-
思科称俄罗斯大规模恶意软件攻击已经蔓延到全球50万台路由器
所属栏目:[安全] 日期:2018-07-06 热度:184
思科表示,俄罗斯政府可能启动了一项复杂的恶意软件攻击行动,在全球54个国家(包括美国)至少有50万台路由器和其他设备受到感染,Talos的美国安全研究人员和思科的安全威胁研究团队认为,这种威胁与APT28直接相关。 APT28也被称为Fancy Bear,是2016年美[详细]
-
2亿个人信息被兜售|漏洞导致任意定位手机|微软谷歌发现熔断四号
所属栏目:[安全] 日期:2018-07-06 热度:60
FireEye最近表示,一个包含了2亿个人身份信息的数据库在地下论坛被兜售,这些信息来自数个知名日本网站的数据库。这份数据库很可能来自一名中国的商贩,最早在2017年12月被以150美金的价格进行兜售,数据库包含了名字、凭证、邮箱、生日、电话号码以及居住[详细]
-
微软、谷歌发现新的芯片漏洞 英特尔和AMD等受影响
所属栏目:[安全] 日期:2018-07-05 热度:91
据路透社北京时间5月22日报道,微软和谷歌网络安全研究员发现了新的芯片漏洞,该漏洞与今年1月出现的Spectre和Meltdown漏洞有关,对许多现代计算芯片造成影响。 最新的芯片漏洞名为Speculative Store Bypass或变种4,因为它与此前发现的漏洞属于同一家族。[详细]
-
《网络安全法》持续推进 万能钥匙非法共享热点被罚25万
所属栏目:[安全] 日期:2018-07-05 热度:73
近日,上海通信管理局发布《关于对上海连尚网络科技有限公司行政处罚的通告 》,通告显示该公司产品-WiFi万能钥匙未提供可靠机制保证共享WiFi密码的用户为WiFi热点所有者或征得其所有者的同意而分享,责令改正并处罚款25万元人民币。 事件起源于,今年4月[详细]
-
分层安全用于通用客户端设备(uCPE)部署的准则
所属栏目:[安全] 日期:2018-07-05 热度:178
分层是一种众所周知的安全策略。通过使用层,我们增加了穿透的难度并减少了出现故障带来的影响。 以下是将分层安全应用于通用客户端设备(uCPE)部署的一些准则。uCPE层包括平台层(管理、虚拟化和网络),应用层以及管理和编排(MANO)层。 uCPE由在标准[详细]
-
云安全未来的三个趋势
所属栏目:[安全] 日期:2018-07-05 热度:182
用户每天要访问两到三台设备。如果你是一个IT工作者,那这个数字毫无疑问会更大。 云在发展的同时,围绕着它的安全环境也在不断的发展。越来越多的信息,通过云端在传递着。而对于安全的关注点也从原来的端点安全,转移到了交付的应用程序、数据和用户体验[详细]
-
红帽 Linux 的 DHCP 客户端被发现易遭受命令行注入攻击
所属栏目:[安全] 日期:2018-07-05 热度:131
一名 Google 安全研究人员在 Red Hat Linux 及其衍生版(如 Fedora 操作系统)的 DHCP 客户端中发现了一个严重的远程命令行注入漏洞。该漏洞编号为 CVE-2018-1111,可能会使得攻击者在目标系统上以 root 权限执行任意命令。 当你的系统加入网络,DHCP 客户[详细]
-
人为错误可能带来重大的云安全风险
所属栏目:[安全] 日期:2018-07-05 热度:58
黑客总是在IT系统中寻找漏洞,企业一直在警惕防备。虽然有许多工具可以帮助保护数据和检测威胁,但这些工具都存在云安全风险:工具不能避免人为因素。 人无完人,终端用户和IT团队也一样。他们容易受到网络钓鱼攻击,也可能会发生普通的失误,例如:他们可[详细]
-
一体化漏洞评估管理 盛邦安全推出银行安全漏洞解决方案
