-
企业如何建立强大的内部威胁策划
所属栏目:[安全] 日期:2022-06-09 热度:116
调研机构Forrester Research公司在最近发布的一份调查报告中指出,只有18%的企业优先将安全支出用于构建专门的内部威胁计划,25%企业则将支出用于防范外部威胁。 企业需要担心的不仅仅是可能心怀不满意的一些员工,大多数内部威胁事件本质上都是非恶意的。[详细]
-
继美国之后 欧盟推出关键领域网络安全新立法
所属栏目:[安全] 日期:2022-06-09 热度:149
近日,欧盟已就新的立法达成政治协议,将对关键行业组织实施共同的网络安全标准。 新指令将取代欧盟关于网络和信息系统安全的现有规定(NIS指令)。因为社会的数字化和互联程度不断提高,全球网络恶意活动的数量不断增加,原来的指令需要更新。 NIS2指令将涵[详细]
-
聊一聊MITRE 内部威胁知识库
所属栏目:[安全] 日期:2022-06-09 热度:81
即使是那些受到雇主信任的内部人员,也会做出一些辜负信任的恶意活动。他们实行恶意行为时,往往会用到一些策略、技术以及过程(TTP)。对于这些已知的TTP,自我定位为内部威胁情报中心的MITRE认为:是时候汇总出一个统一的字典了。 二月中旬,在Citigroup T[详细]
-
数据安全 提升数据质量的优秀践行
所属栏目:[安全] 日期:2022-06-09 热度:68
数据通常被描述为新油,但与种植精致水果相比,确保数据质量更好。就像一棵果树一样,数据质量需要从源头上得到滋养。这就是为什么无法在数据仓库中解决数据质量问题的原因。 数据科学家大部分时间都在清理在这个关键阶段被忽视的数据集,不仅浪费了宝贵的[详细]
-
攻击者伪造WhatsApp语音通知来偷取信息
所属栏目:[安全] 日期:2022-06-09 热度:87
研究人员发现,恶意攻击者在钓鱼活动中伪造了来自WhatsApp的语音信息通知,并且利用了合法的域名来传播恶意软件窃取信息。 云电子邮件安全公司Armorblox的研究人员发现了攻击者针对Office 365和Google Workspace账户进行攻击的恶意活动,在该活动中使用了[详细]
-
爬虫必须Requests的扩展包总结
所属栏目:[安全] 日期:2022-06-09 热度:110
Requests-Cache的安装与测试 Requests-Cache模块是requests模块的一个扩展功能,用于为requests模块提供持久化缓存支持。如果requests模块向一个URL发送重复请求时,Requests-Cache模块将会自动判断当前的网络请求是否产生了缓存。如果已经产生了缓存,就[详细]
-
屡遭DDoS攻击的幕后 为什么企业会闻 D 色变?
所属栏目:[安全] 日期:2022-06-09 热度:167
动视暴雪发文表示,战网服务正在遭受DDoS(分布式拒绝服务)攻击,或将导致游戏高延迟、网络中断等情况的出现,《守望先锋》《魔兽世界》《使命召唤》《暗黑破坏神3》等游戏均遇到网路问题。据知情人士透露,去年11月份,战网便遭遇了DDoS攻击,该攻击持续大[详细]
-
使用特权访问管理的六个益处
所属栏目:[安全] 日期:2022-06-09 热度:95
密码是管理访问的重要组成部分,但还有其他方面需要考虑。使用特权访问管理 (PAM) 提供的全部范围会有所帮助。很容易将注意力集中在网络安全的闪光方面。但是,如果没有正确管理凭证和访问权限,企业就会面临受到攻击的风险。根据Verizon 数据泄露调查报告[详细]
-
全球不确定性期间物联网安全的六个优秀践行
所属栏目:[安全] 日期:2022-06-09 热度:174
越来越多的人如今在家远程工作,这意味着必须增加物联网安全最佳实践以适应这些需求,并专注于网络安全和更广泛的网络分析。冠状病毒疫情改变了很多企业的运营方式,一些新兴趋势对缓解物联网网络安全风险提出了新要求。 工作设置、客户需求、IT和运营技术[详细]
-
Fortinet ACCELERATE 2022即将登录中国
所属栏目:[安全] 日期:2022-06-09 热度:179
Fortinet最盛大的全球安全峰会之FortinetACCELERATE 2022已经拉开帷幕,全面覆盖全球数十万家企业客户,峰会聚焦网络与安全融合、零信任、网络安全网格架构等前沿话题,通过会议、体验、培训等多种形式,将最先进的技术落地到最一线的企业应用场景。 发现[详细]
-
云上资产频陷安全风暴亚信安全信舱DS构建云端核心防护能力
所属栏目:[安全] 日期:2022-06-09 热度:152
云主机安全,从主机防病毒、入侵防护,到应用程序控制、行为监测及响应,再到主机加固与运营等,安全能力层层递进,防护要求也节节升级。面对云环境下越发复杂和严峻的安全风险,云安全应该从何做起?如何打造云端的核心防护能力? 立于风暴中心,看清风险[详细]
-
派拓网络启动ZTNA 2.0时代兑现零信任承诺
所属栏目:[安全] 日期:2022-06-09 热度:191
近日,Palo Alto Networks(派拓网络)呼吁业界采用零信任网络访问2.0(ZTNA 2.0),这是安全访问新时代的基[详细]
-
红帽发布从软件供应链到边缘提高安全等级的新功能
所属栏目:[安全] 日期:2022-06-09 热度:69
