-
浅析网络安全服务化转型的底层逻辑与挑战
所属栏目:[安全] 日期:2022-06-13 热度:150
目前,网络安全市场正在从产品驱动向服务驱动转变。在转型期,作为传统意义上的企业客户与安全厂商都会遇到一些迷惑之处,如何适应网络安全服务化的新模式,实现自身的安全需求与技术价值?现在,基于服务的安全能力构建还处于探索与磨合的阶段,普遍缺少成[详细]
-
恶意技术下的负责任技能
所属栏目:[安全] 日期:2022-06-13 热度:96
从数百万美元的勒索软件赔款,到数亿用户私人信息的数据泄露,围绕恶意技术的头条新闻一直很吸引眼球,但它们并不能说明全部问题。 恶意技术并不单纯指非法行为,我们甚至不是在谈论那些必然是恶意的事情。例如,有些人完全乐于接受在线监控,因为这可以帮[详细]
-
移动网络攻击 智能手机恶意软件的不一样的方面
所属栏目:[安全] 日期:2022-06-13 热度:137
移动应用程序的数量正在迅速增加,但安全风险也在增加。TeaBot Remote Access (TRAT) 木马程序在2021年初出现,旨在窃取受害者的凭据和短消息,该木马目前仍然很猖獗。行为生物识别技术是克服移动恶意软件发展挑战的关键。 在过去十年中,移动设备的使用量[详细]
-
智能建筑OT信息安全获得了业主和黑客的关注
所属栏目:[安全] 日期:2022-06-13 热度:174
从历史上看,信息安全 (InfoSec) 在构建包含专有协议和数据有限的封闭基础设施的操作系统时并不是一个重要问题。随着这些系统越来越多地转向开放、可互操作的架构,从连接的操作技术 (OT) 设备收集和处理信息以支持智能建筑计划,它们面临着勒索软件的风险[详细]
-
一文详解 如何达成网络与安全真正融合
所属栏目:[安全] 日期:2022-06-13 热度:79
随着网络中的一切都在向云上迁移,很多企业组织贸然断定传统网络必将因此消逝。然而,事实并非如此。更糟糕的是,对此深信不疑的企业组织正将自身置于危险之中。 毋庸置疑,与以往相比,当下的网络环境瞬息万变。数字化加速使得用户和设备能够在任意位置访[详细]
-
Check Point Harmony新增移动设备恶意文件防护性能
所属栏目:[安全] 日期:2022-06-13 热度:99
全球领先的网络安全解决方案提供商 Check Point 软件技术有限公司(纳斯达克股票代码:CHKP)宣布推出 Harmony Mobile 的全新版本,可防止下载恶意文件,针对移动威胁提供全方位网络保护。在业界领先的安全解决方案提供商之中,Harmony Mobile 是第一款防[详细]
-
蔷薇灵动实践共享 看三万点云原生环境如何落地微隔离
所属栏目:[安全] 日期:2022-06-13 热度:58
随着云原生成为新一代云计算技术的内核,业界对其关注点正在迅速从概念转向落地实践。在诸多云安全技术中,微隔离被视为云原生安全的一项必备基础能力。那么,在云原生环境中微隔离技术又该如何落地呢? 下面我们将以国内某大型股份制银行(下简称S行)的[详细]
-
DDoS 攻击预防的几种措施
所属栏目:[安全] 日期:2022-06-13 热度:97
分布式拒绝服务 (DDoS) 攻击的规模、频率和持续时间都在增加。 卡内基梅隆大学软件工程研究所的研究员 Rachel Kartch建议组织实施四个最佳实践来缓解 DDoS 攻击。 1. 使架构尽可能具有弹性 组织应分散资产以避免向攻击者展示有吸引力的目标。将服务器部署[详细]
-
影响Angular和React应用的寻常几大漏洞
所属栏目:[安全] 日期:2022-06-13 热度:121
目前大多数应用程序都会包含:服务器端逻辑、客户端逻辑、数据存储、数据传输、以及API等多个组件。与此同时,每种语言、框架、以及环境的使用,都会让应用程序暴露于一组独特的漏洞之中。为了保证这些组件的安全,第一时间发现应用的漏洞,进而构建出一个[详细]
-
如何运用人工智能做好端点防护
所属栏目:[安全] 日期:2022-06-13 热度:166
在互联网尚未普及的时代,机构唯一需要担心的就是内网中员工使用的办公电脑。而现在,远不只是在写字楼,员工会在机[详细]
-
容器脆弱性风险 工具和优秀践行
所属栏目:[安全] 日期:2022-06-13 热度:174
容器正在迅速成为云原生生态系统中计算和工作负载部署的实际形式。 云原生计算基金会(CNCF)最近发布的云原生报道显示:96%的组织不是在积极地使用容器和Kubernetes,就是在对容器和Kubernetes进行评估。容器的优点是众所周知的,比如可移植性、一致性和高[详细]
-
齐向东 补短板 加固东数西算的安全防线
所属栏目:[安全] 日期:2022-06-13 热度:78
今年2月东数西算工程全面启动,其产业格局调整有利于充分利用资源,释放我国数字经济产业潜能,带来了巨大的市场机遇。华安证券预测,到2025年,受益于东数西算的数字经济规模将接近150万亿元。 目前,很多企业机构的数据处在裸奔状态,这是数据安全的首要[详细]
-
应付会话劫持和旁路MFA 新威胁
所属栏目:[安全] 日期:2022-06-12 热度:140
当谈到企业网络威胁时,凭证被理所当然地视为该领域的钥匙。当有效凭据打开前门时,为什么要对脆弱的系统或人使用恶意代码? 当前的最佳实践通常认为多因素身份验证 (MFA) 和密码管理器足以降低帐户劫持的风险。但不幸的是,地下网络犯罪组织很快就适应了[详细]
-