所属栏目:[安全] 日期:2018-07-05 热度:173
在信息科技助力银行高速发展和服务转型的同时,银行面临严峻的安全挑战,Web应用及内网的安全漏洞导致银行数字资产面临严重威胁中。为了帮助银行客户更高效的扫描、修补漏洞,提升金融安全水平,盛邦安全推出了银行安全漏洞管理解决方案,凭借其多形态的产[详细]
-
SonicWall推出Capture云平台,将虚拟功能及端点安全引入其广泛的网络安全产品组合
所属栏目:[安全] 日期:2018-07-05 热度:58
副标题#e# 2018年5月14日,中国北京保护着全球超过100万个网络、值得信赖的安全合作伙伴SonicWall公司推出SonicWall Capture云平台,该平台将安全、管理、分析和实时威胁情报紧密集成在整个公司的网络、电子邮件、移动和云安全产品组合中。SonicWall还在其[详细]
-
企业首席信息安全官如何应对云计算安全
所属栏目:[安全] 日期:2018-07-05 热度:151
如今,大部分组织都在将一些工作负载和资产转移到云端。根据最近的一份调查报告,许多企业的首席信息安全官(CISO)对安全控制和人才短缺问题感到担忧,40%的企业因这些问题而放缓业务迁移。 报告发现,尽管83%的IT专业人士表示他们将敏感数据存储在公共云[详细]
-
如何将威胁情报整合到安全意识项目中?
所属栏目:[安全] 日期:2018-07-05 热度:187
网络威胁情报(Cyber threat intelligence,简称CTI)以及作为其立足根基的安全运营正在更为广泛的业务体系中快速增长。根据研究结果显示,93%的受访者表示他们至少在一定程度上意识到了网络威胁情报带来的助益。然而,只有41%的受访者开始将网络威胁情报[详细]
-
从Facebook事件后续进展看美国互联网平台的数据治理思路
所属栏目:[安全] 日期:2018-07-05 热度:95
副标题#e# 2018年5月底,在Facebook创始人马克扎克伯格参加完欧洲议会专场听证会后,这场牵涉8700万用户、涉嫌干涉美国大选的风波宣布告一段落。事件发展至今,总结得失,结合各方最终反应,除始作俑者剑桥分析公司受到实质性负面影响,在英国启动破产程序[详细]
-
亚马逊、微软出钱出力 欲阻止加州消费者隐私法通过
所属栏目:[安全] 日期:2018-07-05 热度:82
北京时间6月18日上午消息,加州准备将《加州消费者隐私法案》(California Consumer Privacy Act)变成法律,最近一个名叫加州就业保护委员会(Committee to Protect California Jobs)的组织积极努力,试图阻止法案通过,变成真正的法律。一些大型科技企[详细]
-
企业移动数据五大威胁与安全趋势
所属栏目:[安全] 日期:2018-07-05 热度:144
移动平台和互联网已经为许多企业带来了巨大的潜力和实际价值。这一演变已经促使移动企业系统成为了一项必不可少的业务功能,任何期待实现业务大幅增长的企业都在加速部署其移动技术。同时,移动技术提高生产力和效率,以及提升投资回报率(ROI)的能力,也正[详细]
-
网络安全事件频发 信息安全产业面临机遇与挑战
所属栏目:[安全] 日期:2018-07-05 热度:151
近年来网络犯罪和网络安全事件频发,网络攻击者善于利用创新和技术进步发现新漏洞并躲避安全检测,企业网络安全形势严峻。另一方面,国家从立法规范的层面重视强调网络安全工作的重要性,对网络安全保障能力建设提出更高的要求。对此,在日前举行的智联万[详细]
-
云原生:企业安全的下一个发展趋势
所属栏目:[安全] 日期:2018-07-05 热度:106
