-
企业安全管理的六个关键实践
所属栏目:[安全] 日期:2021-07-17 热度:176
副标题#e# 当考虑确定计算系统、数据和网络的可用性和完整性控制时,与可考虑潜在机会授权的管理员相比,普通用户拥有更少的特权。系统管理员、执行备份的操作人员、数据库管理员、维修技师甚至帮助台支持人员的运营商,都纷纷在网络中提升权限。为了确保你[详细]
-
APT威胁防护的四大重点
所属栏目:[安全] 日期:2021-07-17 热度:189
根据2014年Ponemon研究所的调查显示,大多数受访企业表示有针对性攻击是最大的威胁,单从品牌价值来看,这就给他们造成平均940万美元的损失。而这些泄露事故的成本继续在增加,特别是随着企业转移数据到云计算和混合云基础设施后。根据Ponemon的《2014年数[详细]
-
网络安全经验教训分析
所属栏目:[安全] 日期:2021-07-17 热度:189
数据泄露事故和其他安全事件似乎充斥着2014年,零售业、医疗机构、金融机构,没有哪个行业能幸免。从Heartbleed漏洞到eBay用户数据库受攻击,再到实体商店PoS机遭遇泄露事故,网络安全面临的威胁正快速升级。对此,企业也应该加强其用来对抗攻击者的工具。[详细]
-
企业遭受安全损害后该作何计划?
所属栏目:[安全] 日期:2021-07-17 热度:73
如果公司或客户的数据被泄露了,你会怎么做?你要实施哪些早应准备好的应对计划?如何将消息告知公众和公司的老板?这是在面临灾难时你必须回答的问题。但是如果你能够提前预见到可能发生的攻击,并且通过采取计划好的方法和措施,通过考验就游刃有余了。[详细]
-
libupnp漏洞归来作用大量智能系统设备
所属栏目:[安全] 日期:2021-07-17 热度:108
该漏洞影响较为广泛 更加讽刺的是,漏洞本身在2012年12月被修补,但是开发人员大都还是使用包含libupnp漏洞的旧版本SDK开发各种移动应用、智能电视的应用程序、以及路由器的固件。 目前趋势科技估计,该漏洞存在于约610万台设备当中。该公司还检测了不同的[详细]
-
多因子身份验证技术分析
所属栏目:[安全] 日期:2021-07-13 热度:100
相比几年之前,如今熟悉两步验证、强身份验证、2FA、MFA等术语的人可是多了许多。通过增加至少1个除口令之外的验证因子到身份验证过程,多因子身份验证(MFA)解决方案可以更好地保护用户凭证并简化口令管理。这些额外的验证因子可以是你拥有的东西,比如令[详细]
-
出差必备:如果邮箱被黑,仅更新密码可不行
所属栏目:[安全] 日期:2021-07-13 热度:151
最近邮件安全事件频出,如果你在出差中,有朋友提醒说:你一直发奇怪的电子邮件给他们,或是在他们的社交帐号上发布大量的垃圾信息......你会怎么办?千万可不要觉得只是邮箱帐号被黑这么简单,等待你的也许会是大麻烦!互联网时代,你的邮箱代表的不仅仅是[详细]
-
GDPR风暴即将来临—您计划好了吗?
所属栏目:[安全] 日期:2021-07-13 热度:117
如果您还不遵守GDPR法规,那么在接下来的几个月里您可能会遇到一些大麻烦。 回想2018年初,全球充满了各种评论GDPR的声音。它是否意味着营销的终结?有企业真的合规吗?这对企业来说是好消息还是坏消息?GDPR会像Cookie指令一样成为哑炮吗? 如果您认为GDPR只[详细]
-
黑五来临之际,亚马逊客户邮箱地址遭曝光
所属栏目:[安全] 日期:2021-07-13 热度:186
继国内双十一之后,海外的消费者迎来了新的购物狂欢节黑色星期五。黑五来临之际,国外各大购物平台活动前奏早已响起,而作为主流购物平台的亚马逊近日却因技术Bug泄露了客户的账户名与电子邮箱地址。 不过官方并未详细说明技术错误的性质。亚马逊发言人对[详细]
-
致力制度落实 打好网络安全持久战
所属栏目:[安全] 日期:2021-07-13 热度:86
近日,为杜绝手机和网络失泄密问题发生,武警吉林总队长春支队把手机和计算机清查治理作为安全保密教育和隐患排查活动的重要内容,全力打好保密安全主动仗。 扎实开展教育,筑牢思想防线。结合近期通报的多起部队内网计算机违规外联问题,支队采取集中辅导[详细]
-
新型 Linux 病毒,脚本超 1000 行,功能繁琐
所属栏目:[安全] 日期:2021-07-13 热度:55
俄罗斯杀毒软件公司 Dr.Web 近日公开了一个被称为 Linux.BtcMine.174 的新型木马,相比传统恶意 Linux 病毒,它更加复杂,同时也包含了大量恶意功能。 该木马是一个包含 1000 多行代码的 shell 脚本,它同时也是能在受感染 Linux 系统上执行的第一个文件。[详细]
-
无线网络安全管理分析
所属栏目:[安全] 日期:2021-07-13 热度:122
保持网络安全至关重要。网络负责用户、各部门、分支机构以及客户之间的数据传输,可谓公司的命脉。若公司的网络处于不安全,也就无法保证公司的安全,置公司于危险境地。值得注意的是,如今几乎每个公司都有某种类型的无线网络,部署和采用无线网络已是一[详细]
-
未来企业数据安全威胁及保护方案
所属栏目:[安全] 日期:2021-07-13 热度:71
