-
网络安全迈入“云威胁”时代 云安全将成为企业刚需设备
所属栏目:[安全] 日期:2021-10-01 热度:199
2020年,对网络安全领域而言,是极不太平的一年。 这一年,勒索病毒、数据泄露、网络渗透,大量黑客利用技术手段对企业敏感数据实施攻击与破坏,导致安全事件频频发生。 随着互联网和云计算在全球企业生产、办公环境中的普及,企业信息安全面临着边界模糊、[详细]
-
或将成主流安全解决计划,SASE能为企业带来什么?
所属栏目:[安全] 日期:2021-10-01 热度:186
2020年新冠疫情带来的不仅是生活、工作方式的转变,更让网络安全事件频发。在疫情背景下,社交距离扩大、线上工作逐步成为常态,许多企业以牺牲网络安全为代价实施业务连续性措施,加剧了网络安全问题。据Canalys报告,在过去的12个月内(2020年),被入侵的数[详细]
-
云原生安全形势越来越严峻,2020年全球云安全威胁榜单阐述
所属栏目:[安全] 日期:2021-10-01 热度:55
近年来,网络犯罪组织和黑客对云服务的滥用与日俱增,不仅因为云服务提供了可靠的弹性托管基础架构,能够绕过传统的安全控制,还因为用户盲目、过度信任云服务的安全性。以上导致越来越多的废弃软件被利用。 对此,Hackmageddon统计了2020年云安全威胁数据,[详细]
-
怎么根据你的业务需求和目标来定制SASE
所属栏目:[安全] 日期:2021-10-01 热度:137
如果你的企业正在考虑定制一个SASE模式,首先要决定你是想自己创建自己的综合安全基础设施,还是在私人服务公司的帮助下创建。 拥抱云托管服务,投资于物联网(IoT)支持的手持和移动技术,并使他们的内部技术解决方案最终为更多的用户提供更多的响应和现代化[详细]
-
云的错误配置,云安全的一个主要隐患
所属栏目:[安全] 日期:2021-10-01 热度:105
云端错误配置仍然是云端数据泄露的首要原因,而正在进行的新冠疫情正在使情况更加恶化。几乎所有的企业都认为,向云基础设施的过渡产生了新的安全漏洞,84%的企业担心他们已经被入侵却不知道,而28%的企业已经已经被黑客攻击并且意识到了攻击的存在。 不幸的[详细]
-
针对云服务的勒索软件入侵的未来
所属栏目:[安全] 日期:2021-10-01 热度:184
到目前为止,大多数组织都敏锐地意识到与勒索软件相关的风险。但在过去的一年里,由于新冠疫情的爆发,推动了远程劳动力的增长,SaaS平台和服务对企业的成功越来越关键,并日益成为网络犯罪分子的目标。随着这些威胁的不断发展,企业正面临着所谓的云端勒索[详细]
-
Docker敏感信息防泄露施行
所属栏目:[安全] 日期:2021-10-01 热度:108
云时代流行的今天,云和容器成了日常工作的一部分。这样就涉及一个安全问题,在容器使用过程中常常要构建镜像,在构建进行并push到公共存储(私有项目不要存储大公共注册表),其中可能会涉及有些敏感信息和机密数据泄露。比如IP地址,密码,私钥等信息。本文[详细]
-
SASE欲来 步伐迟钝
所属栏目:[安全] 日期:2021-10-01 热度:113
小公司关注SASE,希望借此提升应用访问安全。大企业顾虑SASE稍显欠缺的成熟度、现有安全措施和数字转型投入,反而对SASE持观望态度。 过去十年来边缘计算和云基础设施的推广,加上近期远程办公的飞速增长,给传统网络架构和安全模式带来了严峻挑战。大型企业[详细]
-
谨防盗号木马伪装成QQ设置“领钻”漏洞
所属栏目:[安全] 日期:2021-09-07 热度:172