开源解决方案供应商红帽公司日前宣布,其开放混合云技术系列新增安全创新特性与功能。在由云服务、传统系统和边缘设备组成的日益复杂的IT环境中,这些增强功能将帮助企业降低风险,并满足合规要求,从而最大程度降低复杂性,同时帮助客户改善安全状况,并[详细]
-
5G应用安全创新示范中心广东正式揭牌
所属栏目:[安全] 日期:2022-06-09 热度:135
5G应用安全创新示范中心(广东)广东电信分中心揭牌及生态合作大会在广州举行。这是工业和信息化部认定5G应用安全创新示范中心以来首个揭牌及生态合作大会。绿盟科技作为5G应用安全创新示范中心(广东)成员单位出席本次活动。 中国工程院院士张平、工业和[详细]
-
云原生安全技术规范发布亚信安全已为云安全下半场做好准备
所属栏目:[安全] 日期:2022-06-09 热度:182
近日,CSA云安全联盟标准之一的《云原生安全技术规范》正式发布。亚信安全作为联盟会员单位参与了该标准的起草编写及审核工作,其中亚信安全首席研发官吴湘宁作为专家参与该标准的审核工作,亚信安全云安全产品总监张鸣及研发团队进行了起草编写工作。《云[详细]
-
绿盟科技安全新品亮相 让企业安全防护如虎添翼
所属栏目:[安全] 日期:2022-06-09 热度:193
云化时代下,企业用户对安全的需求日趋变化,为了更好地满足客户需求,赋能合作伙伴让网络安全更具保障,在2022年合作伙伴大会上,践行云化战略,绿盟科技安全新产品正式发布。 绿盟科技集团副总裁宫智对新产品进行了详细解读,他表示:绿盟科技自2021年提[详细]
-
亚信安全数字化防护及运营方案助力企业复工复产
所属栏目:[安全] 日期:2022-06-09 热度:92
当前,上海疫情防控和复工复产正稳步推进,为确保风险可控,保障各产业链安全展开生产,亚信安全积极响应上海市政府要求,针对复工复产急需的协同办公、生产制造企业管理、安全认证等应用需求,结合自身的产品技术优势,推出了数字化安全防护及运营一体化[详细]
-
AWS多个Log4Shell热补丁可导致容器逃逸和权限提升
所属栏目:[安全] 日期:2022-06-09 热度:112
随着Log4Shell漏洞威胁愈演愈烈,为了帮助用户应对该问题,AWS发布了三个热补丁解决方案以监测存在漏洞的Java应用程序和容器,并在运行中安装补[详细]
-
亚信安全工业互联网全系产品正式发布
所属栏目:[安全] 日期:2022-06-09 热度:57
在中国工业互联网产业规模突破万亿大关之际,亚信安全采用3+2+1工业安全防护理念,精准把握新一代工业互联网安全防护精髓,正式发布信桨工业安全纵深防护全系产品。 境外攻击威胁加剧工业信息安全能力亟待提升 工信部研究机构最新数据显示,我国工业互联网[详细]
-
IDC报告显示Fortinet连续9年稳居行业安全设备出货量首位
所属栏目:[安全] 日期:2022-06-09 热度:112
据权威分析机构IDC(国际数据公司)发布的最新全球季度安全设备跟踪报告结果,2021 年第4季度跟踪报告及历史报告数据表明,Fortinet连续九年占据行业安全设备出货量领先地位,并且收入增长速度远超同行业友商,稳居全球领先地位。 2021年全年,Fortinet设[详细]
-
Kyndryl与戴尔科技携手为客户处理网络攻击威胁
所属栏目:[安全] 日期:2022-06-09 热度:158
全球大型IT基础设施服务提供商Kyndryl勤达睿正式宣布扩大与戴尔科技(Dell Technologies)的全球联盟合作关系,致力于帮助客户使用数据优化、基础设施管理服务和网络弹性解决方案来保护其关键业务资产。 具体而言,Kyndryl勤达睿与戴尔合作,向使用戴尔高[详细]
-
Akamai发布全新产品 支持并保障网络生活
所属栏目:[安全] 日期:2022-06-09 热度:109
近日,Akamai发布了一系列新产品,并对安全和计算产品线中的现有产品进行了更新。随着面向开发人员和网络安全专家的Linode Managed Database、Audience Hijacking Protector等一系列新产品和新功能的推出,Akamai宣告进入基础架构即服务市[详细]
-
混合云安全优势明显IBM预测2022年安全五大趋势
所属栏目:[安全] 日期:2022-06-09 热度:78
经历了2021年全球范围内安全威胁的快速演变,2022年会发生哪些重大变化?IBM的安全专家做出了以下五大预测: 1) 混合云的安全优势凸显 攻击者的关注点目前正在向云环境扩展,且出现了基于Linux的恶意软件和容器攻击,我们开始看到更多公司选择将数据分散在[详细]
-
慎用盗版!新型恶意软件可伪装成Windows激活工具
所属栏目:[安全] 日期:2022-06-09 热度:123
个人用户使用盗版Windows系统的情况十分常见,虽然往往不会承担法律责任,但这本质上依然构成侵权行为。如今,安全研究人员的新发现再次为盗版用户敲响了警钟。安全研究公司ASEC发现,近期网络上一款恶意软件正在以伪装成Windows系统激活工具的形式大肆传[详细]
-
构建全面防护体系 微软守护用户安全的每一天
所属栏目:[安全] 日期:2022-06-09 热度:147
从桌面计算到移动互联网,再到物联网、云、AI的时代,安全风险成为摆在企业数字化转型面前的拦路虎。去年末,Apache Java日志框架Log4j爆发了惊天漏洞攻击者可以利用此漏洞远程执行代码并获得服务器的最高权限,受此影响的企业众多。近年来,类似的案例屡[详细]
