近日華盛頓突降暴雨,美國國家網絡安全與通信集成中心(NCCIC)設施建筑多處被嚴重破壞,該建筑當中分布著多個美國國土安全部(DHS)機構辦公室。
美國國家網絡安全與通信集成中心(NCCIC)是一座全天候政府與關鍵基礎設施網絡威脅監控中心。
美國土安全部遭遇暴雨"洗刷"
作為 NCCIC 的初始站點,位于弗吉尼亞州阿靈頓市的設施因暴雨引發的停電而陷入癱瘓,DHS 為各州及私營部門提供的兩個網絡安全項目竟然因停電出現暫時性中斷,致使其它服務則陸續被轉移至備用站點(例如位于佛羅里達州彭薩科拉的站點)。
暴雨使得建筑完全失去電力,DHS 使用的服務器機房因無法正常獲得冷卻支持,溫度超過臨界值噴淋滅火系統的灑水裝置被啟動,破壞了用于支持網絡衛生懷網絡釣魚活動評估項目的服務器設備。
尚未恢復的業務
此外,NCCIC 下轄國家網絡安全評估與技術服務(NCATS)辦公室的另外兩個項目自7月26日以來也一直未能得到恢復:
網絡衛生漏洞掃描:以遠程方式檢測面向互聯網的服務中的各類已知漏洞;
網絡釣魚活動評估:屬于遠程滲透測試服務的組成部分。
這兩個項目為美國數百家客戶服務。根據美國國家選舉委員會夏季會議上由 DHS 發表的報告,目前已經有34個州通過網絡衛生項目接受了漏洞掃描。
選舉系統將優先進行恢復
DHS 網絡安全與通信副部長 Jeanette Manfra 在接受采訪時指出,網絡衛生項目目前只是暫時中斷。一旦該項目重新上線,選舉系統將成為首個恢復服務的系統。預計掃描項目將在8月6日恢復正常。
7月29日,NCATS 辦公室向其客戶發送了一封電子郵件,通知目前網絡衛生與網絡釣魚活動評估項目已經下線,且其已經著手制定應急計劃,并會在服務與報告機制重新上線后,向客戶出通知。
NPPD,美國國家保護與計劃理事會,主要負責監管 NCCIC。
根據 DHS 網絡安全與通信副部長 Manfra 的介紹,弗吉尼亞州阿靈頓大樓的電力中斷使得電梯亦無法使用,并決定在該建筑完全上線之前,繼續利用位于彭薩科拉的站點作為 NCCIC 的臨時設施。
美國國家保護與計劃理事會(CNPPD,主要負責監管 NCCI) 副主席 Chris Krebs 在采訪中表示,該部門正在“抓住這次機會提高系統效率,同時亦建立起必要的彈性與冗余機制,并堅持稱此次停電對 DHS 的網絡安全行動“并未產生顯著影響”,DHS 尚具備應對網絡事件或者向私營部門發布警告通知的能力。盡管網絡衛生掃描不屬于關鍵任務掃描系統,但其對于支持 CNPPD 提供的服務而言仍非常重要。
-
網絡安全
+關注
關注
11文章
3199瀏覽量
60275
原文標題:美國土安全部漏洞掃描計劃熄火,竟因為停電
文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。
發布評論請先 登錄
相關推薦
華納云企業建立全面的網絡安全策略的流程
ETAS推出兩種全新網絡安全解決方案
常見的網絡硬件設備有哪些?國產網絡安全主板提供穩定的硬件支持
IP風險畫像如何維護網絡安全
網絡安全技術商CrowdStrike與英偉達合作
![](https://file1.elecfans.com/web2/M00/FF/D8/wKgZomaqz02AWG2CAAq54sc0hAg354.png)
IBM獲美國國際開發署合同,強化網絡安全防線
工業控制系統面臨的網絡安全威脅有哪些
經緯恒潤助力微宏動力榮獲ISO/SAE 21434網絡安全流程認證證書
![經緯恒潤助力微宏動力榮獲ISO/SAE 21434<b class='flag-5'>網絡安全</b>流程認證證書](https://file.elecfans.com/web2/M00/43/70/pYYBAGJ9-2eAAapGAAAqR-wyG1A368.jpg)
Palo Alto Networks與IBM攜手,深化網絡安全合作
揭秘!家用路由器如何保障你的網絡安全
企業網絡安全的全方位解決方案
自主可控是增強網絡安全的前提
工業發展不可忽視的安全問題——OT網絡安全
![工業發展不可忽視的<b class='flag-5'>安全</b>問題——OT<b class='flag-5'>網絡安全</b>](https://file.elecfans.com/web2/M00/3F/D7/poYBAGJqPMKAEXjWAAAOpepuZJ8475.jpg)
評論