-
2022年关于网络安全和身份验证的发展趋向
所属栏目:[安全] 日期:2022-03-17 热度:104
在按需经济中,很多用户希望能够与他们的服务提供商互动(无论是流媒体服务、在线零售商还是银行),并且只需点击键盘和鼠标就可以轻松完成。而新冠疫情带来的远程工作加速了这种需求。 平衡风险和用户体验 事实上,银行的数字化转型是建立在数字信任的基础上[详细]
-
2022年你不可不知的网络安全趋向
所属栏目:[安全] 日期:2022-03-17 热度:133
全球经济都在寻求摆脱疫情导致的混乱局面,新常态下充满了不确定性。 如今很多企业都在大力宣传他们为加速数字化转型所做的努力,但对于企业中的安全领导者来说,快速部署新技术这件事也存在着不利的一面。 远程办公、虚拟会议、混合云网络和SaaS的采用带来[详细]
-
东数西算织就全国算力网 奇安信持续部署数据安全创建
所属栏目:[安全] 日期:2022-03-17 热度:98
热度不断攀升的两会声音牵动着社会各界关注,其中东数西算工程被纳入新时期发展重点,成为两会热议关键词。其中,数,指的是数据,算指的是算力,即对数据的处理能力。东数西算是通过构建数据中心、云计算、大数据一体化的新型算力网络体系,将东部算力需求[详细]
-
#8203;网宿科技全面升级MSP云服务 加持千亿级市场风口
所属栏目:[安全] 日期:2022-03-17 热度:127
在企业混合多云战略下,市场对云MSP服务的需求正在剧增。为进一步掘金MSP市场,网宿科技近日全面升级MSP云服务。公司副总裁李伯洋指出,MSP是公司创新业务的发力点之一,未来公司将保持对MSP领域的布局和投入,全方位服务市场需求,分享云时代的广阔机遇。[详细]
-
供应链攻击是什么?以及如何处理
所属栏目:[安全] 日期:2022-03-17 热度:155
过去两年对供应链造成了重大破坏。新冠大流行将供应链攻击问题推向了前沿,2020 年中断率上升了 67%,随着全球市场适应新常态运营,问题预计将持续存在。 然而,对数字供应解决方案的日益依赖也为供应链攻击的增加奠定了基础,预计未来有增无减。2021年美国[详细]
-
隐私计算的硬件方案 可信执行环境TEE 兼顾数据安全、隐私保护
所属栏目:[安全] 日期:2022-03-17 热度:150
随着移动互联网和云计算技术的迅猛发展,越来越多的数据在云环境下进行存储、共享和计算,云环境下的数据安全与隐私保护也逐渐成为学术界以及工业界关注的热点问题。目前阶段,隐私保护技术主要基于密码算法及协议(如安全多方计算、同态加密等)完成场景落[详细]
-
使用加密算法中的缺陷检索 Hive 勒索软件的主密钥
所属栏目:[安全] 日期:2022-03-17 热度:100
研究人员详细介绍了他们所谓的第一次成功尝试,即解密受Hive 勒索软件感染的数据,而不依赖于用于锁定对内容的访问的私钥。 韩国国民大学的一组学者在一篇剖析其加密过程的新论文中表示: 通过使用通过分析确定的加密漏洞,能够在没有攻击者私钥的情况下恢复[详细]
-
中小型企业常见网络安全错误盘点与应对
所属栏目:[安全] 日期:2022-03-17 热度:117
中小型企业应如何生存下去?通常我们的关注点主要聚焦在业务规划、营销策略、吸引额外投资等方面,但很少有人提及建立稳固的网络安全系统。然而,缺乏对网络威胁的清晰理解可能会使中小型企业丧失成功的机会,本文讨论了一些典型的网络安全错误,以及应对措施[详细]
-
谷歌研究 Linux 在修补漏洞方面比苹果、谷歌和微软做得更好
所属栏目:[安全] 日期:2022-03-17 热度:193
来自谷歌安全研究团队 Project Zero 的研究表明,Linux 开发者在修复安全漏洞方面比其他任何人(包括谷歌)都要更加迅速。 从 2019 年到 2021 年,Project Zero 在标准的 90 天期限内共向供应商报告了 376 个问题。这些 bug 中的 351 个 (93.4%) 已被修复、14[详细]
-
云计算时代下,企业面临的五个混合云安全困境
所属栏目:[安全] 日期:2022-03-17 热度:181
自云计算出现至今,它已经帮助很多企业实现数字化、智能化、自动化,尽管有很多文章在唱衰云计算,但近年来,边缘计算、物联网、AI等新兴技术正在推动云计算往更高的方向走。为了让云计算更具灵活性,很多企业会选择多种云来实现他们的业务目标,这也让云计[详细]
-
如何避免Web应用程序安全测试中的API盲区?
