-
将安全数据置于公共云中的更多理由
所属栏目:[策划] 日期:2019-08-15 热度:152
数据泄露的头条新闻可能会让企业将数据保存在防火墙内,但云平台现在是安全的地方。将来,它可能是唯一的选择。 全球云计算安全防护软件市场预计将增长18亿美元,复合增长率为24.8%。考虑到现在被推向云计算的核心业务资产数量,以及安全提供商在云平台上[详细]
-
十分钟学会SSH+SFTP操作终端,告别XShell
所属栏目:[策划] 日期:2019-08-14 热度:197
1.前言 在Mac下登陆远程服务器并没有Windows那么方便的使用XShell,相比较而言,在Mac下更多的是依赖终端输入SSH命令登录远程服务器。 使用SSH命令行的好处就是可以近距离接触底层,用的越多,用的越溜,对SSH的原理就越了解。相反,使用现成的SSH工具(PuT[详细]
-
你不在意的HTTPS证书吊销机制
所属栏目:[策划] 日期:2019-08-14 热度:168
缘起 偶刷《长安十二时辰》,午睡时,梦到我穿越到了唐朝,在长安城中的靖安司,做了一天的靖安司司丞。当徐宾遇害消失的时候我不在司内,当时的情形我不得而知。后来徐宾醒了,据他描述说通传陆三是暗桩,险些致徐宾于死地。而擅长大案牍术的高智商人才居[详细]
-
5G商用提速 网络安全市场规模将达千亿
所属栏目:[策划] 日期:2019-08-14 热度:123
今年6月,工信部向四大运营商发放5G商用牌照,标志着我国正式进入5G商用元年。5G的到来将打开万亿级别的市场空间,成为万物互联的新型关键基础设施,涉及工业物联网、智慧城市、金融、医疗、交通等各大与百姓休戚相关的场景。 不过,在5G技术的推广与应用[详细]
-
PHP反序列化漏洞简介及相关技巧小结
所属栏目:[策划] 日期:2019-08-12 热度:157
要学习PHP反序列漏洞,先了解下PHP序列化和反序列化是什么东西。 php程序为了保存和转储对象,提供了序列化的方法,php序列化是为了在程序运行的过程中对对象进行转储而产生的。序列化可以将对象转换成字符串,但仅保留对象里的成员变量,不保留函数方法。[详细]
-
亿级美元已是常态:迄今为止损失超大的数据泄露盘点
所属栏目:[策划] 日期:2019-08-12 热度:192
2019 年数据泄露事件相关巨额罚金,显示出监管机构对未恰当保护消费者数据的公司企业是越来越严厉了。在英国,万豪酒店集团遭罚 1.24 亿美元,英国航空公司被罚创纪录的 2.3 亿美元,而在美国,Equifax 同意支付至少13.8 亿美元的消费者赔偿金解决其 2017[详细]
-
无密码身份认证即将来临
所属栏目:[策划] 日期:2019-08-12 热度:53
密码一直以来存在很多问题,依赖它们进行用户身份认证也是有缺陷的。一段时间以来,这一直是信息安全社区公认的事实,但是密码认证方式仍然无处不在。 一项针对200名安全专业人员身份管理计划的研究表明,在设计和实施身份管理方面,所有人对于自己选择的[详细]
-
调查显示网络安全人才市场需求比去年增长3倍
所属栏目:[策划] 日期:2019-08-10 热度:54
近日发布的《2019网络安全人才市场状况研究报告》显示,网络安全人才市场需求增长速度惊人:2019年6月网络安全人才市场需求的规模达到2016年1月需求的24.6倍,相比2018年7月也增长了3倍。网络安全人才需求规模呈现大幅增长态势。 该报告由智联招聘与奇安信[详细]
-
安全运营中心之全流量系统建设
所属栏目:[策划] 日期:2019-08-09 热度:179
0x00、前言 企业安全建设一般伴随着安全业务需求而生,安全运营中心建设过程中,应急响应处置流程,在清除阶段,需要查找安全事件产生的根本原因并且提出和实施根治方案,这就对网络层数据的回溯提出个更高的要求。那么如何在公有云上和专有云建设一套行之[详细]
-
浅谈渗透测试人员职业发展路线
所属栏目:[策划] 日期:2019-08-09 热度:122
引言 你有兴趣成为渗透测试工程师吗? 如果你对五环法和脆弱性评估,以及利用系统和有效沟通调查结果的能力有一个透彻的理解,那么这可能就是适合你的领域。 一个 IT 专业人员如何才能成为渗透测试工程师? 这个问题没有单一的答案; 事实上,渗透测试人员[详细]
-
成功实施网络灾难恢复计划的6个步骤
所属栏目:[策划] 日期:2019-08-09 热度:82
企业不要等到灾难发生时才考虑网络的弹性和恢复。而采用六个步骤可以构建适合业务需求的网络灾难恢复计划。 网络是企业的主要基础设施,因此构建网络灾难恢复计划至关重要,可以在指定的时间内使关键任务服务恢复工作。 灾难恢复计划已经存在几十年的应用[详细]
-
作好数据安全 需要回答这9个问题
所属栏目:[策划] 日期:2019-08-09 热度:172
数据保护法规只会越来越严格。你需要确保始终将顾客的最大利益放在心上。 自从欧盟的《通用数据保护条例》生效以来,加州和纽约分别成功地通过了《加州消费者隐私法案》(California Consumer Privacy Act, CCPA) 和《阻止黑客行为和改进电子数据安全法案》[详细]
-
频繁数据泄露?企业可能忽视了网络弹性
所属栏目:[策划] 日期:2019-08-09 热度:110
