-
阻碍 TA们 监听你,AI能办到吗?
所属栏目:[安全] 日期:2022-04-25 热度:151
你或许,甚至大概率遇到过这样的情况: 当你打开手机中的某一款 App 时,第一眼看到的内容正是你几分钟前和朋友或者家人们谈论的东西。第一次,你会觉得很惊讶。但时间久了,你就会觉得习以为常、见怪不怪了。 而其中作祟的元凶之一,就是如今已无处不在且[详细]
-
领英网成为第一季度网络钓鱼攻击最常被模仿
所属栏目:[安全] 日期:2022-04-25 热度:171
全球领先网络安全解决方案提供商 Check Point 软件技术有限公司(纳斯达克股票代码:CHKP)的威胁情报部门 Check Point Research (CPR) 发布了其《2022 年第一季度网络钓鱼报告》。该报告重点介绍了2022年一季度网络犯罪分子在企图窃取个人信息或支付凭证[详细]
-
数据泄露之后,我们怎样识别危机?
所属栏目:[安全] 日期:2022-04-25 热度:177
一个员工失手点击了钓鱼邮件,可能会对企业、政府乃至非营利组织带来严重后果。利用窃取到的数据,欺诈者可以透露商业敏感信息、操纵股票价格或进行各种间谍活动。此外,鱼叉式钓鱼攻击还可以部署恶意软件来劫持计算机,将该计算机所在的网络变成可用于 Do[详细]
-
FBI警示针对美国农业部门的勒索软件攻击
所属栏目:[安全] 日期:2022-04-25 热度:152
近日,美联邦调查局(FBI)警告食品和农业(FA)部门勒索软件团伙更有可能在收获和种植季节对其发动网络攻击。尽管勒索软件组织以美农业部门为目标早已不是什么新鲜事,但 FBI 指出,在如此关键的季节,针对此类实体的攻击数量非常突出,FBI 在周三与美国农业[详细]
-
多云环境下,怎样实现自动化的安全防护?
所属栏目:[安全] 日期:2022-04-25 热度:127
网络安全公司Valtix最新调查发现,有51%的受访企业表示拒绝迁移到多云平台,而原因是这种环境增加了安全复杂性。这可以解释为什么Delinea的另一份报告发现, 86%的受访者表示正在探索自动化安全防护的方法,尤其是面向云环境下的自动访问控制等安全措施。[详细]
-
使人工智能为网络防御服务
所属栏目:[安全] 日期:2022-04-25 热度:185
网络防御能力正在努力跟上更先进的网络进攻能力的发展步伐。人工智能特别是尖 端 的 机 器 学 习(Machine Learning,ML) 方法已被用来减轻网络防御者的负担。对网络防御者而言,机器学习是一项优势还是问题,将取决于自动化的网络防御系统能否应对愈演愈烈[详细]
-
体系化防御,数字化运营 奇安信举办冬奥 零事故 终端安全共享会
所属栏目:[安全] 日期:2022-04-25 热度:136
终端是数据和应用的重要载体,因为复杂多变很难有效保护,一直以来都是黑客的重点攻击目标,甚至沦为黑客攻破内网的帮凶。4月21日,在奇安信冬奥零事故终端安全经验分享会上,奇安信集团董事长齐向东表示,奇安信的终端安全一直领跑行业,在这次冬奥安全保[详细]
-
不可以靠支付赎金解决勒索问题!
