IT安全
-
数据驱动型CISO现在需要采取四项战略来捍卫其预算
如果安全领导者想要在未来几年有机会捍卫或增加他们的预算,他们将需要用经验数据武装自己,并能够向那些掌握企业资金的人清楚地传达他们安全投资的商业价值。
-
物理安全事件增长加重IT安全压力
新冠肺炎疫情伊始,物理安全事件随之增多,许多公司企业的IT安全团队压力骤增。 2021-02-19 11:15:08 物理安全事件IT安全网络安全 美国司法部指控三名朝鲜程序员 近日,美国司法部指控三名朝鲜程序员,声称他们参与了一系列全球重大网络攻击。 2021-02-19 11:13:28 网络攻击恶意软件网络安全 黑客利用IT监控工具中心来监控多个法国公司 与俄罗斯有关联的、由国家支持的攻击组织Sandworm与一项长达三年的秘密行动有关,该行动利用名为Centreon的IT监控工具攻击目标。
-
货运巨头Forward Air遭到新型勒索软件Hades的攻击
Forward Air 最近受到新的勒索软件攻击,这对该公司的业务运营产生了影响。
-
在“魔幻”的2020年,企业要小心这4个网络安全问题
实际上,除了制定强有力的安全计划外,在2020年,企业的网络安全议程应主要围绕这四个领域而展开。 2020-02-05 14:42:52 网络安全IT安全漏洞 趁火打劫!印度APT组织对我国医疗机构发起定向攻击 在全国人民万众一心抗击疫情之际,印度黑客组织竟然趁机作乱,对我国医疗机构发起定向攻击。
-
ITOps安全应注意培训
IT运营安全(ITOps)可能是一门难以学习的语言,但是为了获得最佳的安全性能、准确性和协调性,企业必须投资于对ITOps团队的培训。 2020-03-22 11:04:33 ITOps安全IT运营安全IT安全 了解GDPR,CCPA,LGPD和HIPAA的数据加密要求 就GDPR加密,HIPAA加密,CCPA加密和LGPD而言,确切的标准和要求是什么?或者称为巴西通用数据保护法?
-
2021年六个新兴的网络安全主题
调研机构预计在2021年将出现六个新兴的网络安全主题。这些主题将对企业应对安全的方式产生深远影响。 2021-05-13 10:08:57 网络安全IT安全网络犯罪 生物识别技术的安全挑战以及法律规范 虽然使用生物识别技术有很多好处,但是企业仍必须尽职的调查以及评估隐私和安全方面的一些挑战和担忧。 2021-05-13 10:02:45 生物识别技术加密身份认证 澳大利亚将网络安全意识教育写入小学教材 近日,澳大利亚发布的最新修订的5至16岁儿童国家课程草案增加了“考虑隐私和安全”内容,帮助学生培养必要的安全技能管理个人数据并有效遵守安全规范。 2021-05-13 09:53:58 网络安全数据泄露黑客 漏洞赏金计划的隐患 近几个月来,漏洞赏金计划已经从降低风险转向无意中为客户和供应商带来新的负担。
-
了解IT安全原则最薄弱的一环
组织的IT安全基础架构不是一个整体。它由多个部分组成,这些部分必须协同工作,以最大程度地降低组织防御遭到破坏的可能性。这些不同的部分具有不同的复杂程度以及不同的漏洞级别。 2021-03-31 08:42:44 IT安全网络安全网络攻击 勒索软件即服务是企业面临的全新重大问题 事实证明,勒索软件即服务对于那些想在网络勒索行动中分一杯羹但又不一定具备开发自己的恶意软件技能的网络犯罪分子来说是有效的,每三次攻击中就有两次使用这种模式。 2021-03-31 08:41:57 勒索软件即服务勒索软件网络攻击 Gartner 2021亚太安全与风险峰会亮点汇总 Gartner宣称,随着新冠疫情加速数字化业务转型,同时传统网络安全实践也备受挑战,安全与风险管理领导者必须积极应对这八大趋势,帮助企业迅速实现重塑。
