-
2022年保持安全的八条网络安全提示
所属栏目:[安全] 日期:2022-02-09 热度:170
2022年保持安全的八条网络安全提示 1.使用强密码和密码管理器 使用强密码是保护自己数据和信息的必要措施,人们应该更进一步,为其拥有的每个单独帐户使用唯一密码。这可以通过多种方式进行保护。 使用强密码可以增加对暴力破解的抵御能力。例如,当网络犯罪[详细]
-
苹果手机会向美国泄密吗,我的答案很肯定,在中国不会
所属栏目:[安全] 日期:2022-02-09 热度:171
如今在全球的互联网发展来看,中国算是最活跃,而且发展速度最快的国家了,中国对于移动互联网的重视程度越来越高,这些年也出了很多的规定,大数据隐私、数据安全、专利、反垄断等等! 苹果是一个智能手机厂商,同时他也是一个拥有大数据的移动互联网枢纽。[详细]
-
如何吸引难以找到的网络安全人才
所属栏目:[安全] 日期:2022-02-09 热度:106
从更好的新技术将消除威胁并提供组织所需的所有保护的角度来看待网络安全是很诱人的。虽然正确的工具、应用程序和系统是必不可少的,但大多数组织的问题是管理安全框架。 目前,美国仍有近 600,000 个网络安全职位空缺,换句话说,约占所有网络职位的 46%。[详细]
-
1%的误报,足以拖垮你的安全团队!
所属栏目:[安全] 日期:2022-02-09 热度:85
误报(或错误地指示特定环境中存在安全威胁的警报)是安全运营中心(SOC)的一个主要问题。大量研究表明,SOC 分析师会花费大量的时间和精力来追踪错误报告,有些报告提示系统正面临迫在眉睫的威胁,而这些警报最终被证明是良性的。 Invicti的最新研究发现,SOC[详细]
-
2022 年保护设备的优秀防病毒软件
所属栏目:[安全] 日期:2022-02-09 热度:117
恶意软件盛行,保护不仅仅是一个好主意,而是必选项。以下是适用于 Windows 和 Mac 计算机以及 iOS 和Android 设备的优秀软件和应用程序的汇总,可确保我们数据免受恶意软件和病毒的侵害。 尽管现代操作系统在防范恶意软件和病毒方面做得非常出色,但恶意软[详细]
-
2022 年组织要考虑的 21 个网络安全神话
所属栏目:[安全] 日期:2022-02-09 热度:109
在过去的几年里,组织保护自己免受攻击者的方式发生了巨大变化。混合工作模式、快节奏的数字化以及越来越多的勒索软件事件已经改变了安全格局,使得网络安全从业者工作比以往任何时候都更加复杂。 这种错综复杂的环境需要一种新的思维方式来捍卫,过去可能成[详细]
-
网络分段安全优秀实践
所属栏目:[安全] 日期:2022-02-09 热度:86
网络分段使组织能够降低网络安全风险,并作为定义零信任安全策略的重要第一步。网络分段创建了零信任安全策略可以强制执行访问控制的网络边界。过去,许多组织仅在网络外围定义安全边界。以下步骤概述了如何在公司网络中实施有效的分段。以下是来自CheckPoin[详细]
-
武器化勒索软件 企业网络安全新挑战
所属栏目:[安全] 日期:2022-02-09 热度:106
日前,软件厂商Ivanti的《勒索软件聚焦年终报告》表明,勒索软件成为2021年增长最迅猛的网络攻击工具,这股势头会持续到2022年;勒索软件漏洞在短短一年内猛增29%,通用漏洞披露(CVE)从223个增加到了288个;勒索软件攻击策划者持续紧盯零日漏洞,执行供应链攻[详细]
-
拒当透明人,打响数据保卫战
所属栏目:[安全] 日期:2022-02-09 热度:98
数字时代,数据已经成为推动经济、科技与社会发展的重要支撑。2020年,《中共中央国务院关于构建更加完善的要素市场化配置体制机制的意见》首次将数据列为生产要素,明确提出加快培育数据要素市场,包括推进政府数据开放共享、提升社会数据资源价值、加强数[详细]
-
