-
五大趋势助力塑造未来容器安全
所属栏目:[策划] 日期:2019-10-23 热度:179
根据Portworx的行业报告显示,在过去的一年中,随着主要业务流程平台周围生态系统的成熟,容器在生产环境中的利用率已增长了一倍以上。 与此同时,Kubernetes作为容器编排的实际选择的主导地位也推动了更大的标准化,从而简化了存储和安全等上层解决方案,[详细]
-
防止数据泄露的4种较佳员工工作实践
所属栏目:[策划] 日期:2019-10-23 热度:134
对于这个互联世界中的每个企业来说,最大的挑战也许就是数据保护。我们已经看到破坏性的直接财务损失数据泄露给碰巧要处理的每个业务实体带来;孟加拉银行Yahoo! 邮件,以及Facebook的数据泄露,只是过去几年中我们可以举出的数据泄露中的一小部分。 因此[详细]
-
新手段:身份识别揭露网络犯罪
所属栏目:[策划] 日期:2019-10-23 热度:148
随着世界逐步数字化,有组织犯罪也日益复杂,犯罪分子利用更先进的技术和更复杂的网络结构模型在全球范围内活动,严重影响了世界范围的公司企业和消费者。 因此,防范未来网络攻击,先机很重要,越早行动,越能够减少个人财产损失,加强个人信息保护。然而[详细]
-
以人为中心的安全对企业意味着什么
所属栏目:[策划] 日期:2019-10-23 热度:54
人常被认为是信息安全中的 最弱一环。但公司企业一直以来都依赖技术安全控制的有效性,而未试图理解为什么人总容易犯错和被操纵。很明显,我们需要一种新方法,一种能帮助企业理解和管理心理漏洞,进而采用将人类行为也考虑进去的技术和控制措施。 该新方[详细]
-
员工是企业抵御安全威胁的优秀屏障!
所属栏目:[策划] 日期:2019-10-23 热度:82
【大咖·来了 第7期】10月24日晚8点观看《智能导购对话机器人实践》 员工可以成为您防御安全威胁的不错选择。这些安全威胁比比皆是,因为我们的本性就是把敏感信息交给许多不同的人。安全威胁甚至在我们的员工登录中存在漏洞。总会有人为错误,这是公司在制[详细]
-
企业增强网络防御能力的10个步骤
所属栏目:[策划] 日期:2019-10-23 热度:147
【大咖·来了 第7期】10月24日晚8点观看《智能导购对话机器人实践》 仅仅想到勒索软件就足以使CISO和安全团队在夜间工作。受害者被迫选择支付赎金给可能会或可能不会释放其捕获的网络和数据的犯罪分子,或者可能花费数百万美元自行删除勒索软件。根据最近的[详细]
-
您首先应该实现的5个CIS安全控制
所属栏目:[策划] 日期:2019-10-23 热度:196
副标题#e# 【大咖·来了 第7期】10月24日晚8点观看《智能导购对话机器人实践》 CIS关键安全控制清单(之前称为SANS的20大关键控制)一直是安全防御建议的黄金标准。这些是你应该首先完成的任务。 大多数公司都没有正确评估计算机的安全风险,最终导致了安全控[详细]
-
搞不定安全的边缘计算就是坑
所属栏目:[策划] 日期:2019-10-23 热度:78
【大咖·来了 第7期】10月24日晚8点观看《智能导购对话机器人实践》 在物联网设备数量爆发的当下,越来越多的智能终端,急需将产生的数据在边缘侧进行分析和处理,以缓解大幅攀升的网络传输和云端计算压力。这就催生了边缘计算的出现。然而对于那些漏洞频出[详细]
-
个人数据泄露危害远超你的想象
所属栏目:[策划] 日期:2019-10-17 热度:65
个人隐私数据:就是指个人不愿被外人所知的信息的合集,包括但不限于:出生年月、年龄、电话号码、家庭财务状况、家庭成员情况等等。这些个人隐私数据泄露,如果普通人获得或许并没有太多作用,而被一些商家获得,那就大有用途了。 个人隐私数据一旦泄露,[详细]
-
如何识别语音网络钓鱼电话
所属栏目:[策划] 日期:2019-10-17 热度:196
副标题#e# 近一半的Infosec专业人士报告称他们在2018年经历过虚假网络钓鱼。,网络钓鱼对企业和个人都是非常真实且非常危险的威胁。 什么是钓鱼? 诱骗或语音网络钓鱼呼叫是一种骗局,旨在使潜在受害者共享个人或财务信息。在过去的两年中,诈骗电话的数量大[详细]
-
美国数据隐私保护法案来临,明年1月生效,现仅2%企业合规
所属栏目:[策划] 日期:2019-10-17 热度:82
依然在应付欧盟数据保护法案(GDPR)的公司可能需要面临更多的问题了美国的数据保护法案很快就要出炉。 加州消费者隐私法案(CCPA)即将于明年 1 月生效,现在只有 3 个月不到的时间去准备了。此外,以纽约州为起点,更多的法案正在美国多个州陆续生效。 CCPA[详细]
-
物联网和边缘计算的网络安全
所属栏目:[策划] 日期:2019-10-17 热度:96
物联网具有独特的网络安全考虑因素,而对于网络安全和边缘计算来说,还有许多未知数。 ForgeRock公司全球公司业务发展负责人Ben Goodman表示,大多数物联网的实施需要优先考虑网络连接性。他们通常对构成物联网的事物进行探讨与交流。随后却担心物联网项目[详细]
-
浅析发达国家网络信息安全治理实践
所属栏目:[策划] 日期:2019-10-17 热度:54
副标题#e# 互联网自诞生以来,世界各国十分重视对网络信息安全的监控与治理。目前,一些发达国家已经建立了一套较为完善的网络信息安全管理体制与监控体系,包括网络信息安全治理制度、网络信息安全治理实施策略、网络信息安全治理问责机制等,但随着网络安[详细]
-
聊一聊几款流行监控系统,你知道几个?