-
安全驻场工程师的自我救赎之路
IT行业外包的现象已经是很普遍的现象了,安全自然也不例外,那么面对这样的情况,安全驻场工程师如何才能更好的在甲方场景下幸福的“生存”下去呢? 2020-07-24 09:44:03 安全驻场工程师网络安全IT安全 热议中的消费者数据隐私权 我们如何保护自己的数字身份 数据泄露正在以惊人的速度发生。2019年上半年,有41亿记录受到泄露,其中商业部门占报告违规记录的67%,占暴露记录的84.6%。 2020-07-24 08:48:34 信息安全数据泄露漏洞 上半年新增9000多个新漏洞,今年网络安全漏洞总数将突破2万 到2020年的前六个月,已经报告了9000多个新漏洞,而且我们有望在今年看到20,000多个新漏洞报告-Skybox Security揭示了新记录。
-
甲方观点:暴露面资产管理的“柳暗“与”花明”
互联网暴露面资产的安全是网络安全管理工作中的重中之重,各大型企业都对其投入了巨大的技术和管理支撑,远程检测技术也成为了其中最为核心的技术要求能力之一。 2020-04-02 11:20:03 网络安全IT安全信息安全 黑客渗透前奏,信息收集之域名采集 在渗透测试的过程中进行信息收集是必不可少的一个流程,而信息收集中的对域名信息采集的详细程度也决定着渗透成功的与否。 2020-04-02 11:11:27 黑客网络安全域名采集 你浏览的网站正在威胁你的安全 本文我们来谈谈什么样的网站是安全的,我们要怎样分辨网站的安全性。
-
初识《关键信息基础设施网络安全保护基本要求》:基于等保,高于等保
等保2.0刚刚实施不久,接踵而来的是《关键信息基础设施网络安全保护基本要求》。当前网络安全无论是技术还是国家战略,都需要我们持续关注并加强管理力度。 2020-02-24 08:41:56 网络安全IT安全漏洞 数据泄露避无可避,黑客攻击几时休 “数据泄露”在当下可谓是令人心悸的一个词。如果个人信息数据被一个陌生人完全掌握了,他会知道您的手机号、网络账号、网购详情、家庭住址、甚至医疗记录,接下来会发生些什么,这难道不是一件细思极恐的事情吗? 2020-02-23 18:00:18 数据泄露漏洞黑客 研究发现,十分之七的公司知道他们的物联网设备遭到黑客攻击 一份新的报告显示,物联网正在企业中飞速发展,但企业仍然极易受到基于物联网的攻击。 2020-02-23 17:25:57 物联网攻击IOT 五分钟搞定 HTTPS 配置,手把手教 当然了,我看重的不是免费,而是 FreeSSL 使用起来非常人性化。我是一个计算机常识非常薄弱的程序员(羞愧一下),但通过 FreeSSL,我竟然可以独自完成 Tomcat 的 HTTPS 配置! 2020-02-21 19:54:09 HTTPS 配置手把手教 聊聊网络安全态势感知之一 为应对日益突出的网络安全问题,多种安全防护设备被用来监测大量的风险事件,对网络进行安全防护,包括入侵检测系统、防火墙和漏洞检测系统等。 2020-02-21 10:44:21 网络安全态势感知漏洞分析 2020年企业吸引网络人才的5个技巧 公司克服网络安全人才缺口的方法有很多,比如整合外部人员为公司提供专业服务。对于那些在新的一年里想为公司注入新鲜血液的人来说,以下提供一些技巧,有助于吸引更具技巧性的专业人士。 2020-02-21 09:02:53 网络安全人才网络人才 从物理、技术和管理三个方面初探混合云安全 译文 本文从物理、技术和管理三个方面,和您讨论了混合云的安全问题,以及对于敏感数据的保护措施。
-
2020:“深度伪造”与“深度欺骗”的一年
