-
2021年网络黑产市场恐并肩世界第三大经济体
所属栏目:[安全] 日期:2021-11-06 热度:193
随着组织数字化,犯罪也随之数字化,地下犯罪产业正在前所未有地蓬勃发展。如今,网络犯罪已经成为一项庞大的业务,随着公司与消费者一同投入这个万亿美元的数字世界。 世界经济论坛(WEF)在《2020全球风险报告》中指出,网络犯罪是未来十年全球第二大引人注[详细]
-
美媒揭露疑点?以色列vs伊朗,港口袭击的背后黑手
所属栏目:[安全] 日期:2021-11-06 热度:182
2020年5月18日美国《华盛顿邮报》披露,伊朗的阿巴斯港市的 Shahid Rajaei港口于本月初计算机系统遭受的攻击似乎是以色列发起的报复。 为何是报复? 不知各位看官们是否记得4月24日至4月25日两天发生的以色列全国水利设施遭受不同程度网络攻击事件,伊朗被怀[详细]
-
蓝牙冒充进攻威胁数十亿设备
所属栏目:[安全] 日期:2021-11-06 热度:181
Boffins披露了一个被称为BIAS的蓝牙安全漏洞,攻击者可能会利用该漏洞欺骗远程配对的设备。 作为一种广泛应用于数十亿台设备使用的无线通信。蓝牙(BR/EDR)标准包括了传统的身份验证过程和安全的验证过程。两个蓝牙设备如果要建立加密连接,则必须使用链接密[详细]
-
移动边缘计算安全风险分析及解决计划
所属栏目:[安全] 日期:2021-10-01 热度:56
Labs 导读 移动边缘计算作为将云计算能力下沉到边缘节点的面向5G的新技术,具有路由控制、无线网络能力开放和平台管理三大区别于典型云平台的独特特性。在为终端提供低时延分布式的计算能力、智能节能的运行模式的同时,由于其靠近终端设备、运行资源有限、[详细]
-
避免顶级云访问风险的7个方法
所属栏目:[安全] 日期:2021-10-01 热度:120
根据云计算安全联盟(CSA)最近发布的一份调查报告,在云计算面临的11种最大威胁中,配置错误和变更控制不足排在第二位,仅次于数据泄露。 Capital One公司的数据泄漏事件就是一个很好的例子,该事件导致该公司1.06亿张信用卡客户和申请人的数据泄露。网络攻击[详细]
-
需要重视的5个混合云安全挑战
所属栏目:[安全] 日期:2021-10-01 热度:175
由于严格的合规性要求或对原来数据中心基础设施的大量投资,许多将工作负载迁移到云平台的企业仍需要保留其内部部署数据中心。在这种情况下,企业通常会选择混合云模式。 但是,这种模式在安全方面带来了额外的复杂性。以下将研究五个常见的混合云安全挑战,[详细]
-
无根容器阐述
所属栏目:[安全] 日期:2021-10-01 热度:144
随着云计算的发展,容器变得越来越流行,同时也产生了实现容器的新方案,其中之一就是无根容器。无根容器是不需要root即可创建得容器,尽管无根容器在安全方面具有优势,但它们仍在测试开发中。本文介绍了无根容器的内部结构,并分析了无根容器网络组件中的[详细]
-
93%企业使用多云环境!数据安全当怎么防护?
所属栏目:[安全] 日期:2021-10-01 热度:87
企业上云已经不是什么新鲜事,而随着业务需求的增加,越来越多的企业选择将业务在多个云平台进行部署使用。根据《 Flexera 2020云状况报告》显示,多云环境正在成为企业的标准,93%的企业正在使用这种方式。在多云战略中使用的公共云服务越来越受欢迎,Gartn[详细]
-
云原生安全模型与研究
所属栏目:[安全] 日期:2021-10-01 热度:193
在传统的研发中,我们经常关注的「安全」包括代码安全、机器(运行环境)安全、网络运维安全,而随着云原生时代的到来,如果还按原有的几个维度切分的话,显然容易忽略很多云原生环境引入的新挑战,我们需要基于网络安全最佳实践纵深防御原则,来逐步剖析「云[详细]
-
云计算的20大常见安全漏洞与设备错误
所属栏目:[安全] 日期:2021-10-01 热度:61
云安全是公有云厂商最着力宣传的卖点之一,但是对于企业用户而言,过于信任和盲从云服务的默认配置是一件非常危险的事情,企业的安全架构师及云安全审核人员需要对云计算初始环境的安全漏洞和配置错误进行全面评估和调优。 云计算的20大常见安全漏洞与配置错[详细]
-
亚马逊云科技:云安全关键计划优势
所属栏目:[安全] 日期:2021-10-01 热度:63
云计算技术在发展的同时,安全环境也在不断发展,大量的信息通过云端在传递着,对于安全的关注点也从原来的端点安全转移到了应用安全、数据安全、以及传输安全等方面。传统安全边界正在被云重塑,云安全面临着越来越严峻的挑战。亚马逊云科技在为客户提供全[详细]
-
Kubernetes大流行的危机:缺乏安全软件
所属栏目:[安全] 日期:2021-10-01 热度:66
据Zettaset的最新报告,企业越来越多地使用容器将多个应用程序迁移到云中,并利用Kubernetes进行编排。但是,调查结果显示,企业大多沿用现有的旧安全技术作为解决方案,并没有充分保护这些存储在新的云原生环境中的数据。 随着企业努力跟上数字化转型的需求[详细]
-
云安全的现代计划
所属栏目:[安全] 日期:2021-10-01 热度:118
