-
什么是DDoS of Things,如何立即守护您的业务?
所属栏目:[安全] 日期:2021-11-06 热度:98
物联网(IoT)带来了我们以前从未想到过的各种创新。从手表到电灯开关,现在一切都可以连接互联网,从而可以轻松地通过语音助理(如亚马逊的Alexa、Google Home、HomePod或其他智能扬声器设备)来控制整个房屋。但是,如果不小心的话,您的物联网设备可能会被黑[详细]
-
为攻防对抗,详谈微隔离
所属栏目:[安全] 日期:2021-11-06 热度:200
在越来越关注攻防对抗实战防护能力的今天,在零信任网络被炒的越来越热的今天,我们重新审视按照这些新理念构建的纵深防御体系,结果发现依然问题重重:在堆砌了大量安全产品后依然发现在资产管理、漏洞安全运营到内部隔离等基础安全工作跟不上安全态势的变[详细]
-
Maze勒索软件与其他威胁组织创立垄断
所属栏目:[安全] 日期:2021-11-06 热度:160
自2019年11月以来,Maze勒索软件背后的组织一直在通过面向公众的网站公开受害者的数据,但最新信息表明各种勒索软件团伙现在正在合作共享资源并勒索受害者。 6月5日,一家国际建筑公司的信息和文件被发布到Maze的数据泄漏网站;但是,这些数据并非在Maze勒索[详细]
-
没声的瘟疫移动广告软件大肆传播感染用户
所属栏目:[安全] 日期:2021-11-06 热度:135
根据Check Point Software的调查,全球27%的公司的移动设备受到过攻击,第六代网络攻击呈明显上升趋势。 我们正在目睹移动广告软件所带来的危害,这是一种最常见的网络威胁形式,旨在从用户的设备收集个人信息。据统计,大约有40亿人通过智能手机连接到互联[详细]
-
总结网络监控安装的四种方式,都用过的才是老油条
所属栏目:[安全] 日期:2021-11-06 热度:179
监控一直是弱电行业中的一个大类,有很多的朋友对监控的安装有很多疑问,在很多情况下,作为施工人员我们要根据客户的要求进行施工,那么我们所了解的方法就可能不止一种,这样才能满足客户的不同要求,今天就来说说几种网络监控系统安装的几种传输方式。 第[详细]
-
一场噩梦可能从SIM卡交换攻击起始
所属栏目:[安全] 日期:2021-11-06 热度:141
SIM交换攻击是一种复杂的、多阶段的犯罪行为,具有很大的潜在的破坏性。 今年一月普林斯顿大学昨日发表的一项学术研究指出,美国五家主要的预付费无线运营商,极易受到SIM卡劫持攻击。其特指攻击者致电移动服务提供商,诱使电信企业员工将电话号码更改为攻击[详细]
-
数据泄露大环境下企业该如何防御?
