बीएसआई: टीएलएस का उपयोग करने के लिए न्यूनतम मानक

बी2बी साइबर सुरक्षा लघु समाचार

शेयर पोस्ट

सूचना सुरक्षा के लिए संघीय कार्यालय - संक्षेप में बीएसआई - ट्रांसपोर्ट लेयर सिक्योरिटी (टीएलएस) के उपयोग के लिए न्यूनतम मानक अद्यतन करता है और श्वेत पत्र और संदर्भ तालिका प्रदान करता है।

कोरोना महामारी के चलते घर से काम करने का चलन काफी बढ़ गया है। यह स्पष्ट हो जाता है कि संचार नेटवर्क के माध्यम से डेटा के प्रसारण को सही ढंग से सुरक्षित करना कितना महत्वपूर्ण है (देखें बीएसआई व्यवसाय सर्वेक्षण: घर से काम करना साइबर अपराधियों के लिए हमले की सतह को बढ़ाता है)। अपर्याप्त रूप से सुरक्षित संचरण से प्राधिकरण के बिना सूचना को बाधित या हेरफेर किया जा सकता है। ट्रांसमिशन को सुरक्षित करने का एक तरीका ट्रांसपोर्ट लेयर सिक्योरिटी (TLS) का उपयोग करना है।

BSI डेटा ट्रांसमिशन को सुरक्षित करने में सहायता प्रदान करता है

संघीय कार्यालय सूचना सुरक्षा (बीएसआई) से ट्रांसपोर्ट लेयर सुरक्षा के उपयोग के लिए न्यूनतम मानक संचार नेटवर्क के माध्यम से डेटा के संचरण की सुरक्षा का समर्थन करता है।

यह TLS के सुरक्षित कॉन्फ़िगरेशन के लिए स्पष्ट दिशानिर्देश प्रदान करता है। न्यूनतम मानक का नया संस्करण 2.2 बीएसआई (टीआर 02102-2, टीआर 03116-4) के तकनीकी दिशानिर्देशों की वर्तमान सिफारिशों को ध्यान में रखता है और टीएलएस प्रोटोकॉल संस्करणों और क्रिप्टोग्राफ़िक प्रक्रियाओं के संचालन को संबोधित करता है जो आवश्यकताओं को पूरा नहीं करते हैं न्यूनतम मानक।

कार्यान्वयन के लिए सहायक दस्तावेज

IT-Grundschutz के साथ तुलना के लिए एक संशोधित सहायता दस्तावेज़ और एक अद्यतन संदर्भ तालिका न्यूनतम मानक के साथ ही प्रकाशित की जाएगी। न्यूनतम मानक के संस्करण 2.2 के साथ-साथ सहायता दस्तावेज़ और संदर्भ तालिका बीएसआई वेबसाइट पर डाउनलोड के लिए उपलब्ध हैं।

BSI.Bund.de पर अधिक

 

विषय से संबंधित लेख

रिपोर्ट: दुनिया भर में 40 प्रतिशत अधिक फ़िशिंग

2023 के लिए कास्परस्की की वर्तमान स्पैम और फ़िशिंग रिपोर्ट स्वयं कहती है: जर्मनी में उपयोगकर्ता इसके पीछे हैं ➡ और अधिक पढ़ें

बीएसआई वेब ब्राउज़र के लिए न्यूनतम मानक निर्धारित करता है

बीएसआई ने प्रशासन के लिए वेब ब्राउज़र के लिए न्यूनतम मानक को संशोधित किया है और संस्करण 3.0 प्रकाशित किया है। आप उसे याद रख सकते हैं ➡ और अधिक पढ़ें

स्टील्थ मैलवेयर यूरोपीय कंपनियों को निशाना बनाता है

हैकर्स यूरोप भर में कई कंपनियों पर गुप्त मैलवेयर से हमला कर रहे हैं। ईएसईटी शोधकर्ताओं ने तथाकथित ऐसक्रिप्टर हमलों में नाटकीय वृद्धि की सूचना दी है ➡ और अधिक पढ़ें

आईटी सुरक्षा: लॉकबिट 4.0 के लिए आधार निष्क्रिय

यूके की राष्ट्रीय अपराध एजेंसी (एनसीए) के साथ काम करते हुए ट्रेंड माइक्रो ने उस अप्रकाशित संस्करण का विश्लेषण किया जो विकास में था ➡ और अधिक पढ़ें

गूगल वर्कस्पेस के माध्यम से एमडीआर और एक्सडीआर

चाहे कैफे हो, हवाईअड्डा टर्मिनल हो या गृह कार्यालय - कर्मचारी कई जगहों पर काम करते हैं। हालाँकि, यह विकास चुनौतियाँ भी लाता है ➡ और अधिक पढ़ें

परीक्षण: एंडपॉइंट और व्यक्तिगत पीसी के लिए सुरक्षा सॉफ्टवेयर

एवी-टेस्ट प्रयोगशाला के नवीनतम परीक्षण परिणाम विंडोज़ के लिए 16 स्थापित सुरक्षा समाधानों का बहुत अच्छा प्रदर्शन दिखाते हैं ➡ और अधिक पढ़ें

एफबीआई: इंटरनेट अपराध रिपोर्ट में 12,5 अरब डॉलर की क्षति का अनुमान लगाया गया है 

एफबीआई के इंटरनेट अपराध शिकायत केंद्र (IC3) ने अपनी 2023 इंटरनेट अपराध रिपोर्ट जारी की है, जिसमें 880.000 से अधिक की जानकारी शामिल है ➡ और अधिक पढ़ें

हेडक्रैब 2.0 की खोज की गई

रेडिस सर्वर के खिलाफ हेडक्रैब अभियान, जो 2021 से सक्रिय है, नए संस्करण के साथ लक्ष्यों को सफलतापूर्वक संक्रमित करना जारी रखता है। अपराधियों का मिनी ब्लॉग ➡ और अधिक पढ़ें