-
2020年针对大学的勒索软件进攻翻倍
所属栏目:[安全] 日期:2021-11-11 热度:161
根据BlueVoyant最新发布的《高等教育网络安全报告》,由于新冠疫情迫使高等教育进行大规模变革,2020年全球针对大学的勒索软件攻击同比增长了一倍。 报告调查分析了43个国家/地区的2702所大学,时间跨度从2019年1月至2020年9月。 报告发现,勒索软件是去年[详细]
-
亚信安全 用零信任 XDR 斩断供应链APT攻击
所属栏目:[安全] 日期:2021-11-11 热度:160
近期的SolarWinds供应链攻击事件绝对不是一件随随便便就可以开始和结束的大事件。 2020年12月,网络安全世界再遭黑客挑战,他们侵入了IT软件提供商SolarWinds的网络,利用SolarWinds 的 Orion 平台软件秘密分发恶意软件来监视用户,并提取敏感数据文档。在[详细]
-
网络防疫 等级保护2.0之必杀技
所属栏目:[安全] 日期:2021-11-11 热度:125
2019年5月,等级保护2.0相关的《信息安全技术 网络安全等级保护基本要求》、《信息安全技术网络安全等级保护测评要求》、《信息安全技术 网络安全等级保护安全设计技术要求》等国家标准正式发布,标志着持续多年的等级保护标准体系修订完善工作已经基本完成[详细]
-
MIUI安全隐私工作获认可 泰尔实验室致谢
所属栏目:[安全] 日期:2021-11-11 热度:142
今天,泰尔实验室致谢MIUI团队,表彰MIUI团队在安全隐私方面做出的贡献。 泰尔实验室表示,2020年中国信息通讯研究院泰尔终端实验室与小米科技有限责任公司在移动安全和个人信息保护领域开展了深入和广泛的合作,感谢MIUI团队提供的协作和支持。 此前MIUI团[详细]
-
微软紧急修补2个0 day漏洞
所属栏目:[安全] 日期:2021-11-10 热度:147
6月30日,微软发布了2个软件更新来修复2个高风险的安全漏洞,漏洞影响数百万Windows 10和Sever用户。距离7月14日的微软补丁日不到2周时,微软为何提前发布安全漏洞补丁呢?由于漏洞位于Windows Codecs Library中,因此研究人员认为攻击者很容易就可以使用社[详细]
-
自动化可否杀死安全分析师?
所属栏目:[安全] 日期:2021-11-10 热度:96
一个不可否认的现实是,我们已经进入了自动化时代,随之而来的就是诸多有关人工智能(AI)、机器学习(ML)和深度学习(DL)的讨论。同样地,关于自动化将如何影响安全从业者工作未来的猜测也是越来越多,包括对新的远程劳动力的影响。 自动化能否杀死安全分析师[详细]
-
冠状病毒疫情将对以后企业安全产生的三种影响
所属栏目:[安全] 日期:2021-11-10 热度:130
随着世界各国开始计划逐步开放出行禁令并摆脱冠状病毒疫情的影响,现在显然很难回到以前工作和生活的正常状态。与其相反,这将成为一种新常态。疫情的影响将是持久的,并将在未来改变商业和社会。 很多首席信息安全官关注于眼前的威胁,例如保护其员工免遭[详细]
-
怎样解决远程工作安全问题
所属栏目:[安全] 日期:2021-11-10 热度:123
COVID-19的流行迅速使全球各公司陷入在家工作模式。自从争先恐后地让员工在家庭办公以来,对Internet暴露的远程桌面协议(RDP)服务器的攻击明显增加,因为坏人已经将这些服务器视为许多企业的弱点。从3月到4月,针对RDP端口的攻击增加了两倍。 诈骗者还了解[详细]
-
漏洞管理的八大走向
所属栏目:[安全] 日期:2021-11-10 热度:134
大量数据和案例表明,虽然漏洞评估和管理工具不断丰富,但是漏洞管理重在管理,企业的漏洞管理或脆弱性风险相关管理依然存在很大的改进空间,例如,人才资金匮乏、缺乏对漏洞风险和受影响资产的感知能力、企业孤岛和部门战争、漏洞修复效率低下等。与此同[详细]
-
改革之下,大数据安全成数字化转型必答题
所属栏目:[安全] 日期:2021-11-10 热度:94
如果说,数字化转型是全球变革的趋势,那么大数据安全就是数字化转型的必答题。数据作为当今信息化时代的重要载体与工具,其安全性是直接决定未来全球数字化转型成功与否的关键命题。 前段时间,据外媒报道:SAP旗下产品ASE数据库服务器被曝存在6个高危漏[详细]
-
警醒:来自空中的网络安全威胁
所属栏目:[安全] 日期:2021-11-10 热度:51
美国国防部顶级国防承包商认为,从2020年开始,无人机可能成为主要的网络安全威胁。 兰德公司认为,无人机正以两种重要方式重塑网络安全世界:既是网络攻击的目标,又是网络攻击载荷。 无人机即无人飞机系统(UAS),已经变得越来越普及。根据中国民航局的数[详细]
-
你的密码可靠吗?12种方法保护账户安全
所属栏目:[安全] 日期:2021-11-10 热度:99
过去和现在都不断在上演的信息泄漏事件,已是一个老生常谈的话题,可以预见在将来的一段时间内,依旧会是让人们头疼的事情。 刚刚迈入2020年不久,此类安全事件就已频发,前有国内郑州市某民办高校近两万名学生信息遭泄露,其中涉及身份证号等20多项信息;台[详细]
-
减轻家庭网络和智能家居设备对企业安全性影响的4种办法
所属栏目:[安全] 日期:2021-11-10 热度:107