网络安全与自动化威胁情报同享优秀做法
所属栏目:[安全] 日期:2022-02-09 热度:126
许多组织选择通过多种方式共享网络威胁情报(Cyber Threat Intelligence, CTI)订阅各种信息源,其中包括妥协指标方案(Indicators of Compromise, IOC)。在当前市场上,威胁情报最普遍的使用场景是利用IOC情报(Indicators of Compromise, IOC)进行日志检测来发[详细]
-
Bugcrowd 2021年高危漏洞数量大幅增加
所属栏目:[安全] 日期:2022-02-09 热度:66
Bugcrowd公司2022版Priority One Report涵盖去年各种安全趋势。报告中称,其漏洞众测平台去年向金融服务公司提交的P1级(Priority One:第一优先级)漏洞报告增加了185%。Bugcrowd表示,P1级报告所涉漏洞可导致提权(从未授权提升至管理员权限)或远程代码执行、[详细]
-
扫清隐患!企业安全产品如何迈向真整合
所属栏目:[安全] 日期:2022-02-09 热度:66
随着网络安全形势日益严峻,企业也在不断的进行网络安全建设。他们不断地采购各个厂商的各种安全产品,希望能够发挥这些产品各自的安全功能。但这些彼此孤立、松散组合的安全产品日益增多,也使得企业自身的网络安全体系愈加复杂,并给企业带来了诸多安全隐[详细]
-
随时随地办公新常态还需安全来伴随
所属栏目:[安全] 日期:2022-02-09 热度:82
随着网络防护边缘的不断扩展,企业为本已负载过重的内网环境又配置了更多的安全产品,并已成为常态。当下,平均每个企业需要部署和管理45种安全工具,周旋于19种不同的设备以检测和响应每一个网络事件,众多企业为此疲惫不堪。而安全防护新技术的不断叠加,[详细]
-
ICS 安全的普渡模型是啥?
所属栏目:[安全] 日期:2022-02-09 热度:177
Purdue Reference Model 开发于 1990 年代,是 Purdue Enterprise Reference Architecture (PERA) 的一部分,是计算机集成制造 (CIM) 的参考数据流模型,即使用计算机控制整个生产过程。 Purdue Reference Model,95为企业提供了一个模型,最终用户、集成商[详细]
-
守护将来 2022年VMware七大网络安全预测
所属栏目:[安全] 日期:2022-02-09 热度:198
过去的一年中,网络安全受到了高度关注,无论是对于私营企业还是公共机构,人们都在将目光聚焦于更高级的安全策略。前不久的Log4j漏洞事件,进一步揭示了全球数字基础架构的脆弱性。除此之外,2021年还发生了Colonial Pipeline、JBS和Kaseya等一系列网络安全[详细]
-
如何运用TrojanSourceFinder检测Trojan Source算法漏洞
所属栏目:[安全] 日期:2022-02-09 热度:93
关于TrojanSourceFinder TrojanSourceFinder是一款功能强大的漏洞检测工具,该工具可以帮助广大研究人员检测源代码中的Trojan Source算法漏洞。 Trojan Source漏洞将允许攻击者隐藏恶意代码,并将恶意代码转换为看似无害的代码。一般来说,攻击者会试图通过[详细]
-
数字化浪潮下,网络安全的四大发展趋向
所属栏目:[安全] 日期:2022-02-09 热度:135
随着社会各领域数字化发展加快,新技术、新业态、新模式不断涌现,驱动生产、生活及治理方式发生变革,加速了网络安全风险向各行业领域延伸,需以新的视角思考数字化趋势下的安全新问题,本文将从安全对象、目标、威胁和措施四个方面分析安全发展趋势。 数字[详细]
-
IT领导者策划如何克服远程工作的安全挑战?
