-
怎样解决远程工作安全问题
所属栏目:[安全] 日期:2021-11-10 热度:184
COVID-19的流行迅速使全球各公司陷入在家工作模式。自从争先恐后地让员工在家庭办公以来,对Internet暴露的远程桌面协议(RDP)服务器的攻击明显增加,因为坏人已经将这些服务器视为许多企业的弱点。从3月到4月,针对RDP端口的攻击增加了两倍。 诈骗者还了解[详细]
-
漏洞管理的八大走向
所属栏目:[安全] 日期:2021-11-10 热度:166
大量数据和案例表明,虽然漏洞评估和管理工具不断丰富,但是漏洞管理重在管理,企业的漏洞管理或脆弱性风险相关管理依然存在很大的改进空间,例如,人才资金匮乏、缺乏对漏洞风险和受影响资产的感知能力、企业孤岛和部门战争、漏洞修复效率低下等。与此同[详细]
-
安全虚拟化:夯实工业互联网基础
所属栏目:[安全] 日期:2021-11-10 热度:101
近日,航空工业制造院服务器虚拟化基础设施顺利通过评估。很多人会问,什么是虚拟化?今天小编就跟你聊聊关于虚拟化的那些事。 说到虚拟化要先从云计算说起。 Q:什么是云计算? A:云计算是通过运营商的云基础设施,为用户提供的计算、存储和网络访问服务,[详细]
-
宁夏:抓好网络安全和信息化 筑牢审计网络安全防火墙
所属栏目:[安全] 日期:2021-11-10 热度:150
近日,宁夏回族自治区审计厅召开2020年网络安全和信息化、软件正版化领导小组会议,传达学习自治区党委网络安全和信息化委员会会议精神,听取网络安全和信息化工作汇报、软件正版化工作汇报,研究审议有关文件、制度,安排部署审计厅2020年网络安全和信息[详细]
-
4月头号恶意软件Agent Tesla,通过COVID-19相关垃圾邮件攻击激增
所属栏目:[安全] 日期:2021-11-10 热度:119
Check Point 研究人员发现,可窃取 Wi-Fi 密码的新版 Agent Tesla 的攻击利用率激增,而 Dridex 银行木马成为最常见的威胁 近日,全球领先的网络安全解决方案提供商 Check Point? 软件技术有限公司(纳斯达克股票代码:CHKP)的威胁情报部门 Check Point Researc[详细]
-
新基建背后的隐忧——自动化攻击下的企业安全之道
所属栏目:[安全] 日期:2021-11-10 热度:122
2020年由于新冠疫情影响全球经济受到重创,国家为刺激经济复苏,确定了以5G基站建设、城际高速铁路和城市轨道交通、大数据中心、人工智能、工业互联网等领域的数字化和智能化方向的科技投资,加速产业升级。新技术在各行业渗透的同时对信息安全带来了巨大[详细]
-
度报告解读| Bots自动化攻击的六大警示
所属栏目:[安全] 日期:2021-11-10 热度:89
日前,作为国内唯一专注Bots自动化攻击防御的厂商,瑞数信息重磅发布了《2020 Bots自动化威胁报告》。根据瑞数信息多年来在金融、政务、电信、电商等行业的数百例防护案例及第三方公开数据,报告从攻击态势、攻击载体、攻击技术手段等角度对Bots自动化攻击[详细]
-
不一样的业务安全
所属栏目:[安全] 日期:2021-11-09 热度:123
随着互联网+时代的到来,大量企业将业务迁移到互联网上,越来越多的黑客将攻击目标转向企业的在线业务,通过各种自动化工具模拟合法业务操作,突破企业的现有安全防护技术,进行撞库、抢促销、刷单、薅羊毛等,给企业造成严重的经济损失;同时,由于工具产[详细]
-
员工在远程工作时维护安全面对的4个常见挑战
所属栏目:[安全] 日期:2021-11-09 热度:113
