English
 
查看详细details
您当前所在位置:首页 奥航智讯 行业最新动态 查看详细
行业最新动态 会员企业动态 GDPR
美国国土安全部不安全 审计发现64个系统缺乏运行授权
文章来源:安全牛  作者:  发布时间:2018-03-13  浏览次数:857

保护美国安全的机构运行的是没打补丁的Flash……



一份政府报告指出,美国国土安全部(DHS)在保护自身IT系统安全上可以再做好一点。


DHS监督部门监察长办公室(OIG)发布题为《2017财年DHS信息安全项目评估》审计报告,称DHS可以更全面更有效地保护好奇信息和系统。


本次审计在5个方面各设5级成熟度水平:


1) 自组网; 2) 有定义; 3) 实现一致; 4) 有管理可评估; 5) 经优化。


DHS信息安全项目在这5个方面的评估中有3个评级为3级——合格标准为4级。 


DHS在系统防护所需的各种配置上实现不佳。沿用了厂商不再提供支持的操作系统,未能及时修复关键漏洞,没有监控非机密系统上的软件许可,且缺乏应对服务中断的修复计划。


该报告完稿日期是3月1日,签发日期为3月7日。报告中指出,2017年6月30日时,根据政府安全标准,有64个系统缺乏运行授权。其中16个是机密国家安全系统,48个是非机密系统。


尽管如此,该结果还是展现出了自2016年来的安全改进,当时是有79个非机密系统缺乏足够的防护。


报告称,DHS未能安全达标的最主要原因,是缺乏足够的安全人才。


审计发现的问题包括:



该报告还斥责DHS竟然沿用已不受支持的操作系统。DHS、海岸警卫队和特勤局都被发现还在用  Windows Server 2003 ——微软2015年7月起就停止支持的操作系统。


OIG还指出,DHS、联邦紧急事务管理署(FEMA)和海岸警卫队的Windows工作站补丁没打全。


DHS的 Windows 2008 和 2012 操作系统缺乏针对 Oracle Java、IE过时版本、微软Sidebar和Gadgets应用漏洞版本的安全补丁,其中一些补丁早在2013年7月就放出了。


大量 Windows 8.1 和 Windows 7 工作站缺乏关键安全补丁,包括WannaCry修复补丁、各种浏览器更新和针对 Adobe Flash、Shockwave和 Acrobat漏洞的补丁。


报告认为,DHS的安全不足与特朗普的网络安全行政令背道而驰,需要对其加强安全监管。


除非DHS解决了其系统性信息安全漏洞,否则将继续无法确保其信息系统足以保护他们存储和处理的敏感数据。


DHS发言人没有立即对调查结果发表评论,但报告指出,国土安全部同意报告的建议,并打算在2018年9月底之前解决这些问题。


审计报告地址:


https://www.oig.dhs.gov/sites/default/files/assets/2018-03/OIG-18-56-Mar18.pdf



                                                                                                                                       移动安全信息网二维码                                                            


扫一扫或点击进入“上海奥航智能科技有限公司”官网:www.aohsmart.com                                扫一扫或点击进入“中国移动安全信息网”:cn-mobi.com                   


免责声明:本文仅代表作者个人观点,与www.smart-alliance.com网站无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。

 
奥航智讯官方微信
联系我们 | CONTACT US
  • 公司地址:上海市浦东新区 周康路26号 周浦万达E栋1016室
  • 联系电话:021-51099961
  • 企业邮箱:contact@smart-alliance.com
  • W  E  B  :  www.smart-alliance.com
在线留言 | FEEDBACK
Copyright 2012-2025 SC Alliance, All Rights Reserved        沪ICP备14020833号-1        上海奥航智能科技有限公司