-
使用微分段减少横向攻击
所属栏目:[安全] 日期:2022-03-23 热度:116
很多IT基础架构专业人士仅将微分段视为限制数据中心服务器、应用程序和工作负载之间访问的方法。然而,微分段已经远远超出这种最初的能力,现在可为公司提供另一种接受零信任的方式。 为什么企业要采用微分段 现在企业面临的一项严峻挑战是如何防止攻击者在[详细]
-
企业云网络安全解决方案的十条评估标准
所属栏目:[安全] 日期:2022-03-23 热度:200
Forrester 最近的一项研究指出,云安全信心是采用更多云服务的主要驱动力,刚才提到的方法可以缓解安全问题。 基于责任共担模型,在基础设施层 (IaaS),云提供商负责保护其计算网络存储基础设施资源。云用户负责保护部署在基础设施上的数据、应用程序和其他[详细]
-
量子加密都不懂,还说你是通信人?
所属栏目:[安全] 日期:2022-03-23 热度:76
在我们网上转账、网购血拼时候,有想过自己的信息是否安全吗?担不担心突然有一天,有人破解了你的银行卡密码,让你的钱不翼而飞~ 所以为了时刻保证我们的信息安全,所有的信息加密算法都在不停的升级。 首先,我们介绍一下传统通信是怎么实现信息加密的: 传[详细]
-
网络安全 新时代、新挑战、新机会
所属栏目:[安全] 日期:2022-03-23 热度:192
从客户结构上看,政府、金融、运营商、教育等行业是安全厂商收入的主要来源;从客户数量看,医疗卫生、教育、政府和金融业的客户数量实现较高增长。竞争格局分散一直是行业发展面临的问题,但近年来逐步改善,CR1、CR4和CR8均较2020年提升,其中CR8已经超过40[详细]
-
更有效管理安全漏洞的八个优秀践行
所属栏目:[安全] 日期:2022-03-23 热度:51
首席信息安全官要向企业员工宣传掌握安全基础的必要性,他们在努力建立一个稳健的漏洞管理计划。其计划可能会因需要关注的漏洞数量、解决漏洞所需的速度或有效所需的资源而受到阻碍。 例如,考虑一下安全团队在解决Log4j漏洞方面所面临的挑战。由经过认证的[详细]
-
#8203;Akamai数据 中国春节期间恶意僵尸网络攻击上涨15%
所属栏目:[安全] 日期:2022-03-23 热度:94
2022 年 3 月 16日负责支持和保护数字化体验且深受全球企业信赖的解决方案提供商阿卡迈技术公司(Akamai Technologies, Inc.,以下简称:Akamai)(NASDAQ:AKAM)于近日发布最新数据,报告称亚洲在节日期间遭受大量恶意网络爬虫攻击。该数据显示,中国在202[详细]
-
实施零信任网络寻访的五个优秀实践
所属栏目:[安全] 日期:2022-03-23 热度:172
许多企业组织对零信任网络访问(Zero Trust Network Access,简称ZTNA)的兴趣非常浓厚,因为这是替代传统虚拟专用网络技术的一种有效方式,但是企业普遍缺乏实施方面的经验。Gartner分析师最近列出了早期采用者给出的五个优秀实践供企业借鉴,这些经验可以让[详细]
-
#8203;Check Point 2 月全球威胁指数 Emotet 仍位居榜首
所属栏目:[安全] 日期:2022-03-23 热度:55
2022 年 3 月 ,全球领先网络安全解决方案提供商 Check Point 软件技术有限公司(纳斯达克股票代码:CHKP)的威胁情报部门 Check Point Research发布了其 2022 年 2 月最新版《全球威胁指数》报告。研究人员报告称,Emotet 仍然是最猖獗的恶意软件,影响了全[详细]
-
调查表明近70%通过测试的ServiceNow实例泄漏数据
所属栏目:[安全] 日期:2022-03-23 热度:109
SaaS安全提供商AppOmni公司声称,错误配置是由客户管理的配置和向来宾用户过度配置权限的组合而成的。ServiceNow公司拥有25000多家客户,其中大多数客户拥有50至200名员工,年收入在100万至1000万美元之间。 AppOmni公司在一份新闻稿中解释说,由于高级SaaS[详细]
-