在网络安全方面,总是会出现一些问题,这是因为难以避免人为错误。即使是最安全的系统也会带来风险,而居心不良者一直寻找利用任何漏洞的机会。 因此,网络安全有时就是变化越多,它们就越保持不变。这也是提出的安全建议主要是适应新环境而不是硬重启的原[详细]
-
微软GitHub账号被黑,500GB数据被偷取
所属栏目:[安全] 日期:2021-11-09 热度:88
近日,有一名为Shiny Hunters的黑客联系BleepingComputer称黑掉了微软的GitHub账号,并获得了其所有Private库的访问权限。 黑客证明有微软私有GitHub库的访问权限 Shiny Hunters称,本来想将这500GB的私有项目数据出售,但最终决定将其免费开放。 基于泄露[详细]
-
5G 网络安全问题解析
所属栏目:[安全] 日期:2021-11-09 热度:116
第五代移动通信技术(5G)能够为用户提供极高的峰值速率体验,能针对高密集用户连接提供实时而可靠的网络连接,保证物联网的持续和可靠连接。它已展现全面推动数字经济发展的能力,成为各国保障信息安全的必争技术高地。5G网络通过使用软件定义网络、网络功能[详细]
-
简论云访问安全代理CASB的重要性
所属栏目:[安全] 日期:2021-11-09 热度:198
随着企业IT运营逐渐从本地上云,他们就开始寻找从内部数据中心引入云运营的安全访问控制方法。云访问安全代理(CASB)就是这样的一种工具。如今,CASB已推出十年,它是企业安全基础结构的常见组成部分。但是对于许多人来说,确切地了解CASB的功能,为什么它不[详细]
-
防止个人信息泄露得多方面共同防护
所属栏目:[安全] 日期:2021-11-09 热度:193
一个应用程序的服务条款不应该轻易同意。 你是否在点击接受或同意之前阅读了应用程序的服务协议条款?如果你不这样做,你不是一个人。研究表明近日,各大行政部门开展APP违法采集个人信息集中整治,下架整改100款违法违规APP。2019年,由于违法违规采集个人[详细]
-
下载应用程序前应该注意的3个危险信号
所属栏目:[安全] 日期:2021-11-09 热度:74
一个应用程序的服务条款不应该轻易同意。 你是否在点击接受或同意之前阅读了应用程序的服务协议条款?如果你不这样做,你不是一个人。研究表明,很少有人真正花时间阅读应用程序或网站要求他们同意的内容,即使在一项研究中,参与者在不知不觉中同意将他们未[详细]
-
针对PHP对象注入漏洞的新型利用方法是什么
所属栏目:[安全] 日期:2021-11-09 热度:134
进入2021年是不是发现流量下滑的更快了?哪怕关键词排名没有变化,但是流量方面却依然走低。而根源则在于:现阶段我们生活方式更多样化了,获取信息的渠道也更多元化了。抖音、快手、小红书、百家号、今日头条、公众号、小程序的冲击一波接一波。 根据,CNNI[详细]
-
2020年值得认真对待的8种移动设备安全威胁
所属栏目:[安全] 日期:2021-11-09 热度:119
虽然人们很容易将注意力集中在恶意软件这一令人瞩目的话题,但事实上,手机被恶意软件感染在现实世界中是极其罕见的。根据一项调查,手机感染几率远远低于被闪电击中的几率。实际上,恶意软件目前被认为是数据泄露事件中最不常见的攻击事件,实际上其在Veri[详细]
-
网络安全保险?看看它对企业究竟能起到什么作用
所属栏目:[安全] 日期:2021-11-09 热度:132