所属栏目:[安全] 日期:2022-03-17 热度:148
应用编程接口(API)是现代Web应用程序开发的一个重要部分,它们在整个Web攻击面中占有相当大的比重。在现实世界中,企业进行Web应用程序安全测试时覆盖整个攻击面,同时又满足测试准确性和工作流高效集成之类的需求,是一项艰巨的任务。现代应用程序远不止一[详细]
-
保护 SSH 的三个技巧
所属栏目:[安全] 日期:2022-03-17 热度:58
SSH(安全 Shell)是一个协议,它使你能够创建一个经过验证的私人连接,并使用加密密钥保护通道,在另一台机器上启动一个远程 Shell。使用这种连接,你可以执行远程命令,启动安全文件传输,转发套接字、显示和服务,等等。 在 SSH 出现之前,大多数远程管理是[详细]
-
微软计划加大office宏的开启难度,以阻止恶意软件传播
所属栏目:[安全] 日期:2022-03-17 热度:84
在恶意office文档中嵌入VBA宏是在钓鱼攻击中分发恶意软件的一种非常主流的方式,包括Emotet、TrickBot、Qbot和 Dridex。 微软宣布将在4月开始将启用从互联网下载的VBA宏的方式变难,旨在应对利用VBA宏来分发恶意软件。这一变化将从2203版本开始应用,只影响[详细]
-
AirTag仍存安全隐患 山寨版可绕过Find My追踪保护功能
所属栏目:[安全] 日期:2022-03-17 热度:162
安全专家近日成功山寨 AirTag,以向苹果证明可以绕过 Find My 网络的追踪保护功能。目前已经发生了多起利用 AirTag 来追踪和盗窃的事件,而苹果方面也在加大对 AirTag 系统的管制力度。在对滥用行为提出批评后,苹果公司于 2 月 10 日表示,它将对 Find My[详细]
-
无密码登录 需要迈出死胡同
所属栏目:[安全] 日期:2022-03-17 热度:191
为了保护应用和数据的安全,我们每个人都在使用十多个甚至近百个密码。如果用户需要记住数百个用户名和密码组合,还要定期更改,他们往往会重复使用相同的组合。这使得网络犯罪分子更容易得逞,Verizon最近的《数据泄露调查报告》就发现,61%的泄露涉及登录[详细]
-
零信任应当遵循模型而不是工具
所属栏目:[安全] 日期:2022-03-17 热度:188
零信任模型正在成为主流的理由是充分的。高级攻击的增加,以及包括迁移到混合云和远程工作在内的 IT 趋势,需要更严格和更精细的防御。 什么是零信任? 这个概念于 2010 年由 Forrester Research 首席分析师 John Kindervag 正式建模并命名。但这个想法在过去[详细]
-
谷歌Drive标注macOS .DS_Store 文件侵权
所属栏目:[安全] 日期:2022-03-17 热度:140
Google Drive将macOS 文件系统生成的.DS_Store文件标记为侵权。 .DS_Store 文件是苹果用户将压缩文件或文件夹从macOS 系统转移到非苹果操作系统后伴随生成的元数据文件,比如Windows 系统。近日,有用户报告称Google Drive将其保存的.DS_Store文件标记为违反[详细]
-
工信部 三方面办好工业互联网平台安全保障
所属栏目:[安全] 日期:2022-03-17 热度:67
