澳大利亞電子情報機構澳大利亞信號局近日發布了新版網絡安全指南,旨在實施四大網絡安全策略,減少網絡入侵行為。據悉,這四大網絡安全策略分別是:應用白名單、應用補丁、操作系統補丁和用戶管理權限限制。
澳大利亞信號局稱,實施四大安全策略,可阻止至少85%的網絡入侵行為。為配合實施四大安全策略,澳大利亞信號局也發布了一系列建議和準則,如微軟辦公軟件宏安全準則、企業PowerShell腳本(命令行外殼程序和腳本環境)安全維護建議、嚴格限制管理權限和白名單應用準則等。此外,澳大利亞信號局還重新修訂了Linux操作環境下實施上述策略的指南。
澳大利亞信號局在承擔信號情報工作的同時,也為澳大利亞政府部門提供信息安全建議,是澳大利亞網絡安全中心的指導機構。在澳大利亞政府近期推出的網絡安全戰略中,也包括推動澳大利亞信號局四大網絡安全策略的實施,戰略還提出,將向澳大利亞信號局劃撥130萬美元??钣靡栽u估政府機構的網絡安全,另劃撥1100萬美元用以提高政府系統發現安全漏洞的能力。