一个有目共睹的事实是,无论网络安全环境如何发展演变,威胁从来都不会消亡,只会愈演愈烈。而当企业成为勒索软件事件的受害者时,他们很可能会选择支付赎金的方式来获取继续运营的能力。但是,如果该企业组织拥有网络安全保险保单,那么保险公司就会为他们[详细]
-
怎样设置网络以防止数据丢失
所属栏目:[安全] 日期:2021-11-09 热度:55
始终启用对文件和文件夹的审核,以跟踪员工对文件的访问和使用。除非组织设置了要监控的审核,否则将无法确认谁有权访问哪些内容。从组策略开始,然后启用对文件共享位置的审核。 接下来,使用工具根据分层来保护数据,并在重要或压缩文件在网络中移动时设[详细]
-
绕开企业安全壁垒 黑客正学会曲线攻击
所属栏目:[安全] 日期:2021-11-09 热度:124
Vmware在一份调查中提到,越来越多的攻击者正试图绕过传统安全解决方案。在分析的2000个攻击样本中,90%以上都出现了防御规避行为。勒索软件在过去一年内明显复苏,在占分析样本95%的勒索软件中,防御规避行为继续发挥关键作用。这些勒索软件重点攻击能源、[详细]
-
为何人工智能和机器学习对于有效的IT安全越来越重要
所属栏目:[安全] 日期:2021-11-09 热度:156
从安全专业人员的角度来看,目前对于采用人工智能和机器学习的需求非常强烈。他们正在寻求使威胁检测和标记恶意行为实现自动化的方法。替代人工方法将腾出时间和资源来专注于其他任务。 当前许多安全监控工具生成的大量警报或误报使这一挑战更加严重。而企[详细]
-
5G时代下网络攻击成本揭晓
所属栏目:[安全] 日期:2021-11-09 热度:135
5G时代的来临,智能物联网设备将呈爆发式增长,在给人们带来各种便利的同时也带来了各种网络安全风险。据相关数据统计,网络攻击事件正在逐年的增加,其原因除了是因为物联网设备导致僵尸网络肉鸡大量增加外,攻击成本越来越低也是主要原因之一。 我们都知[详细]
-
人工智能重造虚拟专用服务器与共享主机选项之间的争论
所属栏目:[安全] 日期:2021-11-09 热度:69
我们都知道黑客对服务器发起攻击也是需要成本的,但与企业花在防御上的成本就显得微不足道了。根据相关数据显示,企业平均每年的防御成本约5000万元,而网络攻击的成本却在非常低,攻击和防御的资金消耗是十分不对等的,而且这几年攻击成本还在继续不断下降[详细]
-
5G创新扬帆远航暨2021鼎桥全球合作伙伴峰会在成都胜利举办
所属栏目:[安全] 日期:2021-11-07 热度:174
蜀山攒黛,巴水漾情。为助力四川5G应用扬帆,10月22日,由成都市人民政府、四川省经济和信息化厅、四川省发展和改革委员会、四川省科学技术厅、四川省经济合作局、四川省通信管理局、中国信息通信研究院指导,成都鼎桥通信技术有限公司主办的5G创新扬帆远航[详细]
-
第五届强网杯奇安信夺得人工智能挑战赛第一名
所属栏目:[安全] 日期:2021-11-07 热度:194
10月22日,第五届强网杯全国网络安全挑战赛在郑州落下帷幕。来自奇安信人工智能研究院的参赛队,在人工智能挑战赛口令密码智能破解科目中表现优异,一路过关斩将,最终以总分第一名的成绩斩获大赛一等奖。 本次大赛从7月开始,分为开放测试和现场验证两个阶[详细]
-
Frost Sullivan发布MSS通告奇安信市场份额大中华区第一
所属栏目:[安全] 日期:2021-11-06 热度:145
Frost Sullivan将MSS划分为安全资产监控/管理、托管威胁检测与响应(MTDR)和其他新兴MSS服务三类,以分析安全托管服务市场的增长情况,包括增长驱动与限制因素,并从地区、行业等维度呈现安全托管服务市场的收入与份额,分析亚太及大中华区安全托管服务市[详细]