对网络安全的五个洞察,有利于企业的成功发展
所属栏目:[安全] 日期:2022-03-23 热度:158
网络安全如今比以往任何时候都更加重要。随着人们继续居家并转向远程工作模式,网络犯罪的增加达到了前所未有的水平。在2021年,数据泄露的广度、深度以及复杂程度达到了历史最高水平。 2021年,IBM公司和波洛蒙研究所联合发布的一份报告指出,数据泄露事件[详细]
-
必看五大安全趋向 Fortinet全球威胁态势报告发布
所属栏目:[安全] 日期:2022-03-22 热度:168
全球网络安全解决方案提供商Fortinet近日发布2021年下半年《全球威胁态势报告》。据报告显示,当前全球网络攻击的自动化和攻击速度均显著提升,更具破坏性、 不可预测性且更加持续的网络犯罪正快速演进。此外,伴随随时随地办公(WFA)及混合IT环境而来的不断[详细]
-
究竟安全不安全?高管和安全人员的认知存在较大差距
所属栏目:[安全] 日期:2022-03-22 热度:61
据世界经济论坛今年初发布的《2022年全球网络安全展望》报告,92%的受访企业高管认为,网络韧性已融入企业风险管理战略中。网络韧性是指保护组织免受网络攻击,或缓解安全事件,使其不会造成重大破坏的能力。然而,只有55%的安全管理人员认为,网络韧性已融[详细]
-
移动目标防御的策略抉择
所属栏目:[安全] 日期:2022-03-22 热度:62
移动目标防御(Moving Target Defense,MTD)技术是近年来网络空间中改变游戏规则的革命性技术之一。它与以往的网络安全技术不同,变被动防御为主动防御,其系统和网络状态随着时间、空间以及物理环境等多个维度的变化而不断改变,从而增加入侵者的入侵难度,[详细]
-
态势认知之安德斯雷理论模型
所属栏目:[安全] 日期:2022-03-22 热度:149
我国称之为态势感知,而在西方则称之为状态意识(英语:Situation awareness, SA)。态势感知或态势感知( SA ) 是对环境元素和事件相对于时间或空间的感知、对其意义的理解以及对它们未来状态的预测。 态势感知是一个学科,专门研究环境中要素的理解对决策的影[详细]
-
NIST 发布 ICS新网络安全指南,你看明白了吗?
所属栏目:[安全] 日期:2022-03-22 热度:59
NIST 指南提供了制造商可用于解决特定安全风险的商业产品示例。 美国国家标准与技术研究院 (NIST) 周三宣布了一份特别出版物的最终版本,该出版物的重点是帮助制造商改善其工业控制系统 (ICS) 环境的网络安全。 该指南的作者指出,虽然连接运营技术 (OT) 和[详细]
-
#8203;Check Point 保证智能家居设备免遭黑客入侵的七条提议
所属栏目:[安全] 日期:2022-03-22 热度:86
2022 年 3 月,全球领先的网络安全解决方案提供商 Check Point 软件技术有限公司(纳斯达克股票代码:CHKP)提供了可确保用户的智能家居设备免遭黑客入侵的七条建议。在日益互联的世界中,很难找到一个没有使用某种智能设备的家庭。最新研究显示,仅在2021年[详细]
-
谷歌威胁分析小组曝露Conti勒索软件攻击链的上游组织
所属栏目:[安全] 日期:2022-03-22 热度:112
谷歌威胁分析小组(TAG)刚刚观察到了一个出于经济动机、而充当黑客中间人的威胁行为者,可知其客户包括了 Conti 勒索软件团伙。Google 将该组织称作Exotic Lily,它会充当初始访问代理,寻找易受攻击的组织、并将其网络访问权挂牌转售给出价最高的攻击者。 通[详细]
-
新型的攻击方式能够使亚马逊设备攻击自己
所属栏目:[安全] 日期:2022-03-22 热度:175
来自伦敦大学和卡塔尼亚大学的研究人员发现了如何将亚马逊Echo设备对自己造成破坏。 这种攻击方式被称为 Alexa vs. Alexa,它利用了研究人员所发现的 命令自发漏洞,通过预先录制信息,当该信息在第三代或第四代Echo扬声器上播放时,会使得该扬声器对自己进[详细]
-
低代码开发会带来更多安全难题吗?