由于新冠病毒疫情的封锁措施,全球许多企业的员工被迫在家工作。对于在将来可能需要继续远程工作支持的企业来说,员工家庭网络以及与家庭网络连接的设备的安全性变得越来越重要。 在Gartner对316位首席财务官和财务负责人进行的一项调查显示,现在有大约四[详细]
-
为攻防对抗,细讲微隔离
所属栏目:[安全] 日期:2021-11-10 热度:193
在越来越关注攻防对抗实战防护能力的今天,在零信任网络被炒的越来越热的今天,我们重新审视按照这些新理念构建的纵深防御体系,结果发现依然问题重重:在堆砌了大量安全产品后依然发现在资产管理、漏洞安全运营到内部隔离等基础安全工作跟不上安全态势的[详细]
-
不一样的“业务安全”
所属栏目:[安全] 日期:2021-11-08 热度:192
随着互联网+时代的到来,大量企业将业务迁移到互联网上,越来越多的黑客将攻击目标转向企业的在线业务,通过各种自动化工具模拟合法业务操作,突破企业的现有安全防护技术,进行撞库、抢促销、刷单、薅羊毛等,给企业造成严重的经济损失;同时,由于工具产[详细]
-
员工在远程工作时维护安全面临的4个常见挑战
所属栏目:[安全] 日期:2021-11-08 热度:54
在网络安全方面,总是会出现一些问题,这是因为难以避免人为错误。即使是最安全的系统也会带来风险,而居心不良者一直寻找利用任何漏洞的机会。 因此,网络安全有时就是变化越多,它们就越保持不变。这也是提出的安全建议主要是适应新环境而不是硬重启的原[详细]
-
IT解决方案如何为网络基础设施做好应对灾难的准备
所属栏目:[安全] 日期:2021-11-07 热度:175
很多企业在冠状病毒疫情之前考虑到IT设施的备灾能力,并且已经考虑到网络将如何受到自然灾害的影响,例如火灾、洪水、风暴、地震,以及大范围停电,甚至是爆炸这样的极端事件。现在必须扩大这种定义,其中包括可能不会影响物理设施但仍使人们的工作和生活[详细]
-
微软GitHub账号被黑,500GB数据被窃取
所属栏目:[安全] 日期:2021-11-07 热度:175
近日,有一名为Shiny Hunters的黑客联系BleepingComputer称黑掉了微软的GitHub账号,并获得了其所有Private库的访问权限。 黑客证明有微软私有GitHub库的访问权限 Shiny Hunters称,本来想将这500GB的私有项目数据出售,但最终决定将其免费开放。 基于泄露[详细]
-
戴尔发布新工具来检测 BIOS 攻击
所属栏目:[安全] 日期:2021-11-07 热度:179
计算机制造巨头戴尔周五发布了一种新的安全工具,该工具可以检测到试图修改计算机 BIOS 组件的攻击。该工具名为 Dell SafeBIOS 事件和攻击指示器,其作用是通过检测对 Dell 计算机的 BIOS 配置的更改并在公司的管理控制台中发出警报。 该工具的目的是使系[详细]
-
浅谈远程办公安全
所属栏目:[安全] 日期:2021-11-07 热度:160
背景 2020年的1月一场疫情的突然来袭,由于病毒传播的特性,为了避免群体聚集,保障生命安全。远程办公就成为了一场如火如荼又势在必行人人参与的工程。做为一个互联网公司的安全人员,我仅从在线会议、即时通信、文档协作、远程运维等典型远程办公应用场景[详细]
-
10种有助于确保以数据为中心的网络安全的方法
所属栏目:[安全] 日期:2021-11-07 热度:176
企业需要通过重要而强大的步骤来确保以数据为中心的网络安全。 全球知名的投资者沃伦?巴菲特警告说,网络犯罪如今已经成为人类面临的头号问题。鉴于2019年发生的大量数据泄露事件,以数据为中心的安全应该成为每个组织和每个人首要考虑的问题。 以数据为[详细]
-
5G 网络安全问题探析
所属栏目:[安全] 日期:2021-11-07 热度:116
第五代移动通信技术(5G)能够为用户提供极高的峰值速率体验,能针对高密集用户连接提供实时而可靠的网络连接,保证物联网的持续和可靠连接。它已展现全面推动数字经济发展的能力,成为各国保障信息安全的必争技术高地。5G网络通过使用软件定义网络、网络功能[详细]
-
浅论云访问安全代理CASB的重要性
所属栏目:[安全] 日期:2021-11-07 热度:60
随着企业IT运营逐渐从本地上云,他们就开始寻找从内部数据中心引入云运营的安全访问控制方法。云访问安全代理(CASB)就是这样的一种工具。如今,CASB已推出十年,它是企业安全基础结构的常见组成部分。但是对于许多人来说,确切地了解CASB的功能,为什么它不[详细]
-
网络安全,互联网新时代的宠儿,你了解多少呢?
所属栏目:[安全] 日期:2021-11-07 热度:166
随着互联网的持续发展,网络安全就变的格外的重要,这段时间也是有个同学在问这个问题,他想要从事这个方面的工作,但是现在不知道怎么学习,论坛上又是众说纷纭,他也是有些懵。这里拿我自己的精力和大家谈谈吧。其实 我像他一样决定从事网络安全这一行的[详细]
-
向云而生 深信服智安全创新峰会11月12日举办!
所属栏目:[安全] 日期:2021-11-07 热度:134
深信服智安全创新峰会给你答案! 向云而生 深信服智安全创新峰会11月12日举办! 11月12日15点整,深信服智安全创新峰会将在云端拉开帷幕,作为年末的安全盛会,四个理由让这个峰会加入数字化转型人的必看清单: 四大必看理由 ●趋势风向:中国科学院院士郑[详细]