所属栏目:[策划] 日期:2019-10-17 热度:166
副标题#e# 由于业务的多样性,平台和系统也变得异常的复杂。如何对其进行监控和维护是我们 IT 人需要面对的重要问题。就在这样一个纷繁复杂的环境下,监控系统粉墨登场了。 今天,我们会对 IT 监控系统进行介绍,包括其功能,分类,分层;同时也会介绍几款流[详细]
-
中小企业网络安全十大战术建议
所属栏目:[策划] 日期:2019-10-17 热度:177
副标题#e# SMB(Small and Medium-sized Business),是指经营规模不大,人员、资金有限的中小规模企业,相比于那些实力雄厚的大企业,他们可能没有那么多资源和技术来应对网络攻击。那么,中小企业应该通过什么方式以最小成本来维护企业安全?这是我们要探讨[详细]
-
塑造容器安全未来的五个趋势
所属栏目:[策划] 日期:2019-10-17 热度:168
容器采纳率节节攀升,尤其是在企业生产环境中。NeuVector 首席执行官 Fei Huang 点出指引容器安全未来方向的五个关键趋势。 Portworx 行业报告表明,随着主流编排平台生态系统的成熟,生产环境中的容器使用在过去一年中翻了一倍。同时,Kubernetes 作为事[详细]
-
十一安全上网 远离恶意网站威胁
所属栏目:[策划] 日期:2019-10-13 热度:93
十一假期来了,越来越多的恶意程序和恶意网站正借此时机瞄准你的个人隐私信息。那么该如何进行预防,下面四点就必须注意了。 第一,对访问网站的网址仔细甄别。 终于等到十一长假可以慢慢在电商平台上逛一逛,找找心仪已久的商品了。不过除了常去的几家大[详细]
-
医疗保健网络安全市场在未来几年保持增长势头
所属栏目:[策划] 日期:2019-10-13 热度:85
数字技术的迅速普及被认为对提供商有利,但它可能导致网络安全方面的差距。 根据Global Market Insights的调查,2018年医疗保健网络安全市场规模为82亿美元,预计将会持续增长,预计今年到2025年的复合年增长率为19.1%。 网络安全市场有望在未来几年成为投[详细]
-
区块链技术如何解决物联网安全问题
所属栏目:[策划] 日期:2019-10-12 热度:164
在过去的几年里,物联网凭借其几乎触及生活方方面面的能力改变了世界。它鼓励企业朝着物联网解决方案的方向迈进,因为它们可以通过从多个点收集数据,以提供获得竞争优势的机会。然而,物联网也带来了数据安全和隐私的挑战,因为数据是通过云从设备上收集[详细]
-
小型企业如何应对黑客攻击
所属栏目:[策划] 日期:2019-10-12 热度:128
小型企业和大型企业一样会受到黑客的攻击,因此一旦受到攻击,必须立即制定应对计划。 不幸的是,如今,黑客攻击和数据泄露是开展业务不可避免的部分。十年前,只有大型的公司才会受到黑客攻击,但情况已经改变。由于大型组织提高了网络安全性,而越来越多[详细]
-
2020年企业面临的20大数据安全风险
所属栏目:[策划] 日期:2019-10-12 热度:137
副标题#e# 如今,数据安全已成为公司、消费者和监管机构的头等大事。 近年来数据泄露和隐私事故越来越普遍,而且代价高昂。Risk Based Security的一项研究发现,数据泄露比去年同期上升了54%以上。同时,IBM的年度数据泄露成本报告发现,数据泄露的平均总成[详细]
-
网络安全领域20种特别差劲指标
所属栏目:[策划] 日期:2019-10-12 热度:193
副标题#e# 安全主管可以根据各项指标作出决策,只要指标不属于以下糟糕指标范畴即可。 网络安全权威人士苦心规劝十来年之后,CISO 需从业务角度以数据说话的理念终于深入人心,各项测量指标意识最终确立。无论是合理化开支、量化风险,还是争取高管支持安全[详细]
-
特权访问管理已经不局限于安全合规
所属栏目:[策划] 日期:2019-10-12 热度:156
副标题#e# 特权访问管理 (PAM) 工具可提供一些重要的安全性和合规性优势,便于企业构建业务案例。不过,这些优势利用起来可能会比较复杂,因为它们大多数都是无形的。换句话说,这些优势都是基于这一假设情景:一旦发生了安全泄露,会给组织带来什么成本?根[详细]
-
通信安全:哈希、加密、证书、签名、密钥协商、ECDH、TLS、DTLS
所属栏目:[策划] 日期:2019-10-12 热度:122
副标题#e# 通信风险 窃听风险(eavesdropping):第三方可以获知通信内容。 篡改风险(tampering):第三方可以修改通信内容。 冒充风险(pretending):第三方可以冒充他人身份参与通信。 风险防范 信息加密传输,第三方无法窃听。 增加校验机制,一旦被篡改,通[详细]
-
为云中的数据库创建企业级安全性
所属栏目:[策划] 日期:2019-10-12 热度:152
跨不同平台和云计算提供商托管的数据库和其他数据存储设施为网络攻击者提供了诱人的目标。通过在暗网市场上出售或加以利用窃取的大量信息,网络攻击者赚取巨额资金,其中包括利用个人和财务信息盗取资金或欺诈和勒索。企业的数据库泄露行为违反GDPR法规和[详细]