ElasticSearch服务器配置错误 泄露579GB用户网站记录
所属栏目:[安全] 日期:2022-06-11 热度:138
hackread 资讯网站消息,两台配置错误的 ElasticSearch 服务器共暴露了约 3.59(35 9019902)亿条记录,这些记录在 SnowPlow Analytics 开发的数据分析软件帮助下收集而来。 Website Planet 的 IT 安全研究人员发现了两台暴露的 ElasticSearch 服务器,经过[详细]
-
首席信息安全官如何规划其职业生涯的将来发展
所属栏目:[安全] 日期:2022-06-11 热度:61
Mike Engle在其职业生涯早期就开始从事首席信息安全官工作,并于21世纪初晋升为雷曼兄弟公司负责信息和企业安全的高级副总裁。 Engle认为这条职业道路非常适合,他解释说,他发现安全技术(例如加密)令人着迷,并且这样的工作具有挑战性。 他补充说,我喜欢[详细]
-
新型隐形 Nerbian RAT 恶意软件横空现世
所属栏目:[安全] 日期:2022-06-11 热度:119
Bleeping Computer 网站披露,网络安全研究人员发现一个名为 Nerbian RAT 的新型恶意软件,它具有逃避研究人员检测和分析的能力。 Proofpoint 的安全研究人员首先发现该新型恶意软件,并发布了一份关于新型 Nerbian RAT 恶意软件的报告。 据悉,新型恶意软[详细]
-
维护微服务架构安全的三个优秀践行
所属栏目:[安全] 日期:2022-06-11 热度:191
最近,很多业务都是在作为独立单元开发的单体应用程序上运行的。而对单体应用程序轻微调整都会影响整个过程并降低了运行速度。 例如,对一小部分代码进行编辑和修改需要开发和部署一个全新版本的应用程序。而且,如果扩展单体应用程序的一些特定功能,则必[详细]
-
游戏巨头暴雪再遇到DDoS攻击 多款热门游戏掉线
所属栏目:[安全] 日期:2022-06-11 热度:87
全球最大的游戏开发商和发行商动视暴雪在推特上表示,其战网服务正遭受DDoS攻击,可能会导致某些玩家出现高延迟和连接中断的情况。8:29分,在推文发出一个多小时后,该公司宣布恶意攻击已经结束。 根据Downdetector的用户报告,玩家在《守望先锋》《魔兽世[详细]
-
是时候运用无监督学习来应对网络威胁了
所属栏目:[安全] 日期:2022-06-11 热度:146
2016年,图灵奖得主Yann LeCun 表示,机器学习技术在未来的核心挑战就是要实现从没有标签、未经人工处理的原始数据中学习知识,即无监督学习(unsupervised learning)。他认为,无监督学习一定是人工智能发展的未来。 经过多年发展,无监督学习技术的实际应[详细]
-
APT网络间谍组织确认由三个独立的团队构成
所属栏目:[安全] 日期:2022-06-11 热度:88
研究人员发现,这个对美国公用事业进行网络间谍攻击的威胁集团实际上是由三个子集团组成的,他们都有自己的工具集和攻击目标,自2018年以来就一直在全球运作。 TA410是一个伞式网络间谍组织,根据安全公司ESET的研究人员本周发表的一份报告,该组织不仅针[详细]
-
惠普复原了影响200多种型号的固件BUG
所属栏目:[安全] 日期:2022-06-11 热度:93
惠普近期发布了BIOS更新,修复了两个影响广泛PC和笔记本电脑产品的严重漏洞,这些漏洞允许代码以内核权限运行。内核级权限是Windows中的最高权限,允许攻击者在内核级执行任何命令,包括操作驱动程序和访问BIOS。这些漏洞编号为CVE-2021-3808和CVE-2021-38[详细]
-
信息泄露乱象突出 保护信息安全需各方共同努力
所属栏目:[安全] 日期:2022-06-11 热度:139
当系统出现信息安全事故的时候,用户个人信息泄露,很可能会造成灾难性的后果。针对用户个人信息的保护现行法律法规和措施并未完善,用户个人信息泄露事件频繁发生。为了保护用户个人信息,避免个人信息泄露,同时不影响系统服务品质,本文提供一些思路和[详细]
-
五项简单运作 保护数据安全
所属栏目:[安全] 日期:2022-06-11 热度:104
互联网时代保护您的PC、在线帐号等企业及个人数据安全不仅是明智之举,也是必不可少的。数字化让世界变得越来越小,信息变的越来越有价值,数字化也增加了帐号信息泄露、计算机遭窃取及劫持等风险,主要是恶意软件攻击、勒索钱财,所有这些都毫无疑问会毁[详细]
-
勒索软件REvil 重归 新版本正在积极开发中
所属栏目:[安全] 日期:2022-06-11 热度:138
Secureworks Counter Threat Unit (CTU) 的研究人员发布的报告显示,臭名昭著的勒索软件 REvil(又名 Sodin 或 Sodinokibi)在销声匿迹一段时间后再度开始活动。 研究人员对新发现的样本进行分析,发现在短时间内已经出现多个修改过的新版本,表明 REvil 再[详细]
-
卫星互联网安全风险浅聊
所属栏目:[安全] 日期:2022-06-11 热度:140
SpaceX的一枚猎鹰九号火箭从佛罗里达州卡纳维拉尔角太空部队基地起飞,携带53颗星链(Starlink)卫星发射升空,星链卫星总计发射量已达到2388颗。近年来,随着卫星制造技术、火箭发射技术以及空间通信技术的成熟和提升,卫星制作、发射以及组网运营成本大幅[详细]