所属栏目:[安全] 日期:2021-11-06 热度:94
移动办公常态下,引发安全问题... 随着移动通信技术和移动应用的普及,无线网络、移动智能设备等正以前所未有的速度迅猛发展,已经渗透到了社会的各个方面,成为人们生产和生活不可或缺的工具和手段。无线网络、移动智能设备所具有的开放性、结构复杂性等特[详细]
-
中小企业数据安全建立之路
所属栏目:[安全] 日期:2021-11-06 热度:102
从华住酒店集团近6亿条数据被暴露,到点评类网站数据造假,再到微盟公司程序员删库跑路,无数血淋淋的案例告诉我们:对于今天的商业组织,数据就是核心资产和命脉;甚至可以说:企业经营的本质即数据运营。与核心数据资产相比,精干的管理人员好像没那么重要[详细]
-
新思科技发布最新版Coverity 静态应用安全测试解决计划
所属栏目:[安全] 日期:2021-09-27 热度:133
近日,美国新思科技公司宣布发布其最新版的Coverity静态应用安全测试(SAST)解决方案,这能帮助各类机构更快地构建安全的应用程序。Coverity最新版本解决了企业应用安全开发团队日益增长的三大需求:可扩展性、多种编程语言和框架支持,以及全面的漏洞分析。[详细]
-
安全防护升级!为什么说深信服创建了下一代终端安全EDR
所属栏目:[安全] 日期:2021-09-27 热度:192
一些新鲜事物的出现,在人类历史的长河中具备划时代的意义。工具的诞生和使用,奠定了人类原始文明的基础,也让人类得以爬到食物链的顶端。从石器到青铜,从黑铁到蒸汽,从电机到计算机,工具定义了我们的生产力水平和文明水平。但直到互联网出现后,才催生[详细]
-
盘他! IP团伙入侵行为
所属栏目:[安全] 日期:2021-09-27 热度:89
盘他! IP团伙攻击行为 2021开年不久 好多人就和一个新词较上了劲 怎么个盘呢? 瞅顺眼了,盘一盘是道吾不孤、孺子可教; 瞅不顺眼了,盘一盘则是修理修理,看你再戗毛戗刺? 那么有这样一群僵尸,他们常年勾结作案,坚持网络攻击活动,要不要盘呢? 基于近两年对[详细]
-
2021年国内外数据安全相关大事件
所属栏目:[安全] 日期:2021-09-27 热度:182
纵观2021年网络安全事件,网络犯罪分子攻击手段变幻莫测,除了零日漏洞的利用外,勒索软件、恶意挖矿大行其道,区块链领域险象环生,暗网数据泄露更是层出不穷,而且攻击渠道日益变幻,IoT设备、工业网亦成为不法黑客的攻击重点,以上这些皆都为整个网络空间[详细]
-
知识点 | 4个缓解Slack安全风险的妙招
所属栏目:[安全] 日期:2021-09-27 热度:56
就暴露的敏感数据而言,Slack违规将是一场噩梦。以下是如何锁定Slack工作区的方法。 作为流行的企业工作区协作工具和IRC克隆,Slack不提供端到端的加密,这使得任何对Slack服务器的破坏都可能给全球用户带来灾难性后果。如果内部Slack对话泄露,您或您的组织[详细]
-
数据赋能,怎么用华为云DLI精细化保障企业大数据安全
所属栏目:[安全] 日期:2021-09-27 热度:182
随着企业业务的不断发展,企业大数据资产在企业辅助决策、用户画像、推荐系统等诸多业务流程中扮演着越来越重要的作用,如何保证企业大数据在满足各业务部门数据访问需求的同时又能精细化保障数据访问安全、避免数据泄露是每个企业大数据资产管理者必须关注[详细]
-
处理工业互联网安全的“四个新”
所属栏目:[安全] 日期:2021-09-27 热度:110
2月21日,由工业和信息化部指导,中国信息通信研究院、工业互联网产业联盟、中国通信学会联合主办的2019工业互联网峰会在北京隆重召开。 本次会议以智能赋能 融通创新为主题,邀请国内外专家、学者及多领域行业代表3000人共同探讨工业互联网技术、产业发展方[详细]
-
扒一扒DDoS入侵发展史
所属栏目:[安全] 日期:2021-09-27 热度:112
二十年来,拒绝服务攻击一直是犯罪工具箱的一部分,而且只会变得越来越普遍和强大。 什么是DDoS攻击? 分布式拒绝服务(DDoS)攻击是指攻击者通过攻击的方式试图使服务无法交付。这可以通过阻止对几乎任何设施的访问来实现:服务器、设备、服务、网络、应用程序[详细]
-
安全攻击一目了然,华为云态势感知服务正式揭晓
所属栏目:[安全] 日期:2021-09-27 热度:114
近日,华为云正式发布了智能化的态势感知服务,有效解决了运维人员在管理安全威胁风险时遇到的困惑。企业遭到安全攻击,很多情况下不清楚攻击者的来龙去脉,防御更无从谈起,而态势感知的发布,在企业面前竖起一个作战大屏,让企业看清安全攻击的全貌,从容[详细]
-
2021年的RSA,我们可以等候什么?
