-
深信服如何处置容灾网络优化方案
所属栏目:[安全] 日期:2022-04-30 热度:93
日前,工业和信息化部正式宣布,《信息安全技术公共及商用服务信息系统个人信息保护指南》已编制完成,现已作为指导性技术文件通过全国信息安全标准化技术委员会主任办公会审议,正按照国家标准审批程序上报国家标准化管理委员会批准。 Gartner Group发布了[详细]
-
个人信息守护国标将出台 收集敏感信息须授权
所属栏目:[安全] 日期:2022-04-30 热度:88
日前,工业和信息化部正式宣布,《信息安全技术公共及商用服务信息系统个人信息保护指南》已编制完成,现已作为指导性技术文件通过全国信息安全标准化技术委员会主任办公会审议,正按照国家标准审批程序上报国家标准化管理委员会批准。 这项标准明确要求,处[详细]
-
移动设备数据守护 备份应用软件初探
所属栏目:[安全] 日期:2022-04-30 热度:122
我们来做一个简单的算术题。假设一个拥有5000员工的组织,其中20%是知识型员工,他们因为某种原因需要将企业的数据存储在他们的移动设备上。假设每个员工在他们的设备上存放了20GB的企业数据。简单算一算,我们发现这个假设的企业有20TB的潜在的未受保护的数[详细]
-
实现容器安全管理的优秀示例
所属栏目:[安全] 日期:2022-04-29 热度:185
随着Docker、Kubernetes技术的成熟,容器也成为时下最火的开发理念之一。它是云原生概念的重要组成部分,正迅速成为云原生生态系统中部署计算和工作负载的不二选择。云原生计算基金会(CNCF)最新的云原生调查显示,96%的组织在积极使用或评估容器和Kubernetes[详细]
-
怎样建立零信任边缘
所属栏目:[安全] 日期:2022-04-29 热度:194
数字化是一把双刃剑。企业面临的最大安全挑战之一是在其不断扩大的网络边缘提供一致的保护。每一个新的优势都扩大了潜在的攻击面,网络犯罪分子很快就会将这些新的攻击载体作为攻击目标。在过去两年中,人们看到袭击事件急剧增加,尤其是勒索软件。其中很多[详细]
-
2022年物联网安全的发展走向
所属栏目:[安全] 日期:2022-04-29 热度:99
企业的员工开展远程工作带来了全新水平的安全威胁,同时物联网可能进一步放大这些挑战。 在家远程工作带来的问题和挑战严重削弱企业安全防御的能力,物联网的广泛应用将会可能带来更多的问题。 由于勒索软件的损害,物联网安全现在可能不是企业首要考虑的问[详细]
-
首探零信任建设的破局之路
所属栏目:[安全] 日期:2022-04-29 热度:92
零信任以持续验证、永不信任的理念彻底颠覆了基于边界的传统安全防御模型,能够有效帮助企业在数字化转型中解决曾经难以解决的难题,而现在越来越多的政府和企业都在用零信任框架模式来实施网络安全措施,一时之间,各路英雄齐聚零信任江湖,争相探索破局之[详细]
-
阻止TA们监听你,AI可以做到吗?
所属栏目:[安全] 日期:2022-04-29 热度:195
你或许,甚至大概率遇到过这样的情况: 当你打开手机中的某一款 App 时,第一眼看到的内容正是你几分钟前和朋友或者家人们谈论的东西。第一次,你会觉得很惊讶。但时间久了,你就会觉得习以为常、见怪不怪了。 而其中作祟的元凶之一,就是如今已无处不在且时[详细]
-
数据泄露之后,我们该怎样识别危机?
所属栏目:[安全] 日期:2022-04-29 热度:132
一个员工失手点击了钓鱼邮件,可能会对企业、政府乃至非营利组织带来严重后果。利用窃取到的数据,欺诈者可以透露商业敏感信息、操纵股票价格或进行各种间谍活动。此外,鱼叉式钓鱼攻击还可以部署恶意软件来劫持计算机,将该计算机所在的网络变成可用于 DoS[详细]
-
多云环境下,该怎样实现自动化的安全防护?