在过去的一年中,可用于生成逼真、虚假或人为操控的音视频机器学习模型deepfake逐渐见诸报端,成为媒体争相报道的对象,并成为新兴的网络安全威胁。 2020-02-07 22:23:36 网络安全IT安全漏洞 警惕来自对岸的虚假“疫情统计表格”和“药方” 从1月下旬开始,微步在线就监测发现了多个可疑文件。这些可疑文件有的是政府工作表格 -“基层党组织和党员防空疫情重大事项日报表”,而且和防疫有关,有的还是中医药相关的知识
-
2020年十大网络安全预测,出现民族国家威胁
当审视2020年网络安全预测时,我们会看到好消息和坏消息。首先,坏消息是:现有威胁将进一步恶化,并且将出现全新威胁。以下是笔者对2020年的网络安全的预测,以及建议采取的措施。 2020-01-14 08:00:21 网络安全IT安全漏洞 从通信到控制:保护物联网设备的十大策略 总部位于俄亥俄州的网络安全服务公司(Cyber Security Services)发布了其十大战略清单,以供组织保护其脆弱的IoT设备安全。 2020-01-14 07:25:45 物联网设备物联网安全IoT 为什么小型企业容易成为黑客的猎物? 大多数人听说过涉及苹果、安卓手机、Facebook等公司的大型成功黑客入侵的新闻。 2020-01-13 18:11:59 黑客网络安全新闻 网络安全领域的人工智能炒作泡沫正在缩小吗? 人工智能被誉为“网络中的下一件大事”,尽管该概念与第一个电子邮件病毒一样古老。自从2015年底/2016年初开始,随着它成为分析师、销售团队和营销人员大量使用的工具,围绕这项技术的喧嚣迅速扩大。 2020-01-13 11:59:19 网络安全人工智能技术 打造国际领先数据安全技术,天空卫士再获过亿投资、落户北京经开区 2020年1月9日,国产新安全技术厂商天空卫士在北京召开“迁址北京经开区暨B+轮融资成功”新闻发布会,正式宣布完成B+轮融资,由亦庄控股集团和航天科工股权投资基金对天空卫士联合投资,融资金额过亿元。 2020-01-13 09:07:24 天空卫士数据安全 Google的量子计算机2020年会盗走比特币吗? 2019年9月,谷歌宣布实现了量子霸权,他们在一台 53 比特的量子计算机上仅用 3分 20 秒便完成了在超级计算机上需要一万年的计算。 2020-01-13 07:58:30 Google 开源技术 “5G+”发展论坛暨“金帽子”年度盛典圆满结束,共同探讨5G背景下网安技术发展和前沿趋势 1月11日,“5G+”智慧安全融创发展论坛暨2019网络安全“金帽子”年度盛典在北京举行。
-
IT领导者需要了解的2023年网络安全的六大趋势
在2023年,IT安全肯定不是一个新问题或暂时的问题,而是一个动态问题,因为网络风险和网络攻击者不断发生变化,即使一些基本的要素(如跨多个帐户共享或重用凭据)保持不变。
-
安全态势感知的前世今生
说到安全态势感知,很多人觉得很神秘,很牛牛的那种,因为安全态势感知确实复杂,而且发展的很快,今天我们主要聊一聊安全态势感知产品的前世今生。
-
智慧城市中的IT安全
长期以来,对闪亮、自动化的高科技城市的憧憬一直是科幻小说不可或缺的一部分。但是现在技术开始实现这个梦想。政府和科技公司正投资数十亿美元,使互联智慧城市成为现实,包括所有相关的安全风险。 2020-06-18 15:16:58 IT安全智慧城市攻击 黑客给你发offer? 近日,ESET网络安全研究人员发现了一场针对欧洲和中东航空航天和军事组织的网络间谍活动,这场活动背后的攻击者不仅将目标瞄准航空航天和军事组织的高层人员,还企图获取金钱利益。 2020-06-18 15:16:09 黑客网络安全网络间谍 僵尸网络威胁:全球350万网络摄像机易遭黑客攻击 调查发现,攻击者可以监视房屋、窃取数据并瞄准其他设备。一项研究表明了全球仍有350万台仍处于危险中的摄像机,且大多数摄像机都在亚洲……