常规的网络安全实践将组织应用于云计算时可能使组织处于危险之中。重新执行程序可以减轻危害并有助于实现业务目标。 现代云安全方法简介 云安全是与分布式计算相关的信息、应用程序和基础的保障。无论是开放云计算、,私有云还是混合云,针对云计算条件的许[详细]
-
微软拒绝承认Microsoft 365云服务遭攻击
所属栏目:[安全] 日期:2021-10-01 热度:124
援引路透社报道,黑客滥用微软的 Microsoft 365 平台对美国财政部进行了长达数月的监控。作为回应,微软今天发布了 IT 管理员指南,帮助他们寻找和缓解潜在的恶意活动。 微软拒绝承认Microsoft 365云服务遭入侵 不过,微软否认云服务遭到入侵。在声明中表示[详细]
-
2021年云安全威胁评估
所属栏目:[安全] 日期:2021-10-01 热度:154
云时代的安全问题是当务之急,因为云为恶意行为者提供了比以往更多的目标集,并提供了进行攻击的新工具。这些攻击所基于的启动点范围很广从一般凭据(例如被遗忘的或被盗的凭据)到使用AWS Glue和Sage Maker等数据科学工具的新凭证,以及使用Kubernetes等强大[详细]
-
NIST安全框架漏掉了四个主要云安全问题
所属栏目:[安全] 日期:2021-10-01 热度:58
美国国家标准技术研究院(NIST)的网络安全框架是一个很有价值的工具,可改善IT度量和标准,尤其是数据安全保护。 研究表明,将近三分之二的组织将安全性视为采用云技术的最大挑战,这使NIST网络安全框架成为重视数据安全的IT领导者的宝贵工具。 但是,随着越[详细]
-
分析表明云安全成为组织IT支出的优先事项
所属栏目:[安全] 日期:2021-10-01 热度:177
云计算和网络安全在2020年已成为组织IT部门的主要事项,在2021年成为IT领导者的首要任务。 位于马萨诸塞州米尔福德的市场研究机构ESG公司对组织IT领导者进行了调查,他们大多将公共云基础设施服务和网络安全列为2021年的投资重点。 68%的受访者表示,他们计[详细]
-
2021年大数据安全的7个关键变化
所属栏目:[安全] 日期:2021-10-01 热度:79
一些IT安全经理表示,远程工作将成为2021年网络安全工作需要解决的首要问题。企业在2021年将面临哪些大数据安全挑战?企业如何实施大数据安全变革以解决这些挑战? GetApp公司日前发布了一份《2020年数据安全状况调查报告》,这是数据安全调查中规模最大的一次[详细]
-
一个基于多云的企业该怎么进行安全控制
所属栏目:[安全] 日期:2021-10-01 热度:112
AppsFlyer每天会通过多个云托管服务来处理其80TB的数据。它通过密切关注身份治理和访问控制扩展了它的安全需求。 CISO们所面临的最大网络安全挑战之一是,当他们的组织将工作负载转移到云上时,该如何维护数据保护和隐私。特别是,他们该如何在纯云环境中管[详细]
-
怎么制定云备份勒索软件保护策略
所属栏目:[安全] 日期:2021-10-01 热度:88
随着勒索软件和特定数据攻击等威胁不断增加,促使很多企业部署新的数据备份和恢复模型,其中包括基于云的存储。 大多数成熟的企业具有多层备份和复制数据,用于业务连续性和灾难恢复(BCDR)目的。而勒索软件的威胁正在促使某些企业考虑隔离备份。这些备份无法[详细]
-
坐看云起:零信任四大路线好坏对比
所属栏目:[安全] 日期:2021-10-01 热度:136
云计算的本质是资源池共享,通过云服务弹性的资源分配服务,为企业提供与业务运营相匹配的硬件设施和服务资源,具备基础设施建设成本低、安全能力构建快速、安全运营管理简化等特性。这一先天特性应对非预期、临时的、突发的业务具有显著优势。新技术赋能云[详细]
-
2021年更好地保护云端数据的5个妙招
所属栏目:[安全] 日期:2021-10-01 热度:153
随着企业逐渐转向云优先策略,保护云端数据变得越来越重要。下面让我们看看5个云安全技巧,以帮助企业在混合或完全公共云环境中保护数据。 技巧1.记录云端资产 美国前国防部长Donald Rumsfeld提到已知的已知、已知的未知和未知的未知。这些术语实际上是由美[详细]
-
企业组织面临的高级云基础设施隐患
所属栏目:[安全] 日期:2021-10-01 热度:92
据Accurics透露,托管基础设施服务的采用正在增加,并且已经出现了新的云水坑攻击。 企业组织面临的高级云基础设施风险 水坑攻击,黑客攻击方式之一,顾名思义,是在受害者必经之路设置了一个水坑(陷阱)。最常见的做法是,黑客分析攻击目标的上网活动规律,[详细]
-
云安全的11个挑战及应对方案
所属栏目:[安全] 日期:2021-10-01 热度:178
组织将其业务迁移到云端之前,需要了解可能面临的云安全挑战,以及如何应对这些挑战。 所有云计算平台的主要承诺(例如提高IT效率、灵活性和可扩展性)都面临一个重大挑战:安全性。 许多组织无法界定云计算服务提供商(CSP)的职责在何处终止以及他们的职责从何[详细]
-
解决4大云安全误解
所属栏目:[安全] 日期:2021-10-01 热度:150
很多企业普遍认为,迁移到云端会扩大攻击面,因此,在云端存储数据不如在本地存储安全。现在是时候消除这个误解还有其他误解。 在COVID-19疫情期间,随着企业转向通过远程方式访问应用程序和数据,消除云安全误解变得更加迫切。安全领导者可能会想要回到原来[详细]