卡巴斯基实验室近期监测到一种新型的盗号木马,名为QQ诈骗木马( Trojan-PSW.Win32.QQPass.abgx)。该木马会伪装成正常的QQ登录程序,并且在登录界面上通过领钻的方式诱惑用户使用QQ号登陆。登录时该恶意程序并不会直接将用户的QQ号及密码发送至黑客手中,而是[详细]
-
提升价值 泰然神州业务连续性解决策略
所属栏目:[安全] 日期:2021-09-07 热度:116
随着IT和互联网的发展,业务的连续性已经越来越重要。关键应用的不间断运行已经是企业保持高效运行的基石。如今,当IT系统出现问题时,再也不是出一则公告就可以慢慢悠悠地处理,而是会直接造成业务的停滞、客户的流失、品牌形象的损伤及巨大的经济损失。根[详细]
-
怎样用FreeBSD sysctl实用工具安全设置
所属栏目:[安全] 日期:2021-09-07 热度:157
FreeBSD上的sysctl实用功能为访问系统设置提供了一个集中型简单工具确切一点就是内核状态资源。在其丰富的可用设置中,存在一系列安全资源。对其进行了解,有助于系统管理员保护系统免受恶意软件的损害。请看以下三个举例: security.bsd.map_at_zero: 当我[详细]
-
2021年扬名的十大WEB黑客功能
所属栏目:[安全] 日期:2021-09-07 热度:178
在由一个专家小组公开投票选出的2010年网络黑客技术名单中,在线网上银行交易威胁成为黑客技术中的年度头号杀手。该技术被称之为Padding Oracle加密技术,黑客则是利用了微软的网络架构ASP.NET保护AES加密cookie的原理。 如果在cookie中的加密数据已经被改变[详细]
-
RSA2021大会:创立云可信权威 加速云计算功能
所属栏目:[安全] 日期:2021-09-07 热度:94
美国加州旧金山当地时间2011年2月15日,上午8点,RSA CONFERENCE 2011 正式开始,51CTO记者亲历旧金山会议现场为大家带来最新的前方报道。 RSA大会是信息安全界最有影响力的业界盛会之一,号称信息安全业内的奥林匹克。它于1991年由RSA公司(现为EMC公司信息[详细]
-
布道还是做生意 Groupon超级碗或有诡计
所属栏目:[安全] 日期:2021-09-07 热度:166
新年伊始,2011的钟声还在全球华人的耳边回响,团购搅局者Groupon又现不安分的身影。近日,Groupon出资约300万美元购买了第45届超级碗橄榄球总决赛上的广告时段,广告内容公然涉藏,且宣称西藏人现在有难了,他们的文化正陷入危机。 广告播出后,世界舆论一[详细]
-
"鬼影"病毒入侵原理与感染后可能出现的情况
所属栏目:[安全] 日期:2021-09-07 热度:145
鬼影病毒是近年来较为罕见的技术型病毒,病毒作者具有高超的编程技巧。因WinXP系统的限制,一般手法改写MBR会被系统判定为非法,这也是引导区病毒接近消亡的重要因素。这种绕过Winxp的安全限制,直接改写MBR的技术主要在国外技术论坛传播,在鬼影病毒之前,[详细]
-
怎样打造安全网络 从企业网络安全意识谈起
所属栏目:[安全] 日期:2021-09-07 热度:141
随着各企业内部网络规模的急剧膨胀,网络用户的快速增长,企业内部网安全问题已经成为当前各企业网络建设中不可忽视的首要问题。为了提高企业网络安全,必须加强网络控制管理。 网络安全面临威胁 对此,美国飞塔公司的相关技术专家指出,目前企业网络安全主[详细]
-
专家阐述:小规模云的四大安全选择标准
所属栏目:[安全] 日期:2021-09-07 热度:145
现在有众多的玩家扎根于云计算领域。中小型企业或家庭办公室该如何选择云计算合作伙伴呢?小规模云的哪些安全问题会对于云计算合作伙伴的选择起到决定性作用? 不妨看一看下列安全标准:数据加密、冗余基础设施、细粒度的访问控制以及Web应用程序验证。首先,[详细]