数字化时代,数据就像是石油一样珍贵。 如今,高管们高度重视保护个人数据,不是因为别的原因,而是这是客户的期望和合规要求。数据泄露经常成为头条新闻,避免数据泄露已成为头等大事。 数据,连同它的连接系统和网络技术,是现代商业的命脉。它通过创造[详细]
-
智慧城市的网络安全要怎么来守护
所属栏目:[策划] 日期:2019-08-09 热度:99
配合当地文化与市民需求,以及智慧科技在一些关键领域可能遭到什么样的黑客攻击是值得被注意的议题。同时,一旦缺乏良好的安全标准和规范,原本预期的效益将大打折扣,进而将衍生出意想不到的问题。 为了协助主管单位打造健全的智慧城市,趋势科技特别制作[详细]
-
Kubernetes安全:企业部署最佳实践
所属栏目:[策划] 日期:2019-08-09 热度:188
所有利益相关者预先参与一个布局良好的计划,这是构建更安全的容器环境的第一步。 如今,容器仍然是应用程序部署和迁移的主流技术。行业专家Paul Rubens将其分解为可以理解的几个部分陷阱、容器管理系统、安全性等等。因此,现在人们已经找到了更加可靠和[详细]
-
单点登录五大方案及较佳工具推荐(国际版)
所属栏目:[策划] 日期:2019-08-09 热度:195
单点登录 (SSO) 可减少弱密码风险和账户访问管理开销。顶级单点登录解决方案值得您加以考虑。 单点登录 (SSO) 集中了会话和用户身份验证服务,仅需一组凭证即可登录多个应用。用户体验、IT 管理效率和安全程度都有所提升。密码丢失或弱密码风险也可藉由 SS[详细]
-
网络安全是5G全面发展的底线
所属栏目:[策划] 日期:2019-08-09 热度:87
工信部副部长陈肇雄7月17日在出席IMT-2020峰会时指出,加快5G安全领域关键核心技术研发,建立健全5G安全风险态势感知和预警处置机制,确保5G在各行业领域应用安全。 5G作为新一代信息通信技术演进升级的重要方向,是实现万物互联的关键信息基础设施、经济[详细]
-
中小企业网络架构规划和IT服务支持6大建议
所属栏目:[策划] 日期:2019-08-09 热度:192
一般来讲,中小型企业都缺少专职的IT网络架构和IT服务人员,很多企业都会选择把这些服务外包出去,达到公司效益的最大化。但是还是有许多中小企业是没有选择IT外包服务的,都是自己建设企业的网络,接下来由小编给中小企业如何创建一个成功的网络架构规划[详细]
-
导致企业端点安全问题的5大原因分析
所属栏目:[策划] 日期:2019-08-09 热度:175
如今,网络安全继续从优先预防向强调检测能力方向转移。因此,网络安全专家也倾向于弱化端点安全在企业整体网络安全中的重要性;相反地,他们开始宣扬身份管理和安全分析的重要性。 当然,这两个网络安全分支对于各种规模的企业来说仍然是最佳选择。但是,[详细]
-
苹果数据泄漏:内鬼频出,这是库克的错吗?
所属栏目:[策划] 日期:2019-08-09 热度:71
俗话说外敌易御,内鬼难防。即使是像苹果这样出了名的保密行家也不例外。 6 年前,苹果供应商之一 Jabil 的一名员工在产品发布之前,在保安帮助下从一家工厂偷走了数千个 iPhone 5C 外壳,iPhone 5C 的图片出现在互联网上,破坏了苹果 9 月份的发布会。 从[详细]
-
网络流量分析工具六大必备功能
所属栏目:[策划] 日期:2019-08-09 热度:145
公司企业想从网络流量分析工具 (NTA) 工具中得到什么?高级分析、威胁情报集成、物联网支持 说到威胁检测与响应,了解网络行为真的十分关键。企业战略集团 (ESG) 调查显示,87% 的公司企业使用网络流量分析工具 (NTA) 工具进行威胁检测与响应,43% 认为 NTA[详细]
-
2019TechWorld技术嘉年华,“我们不一样”
所属栏目:[策划] 日期:2019-08-09 热度:100
7月25日,由绿盟科技举办的2019TechWorld技术嘉年华在北京召开,近千名来自全球的安全专家和技术爱好者齐聚现场,集中对全球安全领域前沿、高端的技术发展趋势与研究成果进行讨论、交流。 绿盟科技董事长沈继业为大会致辞,他表示,本次大会以探索Discover[详细]
-
一篇文章告诉你如何计算安全的价值
所属栏目:[策划] 日期:2019-08-09 热度:144
如何协调员工和预算以更好地保护组织? 尽管我们认为,在 WannaCry、NotPetya 和其他引人注目的漏洞席卷全球之后,网络安全意识状态会发生变化,但事实证明,许多企业仍然没有认真地对待 IT 安全问题。这背后的原因其实很容易理解:毕竟那些经历过网络攻击[详细]
-
人工智能的七大常见网络安全陷阱
所属栏目:[策划] 日期:2019-08-09 热度:194
你的公司已经开始使用人工智能(AI)了,但是你是否有效地控制了人工智能所涉及的风险?人工智能是一个新的增长渠道,有可能提高生产力和改善客户服务。但是,你需要评估涉及到网络安全的风险管理。首先,你在考虑人工智能趋势的时候就应该把风险纳入其中。[详细]
-
如何解决遗留应用程序造成的SIEM可见性问题
所属栏目:[策划] 日期:2019-08-09 热度:60
安全信息和事件管理系统 (SIEM) 想要访问遗留应用程序中的日志文件和其他数据通常比较困难。下面是一些能够提高可见性的方法。 随着公司越来越善于通过分析日志数据发现潜在的安全威胁,遗留应用程序会带来难以覆盖的盲区。数据安全公司Spirion的首席创新[详细]
