-
数据中心告别柴发还需要多长时间?
所属栏目:[安全] 日期:2022-03-26 热度:184
高技术、高算力、高能效、高安全是新型数据中心的特征,也成为了现下数据中心的发展方向。数据中心在设计、建设、运营等各个方面的理念和实践都发生了新的变化,其中,有关去掉柴油发电机组(以下简称柴发)的话题引起了广泛的关注。 柴发在当前阶段被广泛[详细]
-
2022年安全优先事宜 进步,而非革命
所属栏目:[安全] 日期:2022-03-26 热度:146
目前,安全领导者正在积极推进2022年的整体战略,列出支持企业弹性的优先事项列表。CSO进行的《年度安全优先级研究报告》指出,受访CISO们表示他们计划在未来几个月内采取一些举措,不过他们既不专注于强化任何单一工具,也不依赖任何一种方法。 相反地,[详细]
-
黑客入侵终端设备的5大简易方式
所属栏目:[安全] 日期:2022-03-26 热度:66
黑客的攻击方式并非都是复杂繁琐的。当黑客发起网络攻击时仅为了牟利而已,并不是都需要掌握高超的技术。他们的动机大体上可以分为两种:机会主义和针对性攻击。 Bishop Fox安全事务负责人Rob Ragan表示,他们一般使用这两种分类来区分网络犯罪行为。对于[详细]
-
现代安全运营中心 SOC 团队必备的五种技术
所属栏目:[安全] 日期:2022-03-26 热度:78
想要成功应对未来大规模检测与响应的需求,现代安全运营中心(SOC)团队需要掌握五种必备技能,比如基本编程技能和威胁捕捉技能。 安全情况瞬息万变,确保团队拥有保护公司基础设施和敏感数据所需的技能变得前所未有的重要。但总的来说,企业往往低估了网络[详细]
-
人工智能将在2022年给网络安全业界带来什么
所属栏目:[安全] 日期:2022-03-26 热度:105
本文将讨论人工智能集成可能在2022年改变网络安全世界的五种方式或可能最受关注的领域。 在过去的一年里,人工智能(AI)已成为我们日常生活的重要组成部分,它带来了各种各样的正面和负面影响。一方面,有些算法旨在执行主要与营销相关的一系列任务,这些任[详细]
-
开源商业化及云化之路应当如何走?
所属栏目:[安全] 日期:2022-03-26 热度:99
近年来,开源生态发展迅猛,不断推动技术创新和产业发展,已经成为全球数字科技的关键。与此同时,从开源到开源商业化也成为了越来越多企业与个人贡献者共同关注的话题。近日,Kyligence创始成员、技术合伙人,ApacheKylin项目管理委员会成员马洪宾围绕开[详细]
-
涉及百万台主机,谷歌公布摧毁Glupteba僵尸网络
所属栏目:[安全] 日期:2022-03-25 热度:69
据Securityaffairs 消息, 谷歌宣布破坏了Glupteba僵尸网络。同时,谷歌还起诉了两位俄罗斯人Dmitry Starovikov和Alexander Filippov,这两位被认为是该僵尸网络的创建和运营者,并同步经营着为Glupteba做广告的在线网站。例如,dont.farm就被用来出售被感[详细]
-
Log4j漏洞对运营技术 OT 网络有哪几种影响?
所属栏目:[安全] 日期:2022-03-25 热度:134
网络安全技术商Waterfall Security Solutions公司行业安全副总裁AndrewGinter日前指出,运营技术(OT)网络目前面临着ApacheLog4j(CVE-2021-44228)漏洞带来的风险。 该漏洞影响了全球数百万台Web服务器,使网络攻击者能够将任意代码注入互联网上易受攻击的Ja[详细]
-
2022年的5大网络安全难题
所属栏目:[安全] 日期:2022-03-25 热度:80
2022年将是构建更大弹性并将其整合到业务运营的各个方面的一年。这将要求各级组织审查自身应对更大规模复杂威胁的能力。为了在2021年的基础上再接再厉,CISO需要努力实现在业务中加速创新,同时又避免自身易受破坏性攻击的影响。 安全专业人士应该关注以下[详细]
-
Palo Alto发布2022年网络安全趋势预估
所属栏目:[安全] 日期:2022-03-25 热度:92
在2021年,为应对新冠疫情的影响,企业创新及数字化转型的步伐正在持续加速。然而,网络犯罪分子攻击的手段也愈趋复杂,破坏着我们数字经济的基[详细]
-
5G和边缘计算的优点及面临的安全性挑战
所属栏目:[安全] 日期:2022-03-25 热度:121
边缘计算是指在数据源头的附近,采用开放平台,就近直接提供最近端的服务,减少了数据在网络上转移的过程,从而实现更快地服务。不过,边缘计算资源也由此不再受数据中心的物理、访问和网络安全保护。 什么是边缘计算安全性? 边缘计算安全性是添加额外保护[详细]
-
Veritas 2022年数据安全及合规领域行业预计
所属栏目:[安全] 日期:2022-03-25 热度:174
企业将重新平衡混合云的发展 这场疫情以一种前所未有的方式推动了云计算的应用,在Veritas最近的一项调查中,89%的受访者表示他们在过去18个月中加快了云计算的进程。然而,在迅速决定所需要的数据托管服务之后,如今,许多企业正准备为其混合云做出长期战略决[详细]
-
网络安全中的人工智能如何运用?
