-
这家公司用”众包”来实现更优秀的安全
所属栏目:[安全] 日期:2021-07-18 热度:66
俗语说,进攻是最好的防御。在企业安全中,没有比这句话更真实贴切的了。抢在黑客之前发现漏洞可以防止灾难性数据泄露,避免对公务业务和信誉产生重大打击。 大多数企业都是采用如下两种方式中的一种:其一,人工的,由人来测试潜在的弱点;其二,自动的,[详细]
-
外媒分析25年来RSA大会的10个重要时刻
所属栏目:[安全] 日期:2021-07-18 热度:130
RSA大会是世界上最大的数字安全会议,这个星期迎来了第25届RSA大会。多年来,RSA大会一直是探讨重大安全问题和隐私问题的论坛,下面让我们来看看RSA大会的10个重要时刻: 2016年:苹果公司对抗FBI 这必然是本周RSA大会的热点话题。法庭命令要求苹果公司[详细]
-
怎样精简你的安全投资?
所属栏目:[安全] 日期:2021-07-17 热度:176
Mike O. Villegas:由ISACA和RSA牵头的2015年网络安全状况的调查表明,在845名受访者中,56%的人表示安全预算在2015年有所增加。不过事实上,企业可在不影响现有服务的情况下精简安全投资。 减少信息安全预算的方法包括: 减少被束之高阁没有使用的产品 减[详细]
-
用户无法抵御网络钓鱼攻击
所属栏目:[安全] 日期:2021-07-17 热度:199
研究人员发现,电脑用户对于识别恶意软件还算可以,但对于识别网络钓鱼就无能为力了。因此研究人员想要通过改变网络钓鱼的识别方法来改变这一现状。 用户无法识别网络钓鱼攻击 一项基于眼球运动追踪和大脑活动的最新研究表明,电脑用户对于钓鱼攻击迹象的[详细]
-
分析:未来互联网安全动荡
所属栏目:[安全] 日期:2021-07-17 热度:142
在一年前,笔者呼吁正在测试IoT的制造企业不要将其传统未联网的产品连接到互联网,很多人都担心IoT会带来很多不安全的产品,并且最终进入我们的日常生活中。 警告:未来互联网安全动荡 我们现在面临着很多安全挑战,如果幸运的话,也许不会导致全球安全和[详细]
-
崛起中的“无文件式”恶意软件入侵
所属栏目:[安全] 日期:2021-07-17 热度:138
攻击者希望尽可能保持隐身来减少他们被检测的机会,这意味着他们只能对受感染系统进行最少次数的改变,以及在系统留下最少的证据。攻击者保持不被发现的时间越长,他们就越有可能实现自己的目标。攻击者早就知道在攻击过程中删除自己的工具,而恶意软件作[详细]
-
网络空间安全为澳美国防关键 美增加9亿美元预算
所属栏目:[安全] 日期:2021-07-17 热度:200
26日,美国国防部长阿什顿卡特表示,美国计划为明年的网络防御措施增加9亿美元预算。 美国官员们至今还苦于去年人事管理局(OPM)被黑造成的2千万联邦雇员、承包商和其他人员个人资料泄露的后续影响之中。包括比如朝鲜在内的敌对国家,以及像是伊斯兰国组织[详细]
-
分析:商业利益和科技文明
所属栏目:[安全] 日期:2021-07-17 热度:149
西方隐私保护主义者与政府之间的加密战争其实已经进行了数十年。但最近,因苹果公司敢于公然违背美国地方法院的法令,拒绝帮助FBI破解圣贝纳迪诺枪击案凶手的手机,这件事不仅在美国引发轩然大波,还引爆了全球众多媒体的关注。 苹果与FBI撕逼大战的背后:[详细]
-
三分钟教你明白比特率与波特率
所属栏目:[安全] 日期:2021-07-17 热度:119
虽然比特率和波特率关系密切,但是它们是两个不同的概念。 比特率是测量每秒可传输数据比特位(0和1)数量的单位。例如,每秒2,400位的比特率是指每一秒钟传输了2,400个1和0。 三分钟教你认清比特率与波特率 波特率表示每秒钟一个信号(从0变为1或从1变为0)或[详细]
-
中国究竟需要什么样的工控安全
所属栏目:[安全] 日期:2021-07-17 热度:63
副标题#e# 一 工控安全市场现状 其实工控安全并不是一个新课题,早在2006年8月,中国工业设备网就刊发了一篇文章《工控软件安全性的设计问题探讨》,文章中针对工控软件存在的信息安全问题提出了针对性的解决方案,要求工控软件要在用户身份认证、访问控制[详细]
-
军工、网安马上吹响上攻“集结号”
所属栏目:[安全] 日期:2021-07-17 热度:69
副标题#e# 近期,在恐怖袭击和地缘冲突增多的环境下,军工信息化、网络安全这样的A股精兵强将有望拥抱长期牛市,在下半年吹响上涨行情集结号,且将大概率加速上冲新高地。 现代战争是信息化的竞赛 板块机会凸显 现代战争全面进入信息化时代,作战形态和特征[详细]
-
网络阻击的新产物——数据分析
所属栏目:[安全] 日期:2021-07-17 热度:136
CIA是构成组织安全基础设施三个公认的基本准则,即机密性(Confidentiality)、完整性(Integrity)、可用性(Availability)。通过数据操纵,黑客能够发动攻击,给数据的完整性带来问题。 譬如,在电子商务领域,黑客可以在黑五或者双十一等大型促销活动中干扰[详细]
-
为什么信息安全基础管理是抗衡威胁的重点?