所属栏目:[安全] 日期:2022-04-29 热度:182
网络安全公司Valtix最新调查发现,有51%的受访企业表示拒绝迁移到多云平台,而原因是这种环境增加了安全复杂性。这可以解释为什么Delinea的另一份报告发现, 86%的受访者表示正在探索自动化安全防护的方法,尤其是面向云环境下的自动访问控制等安全措施。 De[详细]
-
让人工智能为网络防范服务
所属栏目:[安全] 日期:2022-04-29 热度:151
网络防御能力正在努力跟上更先进的网络进攻能力的发展步伐。人工智能特别是尖 端 的 机 器 学 习(Machine Learning,ML) 方法已被用来减轻网络防御者的负担。对网络防御者而言,机器学习是一项优势还是问题,将取决于自动化的网络防御系统能否应对愈演愈烈的[详细]
-
Android中的重大bug可导致用户媒体文件被访问
所属栏目:[安全] 日期:2022-04-29 热度:195
近期,安全分析师发现,由于Apple无损音频编解码器(ALAC)的实施存在缺陷,在高通和联发科芯片组上运行的Android设备容易受到远程代码执行的影响。 ALAC是一种用于无损音频压缩的音频编码格式,Apple于2011年开源。从那时起,该公司一直在发布该格式的更新,[详细]
-
区块链技术如何保障数据安全?
所属栏目:[安全] 日期:2022-04-29 热度:52
根据 Transparency Market Research 的报告显示,到 2024 年底,全球区块链技术市场预计将达到 200 亿美元。毫无疑问,作为一项新技术,区块链已经风靡全球。 人们不信任彼此的个人数据,因此他们需要在一个安全且防篡改的平台上共享他们的数据。区块链有助[详细]
-
利用移动技术是度过零售供应链危机的主要
所属栏目:[安全] 日期:2022-04-29 热度:65
为了了解全球供应链危机对零售行业的影响,移动设备管理解决方案供应商SOTI公司最近对8个国家和地区的消费者进行了调查。作为其名为《从点击到发货:应对全球供应链危机》2022年报告的一部分,调查表明,消费者如今被迫改变新冠疫情之前的购物习惯,因此,零[详细]
-
搭建基于零信任的数据不落地安全体系
所属栏目:[安全] 日期:2022-04-29 热度:84
广义上讲,凡是有固定载体、不会瞬间消失的持久化数据都是落地数据,例如存储在硬盘上的数据。与之对应,存储在内存中或在网络中传输的、使用完毕就会消失的数据就是不落地数据。 这种不落地数据在使用过程中会遇到一些安全问题,特别是在第三方数据共享、外[详细]
-
企业应怎样制定云计算使用中的灾难恢复计划?