所属栏目:[安全] 日期:2021-09-27 热度:198
RSA会议将展示云规模的安全分析,端点安全套件,API安全性,高级安全服务以及人员的交通堵塞。 在过去的15年里,我参加过RSA安全会议,目前该会议发生了很大的变化。该活动的参加者从之前几千人增加到如今大约5万人,导致Moscone中心周围的人文和交通汇聚。[详细]
-
F5发力应用安全架构,力推南北分层与东西精分的安全新计划
所属栏目:[安全] 日期:2021-09-27 热度:167
2月20日,国内领先的应用交付厂商F5在北京举办的一场安全策略沟通会上,F5亚太区副总裁、中国区总经理张毅强携F5中国区首席技术官吴静涛、政企客户部技术经理周辛酉,分析了新环境的安全特征,并解读了F5的新安全策略与新实践。 中国市场2019年迎来开门红,[详细]
-
数字化转型的双刃剑:回报和隐患并存
所属栏目:[安全] 日期:2021-09-27 热度:155
数字技术已经从根本上改变了组织开展业务的方式。移动访问、高级分析和云计算通过数据可用性、员工支持和改善客户体验,提高了运营灵活性和收入增长。因此,根据IDC的数据,到2022年,企业预计将在数字技术和服务上投入1.97万亿美元。数字转换的好处在范围和[详细]
-
怎样应对5G带来的新安全挑战
所属栏目:[安全] 日期:2021-09-27 热度:113
移动网络基础设施在短短几年内发生了巨大的变化。例如,从3G到4G的演变使移动基础设施能够向消费者提供以数据为中心的新服务,如丰富的多媒体,以及增强的内容功能和服务。 5G将增强移动网络的功率和容量,更好地支持端到端环境,使我们的社会能够完全移动和[详细]
-
2021 Bots自动化入侵趋势预测
所属栏目:[安全] 日期:2021-09-27 热度:81
2018 - 数据驱动威胁 2018年全球各地各产业对外数据泄露事件频传,总计超过17亿次的数据外泄使得后续欺诈问题无孔不入。我们必须意识到,攻击者目前手中持有的数据信息比以往任何时候都多,身份证、手机号、银行卡号等都可以成为攻击者的可信武器。据统计,[详细]
-
怎么有效实施DevSecOps?
所属栏目:[安全] 日期:2021-09-27 热度:57
针正实施DevSecOps需要关键的文化和实践变革,将安全性集成到软件开发生命周期(SDLC)中。本文将介绍DevSecOps的五个基本要素。 DevSecOps是一种全新的安全理念和模式,从DevOps的概念延伸和演变而来,如今备受企业青睐。但是如何在不降低开发周期速度的情况[详细]
-
360企业安全亮相RSAC2019 数据驱动安全解决方案受重视
所属栏目:[安全] 日期:2021-09-27 热度:86
美国当地时间3月4日,RSAC2019大会在美国旧金山举办。作为全球网络信息安全行业最受关注的年度盛会,本届RSAC2019大会吸引了来自全球各国的736家安全机构参展。 其中,以360企业安全集团为代表的36家中国信息安全企业,集体向全球展示了网络安全的中国力量。[详细]
-
RSA2021观察:DevSecOps实施中的文化融合与能力创造
所属栏目:[安全] 日期:2021-09-27 热度:54
DevSecOps作为安全领域中逐渐步入成熟期的技术体系,本质上承继了安全开发生命周期(SDL)安全关口左移的理念,DevSecOps总结起来就是:能力集成,持续学习,文化融合。其中融合这一理念也体现在了今年RSAC DevSecOps day的主题上-DevOps Connect,通过CI/CD([详细]