今天,组织所面临的威胁在严重性和频率上增加。根据卡巴斯基实验室的统计,2017年前几个月,手机勒索软件增长超过250%。这些例子证明,攻击越来越聪明,企业正在变得脆弱,威胁行为者的损害远远超过了好处, 至少在某些情况下。现在是挑战传统智慧的时候了[详细]
-
物联网环境下的云存储安全问题研究
所属栏目:[安全] 日期:2018-07-05 热度:115
物联网是一种利用计算机技术、互联网技术、通信技术、传感技术等多种技术将物品与互联网连接起来,以实现信息传递、智能识别、物品管理等功能的网络。 随着云计算技术受到广泛的关注,云存储技术也得到了广泛的重视。云存储可以在一系列软件的支撑下将多种[详细]
-
容器化应用环境安全:需要进行这8条安全检查
所属栏目:[安全] 日期:2018-07-05 热度:101
容器能将应用从底层基础设施中抽象出来,令开发人员能够将应用打包成可在不同服务器上运行的较小模块,令应用的部署、维护和升级都更加简单易行。 但容器化应用的安全方法与保护传统应用环境的方法略有不同,因为容器化应用的安全漏洞更难以发现,它们所依[详细]
-
提高云服务器安全等级的七个措施
所属栏目:[安全] 日期:2018-07-05 热度:148
近年以来,云计算已成为信息安全界的宠儿,各家企业前仆后继的跻身于云行列中去。云技术的出现,确实带给了现代企业非常大的便利,但与好处伴随而来的,也有不能回避的信息安全隐患。下面就来分享提高云中服务器的安全等级的7个措施,让企业有针对性的进行[详细]
-
云计算环境下的安全应用
所属栏目:[安全] 日期:2018-07-05 热度:94
云计算是一种新兴的应用模式,他将传统的应用计算资源整合形成容量更大、速度更快的云服务中心。云计算是以虚拟化技术为基础,以网络为载体,提供基础架构(IaaS)、平台(PaaS)、软件(SaaS)等服务,整合大规模可扩展的计算、存储、数据、应用等分布式计算资[详细]
-
云原生给企业安全带来革命的三个原因
所属栏目:[安全] 日期:2018-07-05 热度:153
云原生安全真的不同?它是必须的?我的答案是是的。以下是云原生网络安全的特点,它们展示了这些关键区别,以及它们如何更有效地保护企业安全。 在我上一篇文章中,我讨论了对数据中心造成严重破坏的威胁,以及为什么即使是相对简单的攻击也会给企业造成大[详细]
-
数字化成熟度高,企业业务增速也快
所属栏目:[安全] 日期:2018-07-05 热度:141
对于帮助企业实现最佳数字化体验,以及像诸如维持竞争优势、客户满意度、客户信任度和风险化解等影响因素而言,平衡数字化创新与安全性至关重要。但是,最新数据表明,一些企业在满足该平衡要求时举步维艰。 这些数据来自Akamai与Forrester所实施的一项调[详细]
-
企业如何应对云端数据泄露事件?
所属栏目:[安全] 日期:2018-07-04 热度:134
尽管企业消费技术的途径不断在发展,但是相比之下最近两种趋势引人注目。首先是云用例持续激增。其次是新数据外泄不断占据头条。可以理解,这两个事实让很多组织机构担心与其云部署相关的可能的泄露。这种恐惧是复合的,因为很多时候,在提及安全操作时,[详细]
-
工信部:加快完善数字基础设施,提升数据安全水平
所属栏目:[安全] 日期:2018-07-04 热度:119
2018年6月26日,工业和信息化部与国际电信联盟共同在广西南宁召开大数据技术发展与融合应用研讨会。工业和信息化部党组成员、副部长罗文出席会议并讲话。国际电信联盟秘书长赵厚麟,广西壮族自治区党委常委、统战部部长徐绍川出席会议。 罗文指出,世界各[详细]

浙公网安备 33038102330478号