-
Web2.0时代 需要防范的5种新型在线要挟
所属栏目:[安全] 日期:2021-09-07 热度:54
目前在国外,已经出现了几种专门针对社交网和购物网用户的攻击类型。例如,黑客正在持续不断的寻找新的方式来锁定Facebook和Amazon.com的用户。 Facebook目前拥有数亿用户,已经成为了黑客、垃圾邮件以及骗子的攻击目标。而在中国,社交网络的用户数量更是庞[详细]
-
互联网基础设施厂商共同验证DNSSEC功能
所属栏目:[安全] 日期:2021-09-07 热度:193
伴随互联网安全行业取得里程碑成就之后,又有三家互联网基础设施领导厂商加盟,与全球备受信任的互联网基础设施提供商威瑞信(VeriSign)公司(纳斯达克代码:VRSN)共同验证其技术。由于威瑞信已经为.net部署了域名系统安全扩展协议(DNSSEC)这项由技术确保其安[详细]
-
倡导网络档次欣向老用户升级免疫墙网关
所属栏目:[安全] 日期:2021-09-07 热度:192
2年前,欣全向推出首个免疫墙路由器,第一个举起免疫网络的大旗,开始了在企业局域网交换网络的安全管理上默默耕耘。如今,通过企业网管、集成商、服务商朋友的口口相传,企业遇到网络问题,不再走更换更高性能路由器、增加网络带宽、购买高价防火墙的弯路,[详细]
-
网络安全呼唤防火墙新功能:特点与选择
所属栏目:[安全] 日期:2021-09-07 热度:83
目前,防火墙仍是很多单位最重要的安全设备之一。但随着新型威胁造成的危害日益严重,有些类型的防火墙,特别是全状态数据包检测(SPI)已经开始过时,虽然有人认为这种说法有点儿夸张。 状态检测的问题在于它仅重视端口和IP地址。端口就像电路断路器一样:在[详细]
-
首席信息安全官:企业新年安全计划建议
所属栏目:[安全] 日期:2021-09-07 热度:153
大多数首席信息安全官几乎都困扰于相同的问题,从处理不断编号的威胁环境到适当支持不断增加的社交网络技术,员工的移动设备和云服务等。事实上,Forrester公司的研究显示,安全专家面临的大多数安全挑战都是与企业方针以及路线相关的。例如,很多高级企业和[详细]
-
欧盟警告政府机构使用公共云计算有隐患
所属栏目:[安全] 日期:2021-09-07 热度:135
欧洲网络和信息安全局(Enisa)最新发表的报告称,私有云计算环境比公共云计算更适合政府机构的需求,尽管公共云计算能够提供更高的服务可用性和改善的成本好处。 Enisa称,虽然云计算在理论上能够比传统的环境提供更好的价值、改善的可用性和更强大的安全,但[详细]
-
McAfee与RSA达成技术合作 确保客户资料安全
所属栏目:[安全] 日期:2021-09-07 热度:67
近日,McAfee与EMC旗下信息安全事业部RSA宣布达成技术合作伙伴关系,为客户提供集成安全解决方案以确保在IT环境下的信息安全。McAfee与RSA宣布的合作项目包括McAfee风险漏洞管理以及RSA Archer eGRC platform,可帮助客户消除系统漏洞以及按照规定要求就系统[详细]
-
RSA资料安全年会网御神州推“小包王”
所属栏目:[安全] 日期:2021-09-07 热度:169
2021年2月14日,小雨轻斜,全球信息安全领域最具权威的年度峰会、RSA信息安全年会在美国旧金山拉开帷幕,微软、SYMANTEC、 CISCO、QUALYS、HP等全球知名企业悉数参加,中国信息安全领军企业网御神州也携带两款自主创新产品精彩亮相。 以故宫、京剧脸谱营造出[详细]