所属栏目:[安全] 日期:2022-03-25 热度:76
网络安全中的人工智能应用这里主要介绍两个大的方向,即网络安全防御技术的现状和人工智能的应用。在这两个大的方向中又有很多小的技术应用内容,下文是详细介绍。 网络安全中的人工智能如何应用? 首先,网络安全防御技术现状 1.防火墙 防火墙是一种较先进[详细]
-
WiFi软件管理公司暴露数百万客户数据
所属栏目:[安全] 日期:2022-03-25 热度:174
WiFi软件管理公司WSpot日前披露发生数据安全事件,或涉及数百万客户信息。WSpot 提供的软件可让企业保护其内部部署的 WiFi 网络,并为客户提供无密码的在线访问,WSpot 的一些著名客户包括 Sicredi、必胜客和 Unimed 等。 据媒体报道,安全研究公司Safety[详细]
-
中国电子陆志鹏 无网络安全?就无国家安全
所属栏目:[安全] 日期:2022-03-25 热度:76
针对近期工作群信息泄露事件频发现象,中国电子发布了基于国资云中国电子云的蓝信工作群服务。中国电子副总经理、党组成员陆志鹏在发布会上指出,没有网络安全,就没有国家安全,没有数据安全,就没有政企安全。 据陆志鹏介绍,蓝信工作群服务由中电蓝信与[详细]
-
需要规避的7个数据治理错误
所属栏目:[安全] 日期:2022-03-25 热度:179
如今的每个数据交易都是一种商业交易,这是构建一个强大、安全、适应性强且尽可能无错误的数据治理框架至关重要的原因。 大多数首席信息官都知道,处理不当的数据可能会导致财务、声誉、法律和其他问题。这就是企业需要拥有强大的数据治理策略的原因,也就[详细]
-
BEC攻击愈演愈烈,怎样才能根除这种攻击?
所属栏目:[安全] 日期:2022-03-23 热度:150
近年来,商业邮件欺诈 (Business Email Compromise, BEC)攻击在流行性和创新性方面都得到了发展。BEC 欺诈各不相同,但它们一般都有一个共同点,就是瞄准那些拥有金融控制权的工作人员(无论其是在大型或小型组织中),然后对其实施有针对性的鱼叉式网络钓[详细]
-
Microsoft Excel的标准文件加密功能可用于混淆和传播恶意软件
所属栏目:[安全] 日期:2022-03-23 热度:159
Mimecast威胁中心的研究人员发现,使用Microsoft Excel电子表格的VelvetSweatshop默认密码的LimeRAT恶意软件传播有所增加。这项新研究表明,将Excel文件设置为只读(而不是锁定)即可以在不需要外部创建的密码打开文件的情况下对其进行加密,从而更容易欺骗[详细]
-
技术小哥须知——OWASP Top10 列表是否够用引发的思考
所属栏目:[安全] 日期:2022-03-23 热度:104
本文将主要解读一篇关于讨论 OWASP Top10 与 NVD CWE 列表的有趣论文,并结合笔者的相关经历和思考分享一些经验。 对安全行业的人来说, OWASP Top10 恐怕没有人觉得陌生,这已经是一个众所周知的项目。这个项目已经运行了很多年,在过去的10年当中,这个[详细]
-
从漏洞利用角度介绍Chrome的V8安全研究
所属栏目:[安全] 日期:2022-03-23 热度:133
从漏洞利用角度介绍Chrome的V8安全研究: 0x01 环境搭建 去年我对Chrome的JavaScript引擎V8 的漏洞利用进行了大量研究,尽管这种漏洞利用的大多数概念都是传统技术:例如,类型混淆和释放后使用漏洞,区别之一是UAF的free / malloc没有被直接利用;类型混[详细]
-
如何搭建TCP代理
所属栏目:[安全] 日期:2022-03-23 热度:91
使用Netcat探测DNS请求 当数据包通过你的便携式计算机时,我们已使用Wireshark对其进行被动检查。现在,我们将使用另一种称为netcat的工具来主动监听传入的DNS请求,甚至发送回基本的DNS响应,这将允许你的手机再次开始与部分互联网进行连接。 Netcat是一[详细]
-
xHunt 新凭证窃取水坑攻击活动
所属栏目:[安全] 日期:2022-03-23 热度:61
研究人员对xHunt的一起攻击活动进行分析时发现科威特的一个租房组织web页面被用作水坑攻击。该web页中含有一个隐藏的图像,其中引用了与xHunt攻击活动运营者进行的恶意活动相关的域名。 研究人员认为与该攻击活动相同的攻击者参与了Hisoka攻击活动,Hisoka[详细]
-
网络攻击凸显供应链面临的风险
所属栏目:[安全] 日期:2022-03-23 热度:61
全球各地最近发生了一系列网络攻击和数据泄露事件,包括针对丰田汽车、芯片制造商英伟达以及国际电子巨头三星的供应商的攻击,使人们再次关注全球依赖的物理供应链和数字供应链中的网络安全漏洞。 俄乌冲突导致网络空间的安全局势更加紧张,全球供应链由于[详细]
-
使用微分段减少横向攻击
所属栏目:[安全] 日期:2022-03-23 热度:121
很多IT基础架构专业人士仅将微分段视为限制数据中心服务器、应用程序和工作负载之间访问的方法。然而,微分段已经远远超出这种最初的能力,现在可为公司提供另一种接受零信任的方式。 为什么企业要采用微分段 现在企业面临的一项严峻挑战是如何防止攻击者[详细]
-
企业云网络安全解决方案的十条评估标准
所属栏目:[安全] 日期:2022-03-23 热度:118
Forrester 最近的一项研究指出,云安全信心是采用更多云服务的主要驱动力,刚才提到的方法可以缓解安全问题。 基于责任共担模型,在基础设施层 (IaaS),云提供商负责保护其计算网络存储基础设施资源。云用户负责保护部署在基础设施上的数据、应用程序和其[详细]

浙公网安备 33038102330478号