所属栏目:[安全] 日期:2022-04-25 热度:67
企业战略集团(Enterprise Strategy Group,简称ESG)开展了一项最新调查,研究发现勒索软件团伙在收到企业支付的赎金后,完整归还被盗数据的比例正不断降低。ESG研究团队表示,支付赎金在很多情况下,会让勒索攻击的后果不断恶化,让勒索软件团伙不断索要另[详细]
-
小心,LinkedIn的求职简历被 坏蛋 看上了
所属栏目:[安全] 日期:2022-04-25 热度:192
通常,在如 LinkedIn等平台上寻找工作的求职人员往往会成为被黑客攻击的对象,但现在,有人反其道而行之,将目标对准了企业的招聘人员。 网络安全公司eSentire在其官方博客中表示,名为more_eggs(更多蛋) 的恶意软件正潜藏至求职简历中,如果企业招聘官打[详细]
-
实现人与 人 的抗争 常用AI安全工具盘点
所属栏目:[安全] 日期:2022-04-25 热度:134
如今,网络犯罪分子正在试图通过使用机器学习、人工智能等新技术,更深入地了解其攻击目标的行为,并发动更精准的攻击。因此,组织有必要也利用同样的技术,实施安全防护,做到比网络犯罪分子领先一步。基于AI的工具可以检测数据中的模式,快速识别异常情[详细]
-
未打补丁的Exchange服务器遭Hive勒索攻击 逾期就公布数据
所属栏目:[安全] 日期:2022-04-25 热度:158
虽然在 2021 年微软就已针对 Hive 勒索软件发布 Exchange 服务器的安全补丁,并敦促企业及时进行部署,但是依然有一些组织并没有及时跟进。消息称这些尚未跟进的组织近日再次遭受了 Hive 勒索软件的攻击,被黑客获得了系统权限。 在攻击获得系统权限之后,[详细]
-
2022年线上保险业务风险探究
所属栏目:[安全] 日期:2022-04-25 热度:110
近日,安全公司Black Kite发布了《2022年线上保险业务风险报告》,对承保人和整个线上保险行业面临的新型威胁进行了深入研究,并对目前排名前99的保险公司(按净保费计算)进行了分析。 Black Kite 研究团队从第三方风险的角度深入研究了保险公司的网络安全[详细]
-
Ngrep 便利的数据包匹配和显示工具
所属栏目:[安全] 日期:2022-04-22 热度:192
ngrep 是grep(在文本中搜索字符串的工具)的网络版,他力求更多的grep特征,用于搜寻指定的数据包。正由于安装ngrep需用到libpcap库,所以支持大量的操作系统和网络协议。能识别TCP、UDP和ICMP包,理解bpf的过滤机制。 复制 iron_gavel$ngrep -qd rl0 (同时在[详细]
-
解释卫士通基于云技术的安全存储系统
所属栏目:[安全] 日期:2022-04-22 热度:71
该公司CEO李学军先生在一次国内云计算大会上表示,进军云计算这一IT重大新热领域的契机是凭借着卫士通积淀多年的信息安全专业优势。据介绍,该公司从两年前开始进行云计算的研究,09年成立云安全专业技术团队,并且投入重资建成了国内首家安全云实验中心。不[详细]
-
Pwdump 一款Windows密码破除和恢复工具
所属栏目:[安全] 日期:2022-04-22 热度:82
我们也可以在Windows平台上运行John the Ripper来破解Windows口令。但是,为了进行口令破解,必须首先运行一个工具,将Windows口令从SAM文件中提取出来,做这一步工作的原因在于Windows运行过程中SAM被锁定,不能直接复制或编辑这个文件。Pwdump 6是一个免费[详细]
-
绿盟科技网站域名分析监测服务上市
所属栏目:[安全] 日期:2022-04-22 热度:70
绿盟科技推出网站安全监测服务后,绿盟科技再次针对站点管理者所关注的安全焦点,推出又一项远程监测服务网站域名解析监测服务,该服务也是网站安全监测服务的一个重要组成部分。 众所周知,DNS的安全问题已经成为互联网安全的软肋。对于企业站点来说,DNS系[详细]