所属栏目:[安全] 日期:2022-02-09 热度:90
由于发生新冠疫情,全球各地的IT领导者在两年来被迫开展远程工作。许多人认为这是一个临时性举措。他们如今看到了其本质:工作的未来方向。 根据Citrix Systems公司和Pulse公司联合进行的一项调查,北美地区、欧洲、中东和非洲和亚太地区的400名IT和安全领导[详细]
-
新的Log4Shell攻击载体将会影响本地主机的安全
所属栏目:[安全] 日期:2022-01-05 热度:164
在本周末,很多企业的网络安全人员正忙得不可开交。Log4j漏洞出现了另外一种攻击载体,它通过使用底层的Javascript WebSocket连接,通过驱动式的破坏,在本地服务器上触发远程代码执行(RCE)漏洞进行攻击。 换句话说,攻击者可以利用漏洞攻击那些并不暴露于[详细]
-
Handover漏洞作用2-5g网络
所属栏目:[安全] 日期:2022-01-05 热度:147
研究人员发现运营商网络handover机制存在安全问题,影响2345G网络安全。 纽约大学阿布扎比分校研究人员在蜂窝数据网络的handover机制中发现一个安全漏洞,攻击者利用该漏洞可以使用低成本的设备来发起DoS攻击、中间人攻击等攻击活动,漏洞影响2G、3G、4G、[详细]
-
苹果iOS系统完善了iPhone13越狱漏洞
所属栏目:[安全] 日期:2022-01-05 热度:115
如果Log4Shell漏洞的危害之大还没有让大家感到震惊的话,现在是时候更新iOS 15.2和其他一些苹果iGadgets了,以免你的iPhone被一个恶意应用程序接管,该程序可以用内核权限来执行任意恶意代码。 用一位移动安全专家的话来说,苹果公司针对macOS、tvOS和watchOS[详细]
-
Windows 10中的 RCE漏洞,利用恶意链接发起
所属栏目:[安全] 日期:2022-01-05 热度:99
研究人员通过 IE11/Edge Legacy 和 MS Teams 在 Windows 10 上发现了一个驱动代码执行漏洞,该漏洞由 Windows 10/11 默认处理程序ms-officecmd: URI中的参数注入触发。 通过其他浏览器进行利用需要受害者接受一个不起眼的确认对话框,或者,恶意 URI 可以通过[详细]
-
FormBook将全新的Office 365 0 Day漏洞添加到其武器库
所属栏目:[安全] 日期:2022-01-05 热度:123
最近我们监测到一个使用FormBook 恶意软件最新版本的攻击活动,该恶意软件自 2016 年以来一直存在。过去几年已经有一些关于 FormBook 的分析,包括对 macOS 的扩展支持。FormBook 以高度混淆的有效载荷和使用文档 CVE 漏洞而闻名。直到最近,FormBook利用较多[详细]
-
友情的延伸——量子密码学
所属栏目:[安全] 日期:2022-01-05 热度:97
在互联网时代,密码是保护信息的有效手段。但不管是多么复杂的密码,只要拥有一台足够强大的计算机,还是能够将其破解,盗取信息。 这时,号称绝对安全的量子密码脱颖而出。所谓量子密码,是指利用光子形成的量子态,传输一组任意长的随机密钥。由于量子具有[详细]
-
创新领导力第一!亚信安全信舱DS稳居云主机安全市场关键
所属栏目:[安全] 日期:2022-01-05 热度:119
近日,头豹研究院联合沙利文(Frost Sullivan)发布了《2021年中国云主机安全市场报告》(以下简称《报告》),全面分析了国内云主机端威胁变化与防御能力情况,并从增长和创新两个维度对多家云主机安全厂商进行评估。亚信安全(信舱Deep Security)云主机安[详细]