所属栏目:[安全] 日期:2022-04-29 热度:150
灾难恢复是指企业采用的方法和技术,即使在发生自然或网络攻击(包括 COVID-19 造成的业务扭曲)后,也能保持和维持对其 IT 基础设施的访问和控制。灾难恢复计划是业务连续性的重要组成部分。 企业可以采用多种灾难恢复 (DR) 方法来远离所有灾难。灾难恢复在灾[详细]
-
现代网络战使区块链网络安全宣传变得更加紧迫
所属栏目:[安全] 日期:2022-04-29 热度:113
网络战不可避免吗? 是的。从 2017 年到 2020 年,全球在数字化转型技术上的支出增长了$300B。在乌克兰,IT 行业一直是经济增长的驱动力,超过 5000 家公司雇佣了 30 万名专家。乌克兰的 IT 服务出口每年增长超过 25%。 我在乌克兰领先的IT 公司的所有者或高[详细]
-
怎样使用 SSHGUARD 阻止 SSH 暴力攻击
所属栏目:[安全] 日期:2022-04-29 热度:80
SSHGuard是一个入侵防御实用程序,它可以解析日志并使用系统防火墙自动阻止行为不端的 IP 地址(或其子网)。最初旨在为 OpenSSH 服务提供额外的保护层,SSHGuard 还保护范围广泛的服务,例如 Vsftpd 和 Postfix。它可以识别多种日志格式,包括 Syslog、Syslog[详细]
-
数据不安全?隐私计算使数据可用不可见
所属栏目:[安全] 日期:2022-04-29 热度:133
市场经济中,大多新事物之所以得到关注,是因为有了提前舆论造势。舆论热度往往代表了市场热度。市场驱动需求,带来的是创业者和投资者的闻风而至。多数互联网模式的兴起,大抵如此。 但也有特殊,所谓兵马未动,粮草先行。在大众未知或未感的情况下,相关技[详细]
-
​FortiOS又升级!赋能Fortinet持续引领网络和安全融合创新
所属栏目:[安全] 日期:2022-04-29 热度:177
全球领先的集成、自动化网络安全解决方案提供商Fortinet(NASDAQ : FTNT)近日宣布,推出全新操作系统FortiOS 7.2,暨旗舰操作系统的最新升级,同时也是Fortinet Security Fabric安全平台的强劲支撑。300多项新增功能,推动Fortinet在每个网络边缘融合安全的[详细]
-
网络犯罪分子利用新的安全漏洞的速度能有多快?
所属栏目:[安全] 日期:2022-04-29 热度:75
Skybox安全研究实验室在2021年公布了20175个新漏洞,去年也是报告漏洞数量最多的一年。而这些新漏洞只是冰山一角,该实验室在过去10年发布的漏洞总数达到166938个。 这些漏洞年复一年地累积起来,这意味着巨大的风险,它们将让企业在堆积如山的网络安全债务[详细]
-
企业应怎样防范云安全风险?
所属栏目:[安全] 日期:2022-04-29 热度:94
企业使用云计算服务已经有了几十年的历史,云计算已经成为我们应用程序、基础设施和数据的安全门户。它让我们有机会远程使用所需的所有服务,并安全地访问数据。 然而,不幸的是,互联网上没有什么是100%安全的。因此,我们需要首先了解使用云服务的风险,并[详细]
-
传统IT与关键基本设施网络风险评估
所属栏目:[安全] 日期:2022-04-29 热度:185
并非所有网络安全风险都相同,而且由于威胁不断发展,定期执行和更新风险评估至关重要。对于关键基础设施尤其如此,网络攻击可能会造成危及生命的后果。但是,关键基础设施网络风险评估与传统IT网络风险评估是否不同?答案是肯定的。 为了了解评估的不同之处[详细]
-
谷歌Project Zero报告揭露2021年0-day漏洞利用全球趋势
所属栏目:[安全] 日期:2022-04-29 热度:169
Project Zero是一项由谷歌成立的互联网安全项目,成立时间为2014年7月。该团队主要由谷歌内部顶尖安全工程师组成,旨在发现、追踪和修补全球性的软件安全漏洞。自2019起,团队每年会对过去一年内检测到的0-day漏洞在野利用进行回顾并发布报告。2021年内,Pro[详细]
-
任子行变成 中国IT运维联盟 首批会员单位
所属栏目:[安全] 日期:2022-04-28 热度:147
近日,中国IT运维联盟和IT运维实验室举行了隆重的揭牌仪式,任子行受邀出席了揭牌仪式并成为首批单位。 中国IT运维联盟是一个全国性的非营利性行业自律组织,联盟的宗旨是构建行业绿色生态发展环境,积极推动、维护中国IT运维行业健康、有序地发展,提高中国[详细]

浙公网安备 33038102330482号