-
倪光南: 自主可控是保障网络安全的主要基础
所属栏目:[安全] 日期:2021-09-29 热度:124
网络信息技术是全球研发投入最集中、创新最活跃、应用最广泛、辐射带动作用最大的技术创新领域,是全球技术创新的竞争高地。中国工程院院士倪光南在8月8日举行的华为安全商业联盟2.0峰会上表示。 近年来,我国在不少关键核心技术上实现了突破,网信领域的关[详细]
-
网络安全应急响应误区及缓解倡导
所属栏目:[安全] 日期:2021-09-29 热度:104
人非圣贤,孰能无过?但在安全行业,小过失往往造成大损失。从缺乏计划到紧急关闭事件,这些常见错误都会严重破坏应急响应(IR)工作的有效性,进而损害企业利益。 运行良好的网络事件响应团队(CIRT)可以通过阻止早期入侵转变成全面的数据泄露事件,来证明网络[详细]
-
2021年第二季度DDoS攻击趋势研究
所属栏目:[安全] 日期:2021-09-29 热度:86
2020年Cloudflare比以往任何时候都更加依赖在线服务。在家办公的员工,不同年龄和年级的学生都在网上上课,不过,网络安全的重要性也慢慢地凸显出来了。因此,不足为奇的是,在2020年第一季度(2020年1月1日至2020年3月31日),攻击次数肯定有所增加。 在2020[详细]
-
AIoT领域的安全隐患,你不能不知道!
所属栏目:[安全] 日期:2021-09-29 热度:98
当前,AI医疗、智慧家庭、自动驾驶、智能交易等人工智能的发展不断颠覆企业的商业模式,也在改变我们的生活方式。中国科学院院士、上海交通大学副校长毛军发表示,人工智能作为加速器已涉及医疗、金融、交通、新闻等各行各业,可以有效解决传统行业面临的问[详细]
-
应对在家工作的网络安全挑战的10点策略
所属栏目:[安全] 日期:2021-09-29 热度:71
在早春的时候,确保用户能够在家安全地访问必要的应用程序是其首要任务。现在,3-4个月过去了,在家工作似乎还会继续至少会持续一段时间。下面是你接下来6个月及以后需要做的事情。 我们应该如何调整我们的网络安全控制,以应对在家工作(WFH)的新现实?这个问[详细]
-
应用程序安全性近况:统计数据会告诉我们什么
所属栏目:[安全] 日期:2021-09-29 热度:74
很多组织正在采用DevSecOps方法开发应用程序,但是安全性测试所有权和开源代码漏洞仍然存在一些问题。 在过去几年中,DevOps文化的出现从根本上改变了软件开发的方式,使企业可以更快地推送代码,并自动扩展支持新功能和创新所需的基础设施。而将DevSecOps投[详细]
-
避免开源代码漏洞的4个最佳方法
所属栏目:[安全] 日期:2021-09-29 热度:74
公共存储库中的开源代码可能包含着恶意软件或无意的漏洞。以下是如何最好地发现和缓解潜在问题的方法。 今年对确保开源生态系统的完整性和安全性提出了更大的挑战。开源对开发者来说有非常大的好处,因为几乎任何人都可以免费地使用和定制它,并为社区做出贡[详细]
-
为什么医疗机构必须采取措施消除网络安全隐患?
所属栏目:[安全] 日期:2021-09-29 热度:113
2020年新冠疫情大流行驱使医疗保健组织迅速转向数字技术。这导致远程医疗和连接技术应用的激增。此外,由于非必需员工在远程工作,这扩大了威胁范围,网络犯罪分子正在利用新常态。 与大流行相关的网络安全攻击短期内出现了激增。根据国际刑警组织的报告,自[详细]
-
网络安全9大思维的实战分析
所属栏目:[安全] 日期:2021-09-29 热度:131
我曾在信息安全管理的9大思维一文中提出网络安全9大思维:CIA思维、深度防御思维、可控思维、自上而下思维、全局思维、成本收益思维、不信任思维、有效性思维、道德法规思维。 现在我们看看,一旦网络攻防开战,这9大思维能否用上?怎么用? 注:在我国,近几[详细]
-
评估分析对恢复点目标的重要性日益提高
所属栏目:[安全] 日期:2021-09-29 热度:191
预测分析如今对于设置和理解恢复点目标已经变得异常重要。 预测分析正在彻底改变网络安全的未来,而越来越多的数字安全专家正在使用预测分析算法来改进其风险评分模型。 随着网络安全风险的日益恶化,预测分析的功能变得越来越重要。正如行业专家指出的那样[详细]
-
Palo Alto Networks:接入物联网设备安全策略 需要采取零信任计
所属栏目:[安全] 日期:2021-09-29 热度:52
这是一个万物互联的世界。万物互联带给我们更加智能更加便捷生活的同时,也在时刻让我们遭受着某种看不见的威胁。只要拿起报纸或杂志,就可以看到类似这样的标题, 欺诈者如何通过黑入物联网摄像头来播放假视频来掩盖其犯罪行为,黑客组织利用物联网设备漏洞[详细]
-
SaaS时代对数据安全的重新分析
所属栏目:[安全] 日期:2021-09-29 热度:95
如今,SaaS驱动前台系统和IaaS/PaaS颠覆了数据中心技术,数据的使用和存储方式发生了一些变化。但是数据安全性仍然难以捉摸。 致力于数据安全的咨询和研究机构Securosis公司在关注和发布数据安全方面有着悠久的历史。多年来,该公司一直秉持以数据为中心的安[详细]
-
通过技术和培训防止数据泄露的7种步骤
所属栏目:[安全] 日期:2021-09-29 热度:60