-
从软件守护到软件授权
所属栏目:[安全] 日期:2022-04-22 热度:121
软件保护的概念是站在开发商的角度出发的,它强调的是软件加密和不被盗版。常用的软件保护方式有软件加密和硬件加密两种。软件授权的概念则是同时考虑了开发商和最终用户两方面的感受而提出的。授权在名字上弱化了保护给最终用户带来的对立情绪,强调了软件[详细]
-
网络流量和速度 金山卫士为您监控测验
所属栏目:[安全] 日期:2022-04-22 热度:82
自金山网络正式成立之后,金山卫士便与金山毒霸一起成为其两大拳头产品之一。此后,金山卫士研发团队再接再厉,不断推陈出新,在短短的一个月期间,不仅推出了震动业界的金山卫士开源计划,还完成了四次重大更新,新增了网络测速和流量监控等诸多功能。 网络[详细]
-
挑选迪普的理由
所属栏目:[安全] 日期:2022-04-22 热度:150
杭州迪普科技有限公司(以下简称迪普科技)是在网络安全领域集研发、生产、销售于一体的高科技企业,它专注于网络内容及网络安全,为用户提供深度的安全检测与防御、以及深度的内容识别与加速的整体解决方案。 通过强有力的服务支撑体系,可为用户提供完善的[详细]
-
Fport Foundstone出品的增强版netstat
所属栏目:[安全] 日期:2022-04-22 热度:197
Fport可以报告所有本地机上打开的TCP/IP和UDP端口,并显示是何程序打开的端口。所以用它可以快速识别出未知的开放端口以及与其相关的应用程序。它只有Windows版本,但现在很多UNIX系统上的netstat也提供同样的功能(Linux请用netstat -pan)。SANS article有[详细]
-
英雄救美 网管协助MM摆脱绑架型木马困扰
所属栏目:[安全] 日期:2022-04-22 热度:151
MM小娜是个网购达人,衣服、鞋子、背包全是网上淘的。可近日,她却有些心烦意乱,因为她的电脑中了毒,杀毒之后又出现系统报错及找不到输入法的问题,严重影响正常使用。后来,在公司网管小陈的帮助下才得知电脑是中了目前十分流行的输入法绑架者木马,并使[详细]
-
了解数据库安全审计工具 何为数据库审计
所属栏目:[安全] 日期:2022-04-22 热度:142
数据库审计工具及其应用程序 有四种基本平台可以用于创建、收集和分析数据库审计,它们是:本地数据库平台、系统信息/事件管理及其日志管理、数据库活动监控和数据库审计平台。 1. 本地审计:指的是使用本地数据库来进行数据获取,但使用数据库系统本身对事[详细]
-
云计算、虚拟化技术会提升企业安全黑洞?
所属栏目:[安全] 日期:2022-04-22 热度:125
针对网络和安全设备的安全信息和事件监控(SIEM)和日志管理方法在云计算中其实没有实际意义。 在花费大量资金和大量人力资源在部署全面的安全信息和事件监控(SIEM)工具和技术上后,很多企业发现这些宝贵的投资却在云计算部署方面失去了价值。公共云计算计划,[详细]
-
安置火狐和Chrome扩展程序时的安全难题
所属栏目:[安全] 日期:2022-04-22 热度:198
现在各大商家都在疯狂促销,大家买东西的热情也日益高涨,因为很多人对火狐 (Firefox)和 Chrome 的扩展中心的政策理解有误区,二者带来 的安全隐患也日益突出。现在支付宝已经推出支持 Windows, Mac 和 Linux 等操作系统上的大多数浏览器的安全控件,包括 I[详细]
-
CIO 做好IT治理 是不是就能安全过冬
所属栏目:[安全] 日期:2022-04-22 热度:107
冬天来了,对CIO做好IT治理而言,究竟这是一个机会还是一个挑战,要看企业的整体实力以及自身的能力。从宏观的角度来看,随着经济的复苏我们看到了更多的希望。从企业的角度来看,企业开始由过去练内功阶段逐步开始对外广扩张。 回想去过去两年,也就是在200[详细]

浙公网安备 33038102330482号