所属栏目:[安全] 日期:2022-03-22 热度:154
低代码开发目前已被大量应用,其本身并没有什么安全或不安全一说,所有应用程序开发框架、系统、流程和策略(手动或自动)的安全性取决于企业自身。企业不应该阻止使用低代码工具,而是应引入企业级低代码开发工具,让用户能够了解其工作原理,并鼓励使用这类[详细]
-
掌握安全事件响应的黄金一小时
所属栏目:[安全] 日期:2022-03-22 热度:161
对于计算机安全事件响应(CSIRT)团队来说,必须时刻准备好应对突发的网络安全事件。根据过去的处置经验,在严重安全事件后,把握好第一个小时的时间窗口无比重要。当事件发生后,快速制定应急方案,充分调动内外部团队资源,并让所有成员搞清楚自己的分工是一[详细]
-
网络犯罪分子使用人工智能建立恶意软件攻击软件中的沙盒
所属栏目:[安全] 日期:2022-03-22 热度:199
人们是否知道全球有42%的企业在2020年遭遇网络攻击?随着网络犯罪分子使用人工智能技术更有效地进行网络攻击,这一数字将会上升。 人工智能技术无疑带来了一些巨大的进步,也改变了网络安全的状态。网络安全专业人士正在利用人工智能技术来打击黑客。人工智能[详细]
-
隐私计算之安全多面计算
所属栏目:[安全] 日期:2022-03-22 热度:139
随着5G技术的加速发展,我国的各个产业逐步进入数字化转型阶段。日益增长的数据作为数字时代的核心生产要素,对社会和企业的价值越来越重要。然而,在数据流通与共享的过程中却存在数据泄漏的风险,数据安全和隐私保护问题愈发被重视,国家逐步完善管控制度[详细]
-
Gartner发布2022年主要安全和风险管理趋向
所属栏目:[安全] 日期:2022-03-22 热度:86
Gartner研究副总裁Peter Firstbrook表示:全球企业机构正面临着复杂的勒索软件攻击、针对数字供应链的攻击和深层漏洞。此次疫情加快了混合工作模式的发展和上云速度,这给首席信息安全官(CISO)提出了一个难题:如何保护日益分散化的企业,同时解决资深安全人[详细]
-
数据安全应该如何防护之端点安全
所属栏目:[安全] 日期:2022-03-22 热度:74
端点,英文名称Endpoint,当前人人都在使用的智能手机、平板电脑是端点,计算机、笔记本电脑是端点,服务器更是数据的重要端点,乃至于智能化的门锁、冰箱、洗衣机这些物联网产品都是一个个的端点。 这些端点,有的是在生成数据、有的是在处理数据、有的是在[详细]
-
数百个 GoDaddy 托管的网站,短时间内被布局了后门
所属栏目:[安全] 日期:2022-03-22 热度:142
Bleeping Computer 网站披露,网络安全分析师发现 GoDaddy 管理服务器上托管的部分 WordPress 网站,被部署了大量后门,所有网站都具有相同的后门有效载荷。 据悉,这次网络攻击可能影响到许多互联网服务经销商,已知的包括 MediaTemple、tsoHost、123Reg、D[详细]