik" operasyonlarla sorun yaratır

Belirli bir kamu kurumunun çok sayıda çizim ve elektronik verisi denizaşırı casus istihbarat ajansları tarafından çalındı. Ulusal Güvenlik Ajansı, ünite tarafından kullanılan tesis içi operasyon ve bakım mühendisleri tarafından işe alınan işletme ve bakım dizüstü bilgisayarlarının, yabancı casus istihbarat teşkilatlarında zaman içinde keşfedilmemiş ve kaldırılmayan otomatik iletim fonksiyonlarına sahip birden fazla hain Truva programı ile enfekte olduğunu buldu. "Toksik" operasyon, birden fazla ağ ekipmanının birbiri ardına hain truva atları ile enfekte olmasına neden oldu ve denizaşırı casus istihbarat ajansları için bir intranet penetrasyon kanalı haline geldi ve bu da önemli hassas verilerin çalınmasına neden oldu.

Bulutta "Güvenlik" için hapishane

Şanslı olmak, "Tokat Durdur"

Belirli bir işletme tarafından konuşlandırılan yeni bir akıllı bulut platformu başlatıldıktan kısa bir süre sonra, çok sayıda denizaşırı IPS yasadışı bir şekilde otorite erişimlerini aştı ve denizaşırı ağlar tarafından saldırıya uğradığından şüphelenildi. Ulusal Güvenlik Ajansı, bulut platformunun üçüncü taraf bir şirket tarafından geliştirildiğini buldu. Platform teslim edildikten sonra, uzaktan bakımı kolaylaştırmak için üçüncü taraf şirket, bulut platformunun veritabanı bağlantı noktasını dışarıya özel olarak eşledi ve doğrudan internete maruz bıraktı. Bulut platformu başlatılmadan önce, şirket güvenlik testi yapmadı veya teknik güvenlik açıklarını kontrol etmedi. Yurtdışı casus istihbarat teşkilatları, kurumsal üretim bilgileri, mühendislik proje bilgileri ve müşteri hizmetleri bilgileri de dahil olmak üzere güvenlik açığı saldırıları yoluyla bulut platformlarından verileri yasadışı olarak kontrol eder ve çalır, bu da yalnızca işletmenin kendi ağ sisteminin güvenli ve istikrarlı bir şekilde çalışmasına zarar vermekle kalmaz, aynı zamanda birçok müşteri birimine bir güvenlik tehdidi oluşturur.

Ulusal Güvenlik Ajansı Hatırlatıyor

Ağ işletimi ve bakım güvenliği, ağ güvenliği ve veri güvenliğinin sağlanmasının önemli bir parçasıdır. Tüm birimler, özellikle temel gizli birimler, ağ operasyonu ve bakım güvenliği ve güvenlik önleme yeteneklerine olan dikkatlerini etkili bir şekilde geliştirmelidir.

· Özel ağ işletimi ve bakım güvenliği mekanizmalarının oluşturulması ve geliştirilmesi. Ağ operasyonu ve bakım güvenliği, ağ bilgi yapımının önemli bir parçası olarak görülmeli ve bilgi yapımı ile planlanmalı, dağıtılmalı ve uygulanmalı ve birimin bilgi inşaatı ve düşmanın karşılaştığı durumla uyumlu bir güvenlik yönetim sistemi olmalıdır. Tüm birimler, özel liderleri sorumlu olmak için belirlemeli, gerekli mesleki ve teknik personeli yönetmeli, operasyon ve bakım hizmeti dış kaynak kullanımını denetlemeli, hizmet kalitesini düzenli olarak değerlendirmeli, derhal araştırmalı, riskleri ve gizli tehlikeleri etkili bir şekilde önlemeli, "tam dış kaynak" olmaktan kaçınmalı, "elle dış kaynak" olmasını ve "elden çıkarma yöneticileri" olmaktan ve "elden çıkarma yöneticileri" olmaktan kaçınmalıdır.

· Ağ işletme ve bakım acentelerinin ve personelinin yeterlilik incelemesini güçlendirin. Harici ağ işletimi ve bakım acenteleri ve personelini işe alırken, bir operasyon ve bakım hizmeti erişim sistemi kurulmalıdır. Gizli bilgi sistemi işletiminden ve bakım hizmetlerinden sorumlu kurumlar ve personel için ve ünitenin önemli hassas verilerine başvurmada, prosedürleri daha da incelemeli ve ağ operasyon ve bakım güvenliği çalışmalarına katılma, operasyonlarını standartlaştırma, yasadışı operasyonları ortadan kaldırma ve derhal çalışma ve elverişli bir şekilde etkileyen ve elverişli bir şekilde etkilemeleri ve elverişli olarak değerlendirmelerini ve elverişli olarak değerlendirilmelerini ve elverişli olarak değerlendirilmelidir.

Herkes ulusal güvenlikten sorumludur. Vatandaşlar ve kuruluşlar, siber casusluğu önlemek ve araştırmak ve ele almak için ulusal güvenlik organlarıyla birlikte çalışmalıdır. Bulunan şüpheli siber casusluk faaliyetleri için lütfen 12339 Ulusal Güvenlik Ajansı raporlama ve kabul telefon numarası, İnternet raporlama platformu (www.12339.gov.cn) ve WeChat Güvenlik Bakanlığı'nın resmi hesabı veya doğrudan yerel ulusal güvenlik organlarına rapor vererek derhal yerel ulusal güvenlik organlarına rapor verin.

(CCTV Reporter Song Feng)

Unified Service Email:chinanewsonline@yeah.net
Copyright@ www.china-news-online.com