所属栏目:[安全] 日期:2021-07-17 热度:113
在过去的十年里,通过增加地址空间布局随机化和数据执行防御(ASLR和DEP)及其他控制,微软和其他软件供应商已经逐渐提升了安全性。苹果公司也锁定了其iOS设备,让用户需要利用多个漏洞才能够越狱其iPhone和iPad,这突出了其栅栏式应用商店模式的安全优势。[详细]
-
教你怎样规避五个常见灾难恢复陷阱
所属栏目:[安全] 日期:2021-07-17 热度:61
灾难恢复测试评估业务连续性 (BC)和灾难恢复(DR)计划的有效性,以帮助企业避开环境、人类或技术的威胁。测试灾难恢复的过程或进程允许组织在真正灾难发生之前,评估是否需要额外的工作人员,培训或者系统维护。 TechTarget最近在社交媒体Twitter上发起[详细]
-
信息安全设备管理私有云建设分析
所属栏目:[安全] 日期:2021-07-17 热度:52
副标题#e# 1.引言 私有云是云计算使用模式的一种,主要为企业内部提供云服务,不对外界开放。目前私有云技术已经得到了广泛的应用。在一个安全性要求较高的系统内部,私有云的建设已经得到了认可。私有云架构在保证机构内部可以得到集中、共享、快速的各类[详细]
-
从今年的安全泄露事故学到的6个经验
所属栏目:[安全] 日期:2021-07-17 热度:116
副标题#e# 根据开放安全基金会表示,迄今为止最严重的10起安全泄露事故中,3起事故发生在今年。这包括NYC Taxi Limousine Commission的 1.73亿条记录泄露事故,易趣的1.45亿条记录泄露事故以及韩国信用局的1.04亿条记录泄露事故。而这还没有算上据称俄罗斯[详细]
-
企业安全管理的六个关键实践
所属栏目:[安全] 日期:2021-07-17 热度:72
副标题#e# 当考虑确定计算系统、数据和网络的可用性和完整性控制时,与可考虑潜在机会授权的管理员相比,普通用户拥有更少的特权。系统管理员、执行备份的操作人员、数据库管理员、维修技师甚至帮助台支持人员的运营商,都纷纷在网络中提升权限。为了确保你[详细]
-
APT威胁防护的四大重点
所属栏目:[安全] 日期:2021-07-17 热度:192
根据2014年Ponemon研究所的调查显示,大多数受访企业表示有针对性攻击是最大的威胁,单从品牌价值来看,这就给他们造成平均940万美元的损失。而这些泄露事故的成本继续在增加,特别是随着企业转移数据到云计算和混合云基础设施后。根据Ponemon的《2014年数[详细]
-
网络安全经验教训分析
所属栏目:[安全] 日期:2021-07-17 热度:171
数据泄露事故和其他安全事件似乎充斥着2014年,零售业、医疗机构、金融机构,没有哪个行业能幸免。从Heartbleed漏洞到eBay用户数据库受攻击,再到实体商店PoS机遭遇泄露事故,网络安全面临的威胁正快速升级。对此,企业也应该加强其用来对抗攻击者的工具。[详细]
-
企业遭受安全损害后该作何计划?
所属栏目:[安全] 日期:2021-07-17 热度:200
如果公司或客户的数据被泄露了,你会怎么做?你要实施哪些早应准备好的应对计划?如何将消息告知公众和公司的老板?这是在面临灾难时你必须回答的问题。但是如果你能够提前预见到可能发生的攻击,并且通过采取计划好的方法和措施,通过考验就游刃有余了。[详细]
-
libupnp漏洞归来作用大量智能系统设备
所属栏目:[安全] 日期:2021-07-17 热度:99
该漏洞影响较为广泛 更加讽刺的是,漏洞本身在2012年12月被修补,但是开发人员大都还是使用包含libupnp漏洞的旧版本SDK开发各种移动应用、智能电视的应用程序、以及路由器的固件。 目前趋势科技估计,该漏洞存在于约610万台设备当中。该公司还检测了不同的[详细]
-
最新分析:44%的工业设施存在USB恶意软件风险
所属栏目:[安全] 日期:2021-07-13 热度:158
TRITON、Mirai以及Stuxnet等恶意软件的大爆发,无一不在警告我们:数据显示的威胁远比我们预期的要严重得多! 互联工业企业Honeywell(霍尼韦尔)在其针对50个工业站点的扫描结果中发现,近一半(44%)的USB设备存在包含恶意软件的文件。 此次识别出的威胁(其中[详细]
-
网络安全持续获政策助力 产业细分龙头享红利
所属栏目:[安全] 日期:2021-07-13 热度:109
近日,工信部在组织三批电信和互联网行业网络安全试点示范的基础上,决定开展网络安全技术应用试点示范项目(简称示范项目)推荐工作。 我们认为,工信部开展网络安全技术应用试点示范项目推荐工作,旨在拉动网络安全产业发展,提升电信和互联网行业网络安全[详细]
-
致力制度落实 打好网络安全持久战
所属栏目:[安全] 日期:2021-07-13 热度:168
近日,为杜绝手机和网络失泄密问题发生,武警吉林总队长春支队把手机和计算机清查治理作为安全保密教育和隐患排查活动的重要内容,全力打好保密安全主动仗。 扎实开展教育,筑牢思想防线。结合近期通报的多起部队内网计算机违规外联问题,支队采取集中辅导[详细]
-
新型 Linux 病毒,脚本超 1000 行,功能繁琐
所属栏目:[安全] 日期:2021-07-13 热度:79
俄罗斯杀毒软件公司 Dr.Web 近日公开了一个被称为 Linux.BtcMine.174 的新型木马,相比传统恶意 Linux 病毒,它更加复杂,同时也包含了大量恶意功能。 该木马是一个包含 1000 多行代码的 shell 脚本,它同时也是能在受感染 Linux 系统上执行的第一个文件。[详细]