Raluca Ada Popa是加州大学伯克利分校电子工程和计算机科学系助理教授,也是该学院RISELab的联合创始人,RISELab专注于构建可提供安全可解释决策的实时智能系统。 Popa还是PreVeil的联合创始人兼首席技术官,PreVeil是一家为电子邮件和文件共享提供企业级[详细]
-
十二个你要知道的网络安全盘点
所属栏目:[安全] 日期:2021-07-13 热度:108
一、 使用密码管理器 尽管不是所有设备都能直接使用密码管理器,但密码管理器仍然是最行之有效的方法之一。现在,越来越多的个人电脑、Mac本、智能手机以及平板电脑可以直接支持密码管理器,即便有些设备不支持,您也应该并且可以使用密码管理器来为全部设[详细]
-
需要认真对待的6大移动安全威胁
所属栏目:[安全] 日期:2021-07-13 热度:100
移动端的恶意软件,在近年来愈发频繁的出现在了网络世界中,随着安全威胁的升级,越来越多的企业或组织也开始重点关注这些问题。 如今,移动安全已经成为了很多公司网络安全威胁来源的头牌,随着智能手机的普及、应用日渐多样化,以及互联网不断的深入人们[详细]
-
新手的七大实用网络安全神器
所属栏目:[安全] 日期:2021-07-13 热度:93
Nmap是一个专为网络安全审计而设计的开源程序。 趣味事实: Nmap被用于两部新电影中。在电影里它被用来攻击极乐世界的 Matt Damon大脑,并在GI.Joe报复中发射核导弹! 2. P0f P0f v2是一种通用的被动OS指纹识别工具,p0f可以识别不同阶段机器上的操作系统。[详细]
-
关乎数据隐私的六大安全挑战
所属栏目:[安全] 日期:2021-07-12 热度:106
当前,安全和隐私问题仍然是妨碍许多企业采用云服务最大的绊脚石。分析人士建议,企业应首先建立一套涉及到六大安全问题的数据安全计划。因为如果不这样做,可能会增加企业采用云计算的成本和复杂性,同时也不利于长期保护数据隐私,解决好安全性和弹性方[详细]
-
GDPR阻碍安全研究的五个趋势
所属栏目:[安全] 日期:2021-07-12 热度:147
随着欧盟《通用数据保护条例》(GDPR)的落地生效,安全研究人员感觉到了该条例的影响:用于确定网站信誉和追踪潜在恶意流量的常用工具开始受限。该隐私保护条例会在5个方面对安全研究产生冲击。 几个月来,市场营销和在线服务公司对5月25日起生效的GDPR甚为[详细]
-
企业移动数据五大威胁与安全走向
所属栏目:[安全] 日期:2021-07-12 热度:199
移动平台和互联网已经为许多企业带来了巨大的潜力和实际价值。这一演变已经促使移动企业系统成为了一项必不可少的业务功能,任何期待实现业务大幅增长的企业都在加速部署其移动技术。同时,移动技术提高生产力和效率,以及提升投资回报率(ROI)的能力,也正[详细]
-
防风险勿忘 完善网络安全
所属栏目:[安全] 日期:2021-07-12 热度:79
近年来,区块链、人工智能等新兴网络技术不断兴起,科技正更多地应用到金融行业。金融科技的大力发展和应用在提高金融效率、满足金融需求和促进金融行业更好服务实体经济的同时,也使得金融系统易成为网络攻击的重点对象,大大增加了潜在的系统性风险。 世[详细]
-
网络危机怎样解决?参考金融危机
所属栏目:[安全] 日期:2021-07-12 热度:129
网络安全状况已越发复杂,2018年1月,世界经济论坛强调,经济越来越依赖互联网和数字信息,网络攻击和数据诈骗已经分别成为2018年全球第三和第四最严重的威胁源。 网络危机与金融危机网络威胁的系统维度越来越明显,对于大规模威胁的理解以及如何应对这[详细]
-
我们应怎样平衡网络安全与数字化转型
所属栏目:[安全] 日期:2021-07-12 热度:155
随着网络安全行业的发展,可用的安全解决方案的数量不断增加,近期各类研究结果表明,IT安全专业人士很难跟上数字转型的脚步。尽管可以通过提供新产品来加强供应链,使客户体验数字化,但新的安全挑战正在以扩大的攻击表面的形式展开。 数字化转型是一把双[详细]
-
工业互联网安全问题亟待处理
所属栏目:[安全] 日期:2021-05-27 热度:161
在新基建浪潮下,工业互联网受到更多关注。专家指出,作为推动我国产业体系新旧动能转换的重要抓手,工业互联网将互联网、大数据、云计算、人工智能等信息技术与工业系统高水平全方位深度融合,形成全面数据化、应用智能化、高度可靠化的产业新生态。然而[详细]
-
网络经济时代 巩固个人信息安全防线
所属栏目:[安全] 日期:2021-05-27 热度:174
在互联网条件下,个人信息被非法收集、记录、盗用的问题一直受到人们关注,网络用户的个人权益需要加强保护。网络经济发展与个人信息保护应该并行不悖 在互联网经济迅速发展形势下,个人信息被非法收集、记录、盗用的问题一直受到人们关注。工业和信息化部[详细]
-
如何改善物联网访问控制以提高网络安全
所属栏目:[安全] 日期:2021-05-27 热度:133
物联网设备正以创纪录的数量在世界各地部署。据IDC估计,到2025年,将有416亿台互联设备产生79.4ZB的数据。随着其中许多设备运行关键基础设施组件或收集、访问和传输敏感业务或个人信息,物联网身份验证和访问控制变得更加重要。 物联网设备身份验证是确保[详细]