数据泄露如今成为人们关注的焦点,因此需要了解在前沿技术和出色培训的帮助下防止数据泄露的方法。 很多人存在一种误解,即只有大规模的企业才会受到网络攻击。但事实并非如此,因为几乎一半的网络攻击都针对中小型企业。这种误解使很多企业没有认真对待数据[详细]
-
Linux系统用户提高警惕!腾讯安全披露多处新资源泄露0day隐患
所属栏目:[安全] 日期:2021-09-29 热度:127
近日,腾讯安全团队向Linux社区提交了多个NFC(Near Field Communication,近场通信)套接字资源泄露0day漏洞。该漏洞一旦被不法分子利用,企业架构在Linux系统上的所有资源、数据和业务都将为攻击者所掌控。 腾讯安全对此发布中级安全风险预警,已按照Linux[详细]
-
人力资源可以确保远程工作者网络安全的6种步骤
所属栏目:[安全] 日期:2021-09-29 热度:88
人力资源可以与IT和其他部门合作,以提高远程工作人员的安全意识,并帮助防止恶意的网络攻击。 如今远程工作的指数级增长使黑客能够轻松应对易受攻击的端点。 总部位于纽约州标准普尔全球市场情报公司的451Research公司的高级研究分析师Daniel Kennedy表示,[详细]
-
影响机器身份危机的五种方面
所属栏目:[安全] 日期:2021-09-29 热度:191
随着DevOps、移动通信和云计算的发展和进步,机器身份危机正日益加剧。 在全球范围内,物联网设备和应用程序的增长速度远远超过了人口的增长。全球各地现在连接网络设备的数量已经超过170亿台。而且这个数字并不包括基于软件的机器、云计算实例或自动化服务[详细]
-
新兴技术或增加网络安全系统性隐患
所属栏目:[安全] 日期:2021-09-29 热度:114
自网络安全首次出现在《全球风险报告》中以来,不到十年时间,它已成为全球经济中很重要的系统性问题之一。目前,全球总支出已达到每年1450亿美元,预计在2017年至2021年期间将超过1万亿美元。网络安全事件不断增多,但这只是一个新的、日益严重的问题的冰山[详细]
-
成功抵御DDoS的七个方面
所属栏目:[安全] 日期:2021-09-29 热度:97
对大多数组织来说,2020年发生的新冠病毒疫情对其业务运营带来了严重的挑战,网络罪犯在此期间却加大了网络攻击的力度。根据网络安全解决方案提供商Imperva公司的调查,网络罪犯今年针对全球大型组织的勒索拒绝服务(RDoS)攻击显著增加,并进行勒索,一些组织[详细]
-
加强密码安全的几个方法
所属栏目:[安全] 日期:2021-09-04 热度:144
现在有越来越多的证据表明,人们偏爱使用很短的、非随机性的、因而不安全的密码--这些证据包括LulzSec所钻的众多漏洞、Gawker去年被黑事件,甚至整整10年来研究Unix用户选择密码的习惯的调查。他们还往往在多个网站上重复使用同一批密码。其背后的道理很明显[详细]
-
数据安全管理应从技术层和管理层共同做起
所属栏目:[安全] 日期:2021-09-04 热度:145
面对多元化的内外网安全威胁,全新思考方式和有效管理措施成了企业信息安全保障的当务之急。为了打造一个安全和谐的内部网络环境,国内资深专家任子行自主研发的信盾计算机终端监控系统产品提供了高效的内网安全管理解决方案。 在传统的企业内网安全管理中,[详细]
-
资料丢失防护策略减少企业数据泄漏
所属栏目:[安全] 日期:2021-09-04 热度:185
Securosis分析师兼首席执行官Rich Mogull表示,在大多数情况下,部署数据丢失防护解决方案的企业发现数据泄漏一般都是意外或者程序错误导致的,而不是恶意攻击者。例如,有人传送未加密的医疗数据(这无疑违反了HIPAA法案)或者将包含信用卡号码的文件移动到[详细]
-
解析高级持续性攻击的近况
所属栏目:[安全] 日期:2021-09-04 热度:84
事实上,现在,对于一些公司而言,对外宣布他们是高级持续性攻击的受害者比承认他们的安全系统失效要容易得多,verizon公司的调查响应主管Bryan Sartin表示,这种攻击确实存在,他是指高级持续性攻击,但是这种攻击现在完全言过其实了。 Sartin的团队被调用[详细]
-
被盗证书签名成黑客进行恶意攻击的对象
所属栏目:[安全] 日期:2021-09-04 热度:113
Blackbaud公司主要制造帮助非盈利组织经营业务的软件。当某安全公司发现附有该公司私钥签名的恶意软件时,该公司才发现私钥被盗。讽刺的是,Blackbaud公司一直努力加强其企业安全,软件公司Charleston公司的产品和营销高级副总裁Jana Eggers表示。 公司都非[详细]
-
去哪儿网谈团购安全实践方面的体会
所属栏目:[安全] 日期:2021-09-04 热度:122
信息安全逐渐成为影响业务进一步发展的关键问题,对于团购网站来说更是如此,以下是去哪儿网在安全实践方面的一些经验。 一、定期风险评估/安全审计 定期风险评估可以帮助公司了解当前信息资产的实际安全状况,明确信息资产的价值、面临的威胁和风险,以便进[详细]
-
金山毒霸推猎豹测试版 可完成秒杀全新病毒
所属栏目:[安全] 日期:2021-09-04 热度:170
据金山网络有关人士介绍,金山网络最近推出的金山毒霸2012(猎豹)测试版,其最大的亮点就是秒杀全新病毒,即可以用最快的速度对未知病毒文件作出响应,95%可疑文件在99秒内给出鉴定结果,首次在杀毒软件行业实现秒级响应,比传统杀毒软件响应速度提升约60倍[详细]