今年,工信部将继续在三个方面发力确保工业互联网安全有序健康发展。 首先,田玉龙介绍了2021年健全完善工业互联网的平台安全主要采取的三项措施: 第一,在政策体系方面。工信部印发了《加强工业互联网安全的工作指导意见》和《工业互联网创新发展三年行动[详细]
-
全世界十大物流公司Expeditors遭勒索软件攻击致全球业务受损
所属栏目:[安全] 日期:2022-03-17 热度:109
总部设于西雅图的美国物流公司Expeditors在20日宣布遭到网络攻击,此次网络攻击导致该公司必须关闭全球大多数的系统进行紧急响应,直至21日还未恢复正常。虽然Expeditors并未说明是受到哪一类的网路攻击,但外界多半猜测是勒索软件。 Expeditors在声明中表示[详细]
-
用BloodHound FOSS修复常见AD安全难题
所属栏目:[安全] 日期:2022-03-17 热度:165
提升AD安全性包括在允许黑客进入的环境中修复安全漏洞-但防御者首先需要确定这些漏洞是什么,而AD 的内置工具却使查看何种用户对何种系统和对象所获得的权限并不容易。如此多的安全问题,甚至其中一些非常危险,就这样被忽视了。 幸运的是,对防御者来说一些[详细]
-
研究显示,迅速增长企业伴随着更高的黑客风险
所属栏目:[安全] 日期:2022-03-17 热度:169
根据美国无密码身份平台提供商Beyond Identity的最新研究显示,相比于增长率平缓的公司,复合年增长率达到40%或更高的公司遭遇网络安全漏洞攻击的可能性更大,通常会达到一年10次甚至更很多。 本次调查共随机抽样了1102名不同公司不同职级的员工,询问了他们[详细]
-
测绘资产星貌·引航数字安全,360两大网络空间测绘新品重磅公布
所属栏目:[安全] 日期:2022-03-17 热度:200
360政企安全集团在ISC平台重磅发布两大网络空间测绘新品360资产威胁与漏洞管理系统(关基版)和360信息资产安全统一管理平台,深度助力政企事业单位在数字化转型进程中,准确掌控关键业务资产,为看见高级网络威胁提供了基础支撑。 在数字化转型浪潮下,网络[详细]
-
如此钓鱼邮件,你会中招吗?
所属栏目:[安全] 日期:2022-03-17 热度:146
在一个风和日丽的工作日下午,你收到了一封由公司人力资源部门发来的工资单邮件,正疑惑今天并不是发薪日,但激动的小手已经在不经意间按下了鼠标,发现上面所写的工资跟预期少了许多,一封附件表格提醒你查看本月需要扣除的额外款项,你满怀疑惑,迫不及待[详细]
-
当心,谷歌MFA验证拦不住这类网络钓鱼攻击
所属栏目:[安全] 日期:2022-03-17 热度:175
众所周知,网络钓鱼攻击最有效的防护措施是,在电子邮件账户上部署多因素身份验证 (MFA)。 即便攻击者可以利用钓鱼网站获取登录账户和密码,如果有部署MFA,那么在登录账户时仍需要进行验证。正因为如此,MFA被视为防范网络钓鱼的有效方法,被企业广泛部署。[详细]
-
CISP家族热门认证盘查
所属栏目:[安全] 日期:2022-03-17 热度:56
随着国家对网络安全的重视,中国信息安全测评中心根据国家政策、未来趋势、重点内容陆续增添了很多CISP细分认证,包括校园版CISP NISP国家信息安全水平考试、CISP注册信息安全专业人员认证、数据安全认证 CISP-DSG、攻防领域四大认证、工控安全认证CISP-ICSS[详细]