-
分析:五大网络安全威胁存在我们身边
所属栏目:[安全] 日期:2021-07-11 热度:160
新技术的发展肯定会给我们的生活工作带来很多的影响,这其中既有积极影响也会有负面影响。像人们每天说的人工智能和互联网等技术都在慢慢的渗透进人们的生活当中。从而,网络安全问题变的更加严峻,有关网络攻击和数据泄露的头条新闻也是越来越频繁。在未[详细]
-
关乎数据隐私的六大安全挑战
所属栏目:[安全] 日期:2021-07-11 热度:65
当前,安全和隐私问题仍然是妨碍许多企业采用云服务最大的绊脚石。分析人士建议,企业应首先建立一套涉及到六大安全问题的数据安全计划。因为如果不这样做,可能会增加企业采用云计算的成本和复杂性,同时也不利于长期保护数据隐私,解决好安全性和弹性方[详细]
-
隐私曝光,大数据泄露可能导致的三大危害
所属栏目:[安全] 日期:2021-07-11 热度:128
回顾Facebook用户隐私事件不难发现,泄露用户信息的是Kogan和第三方数据分析机构剑桥分析公司,而Facebook并没有参与其中,但造成用户隐私数据也难辞其咎。 像Facebook这样手握大数据的科技公司举不胜数,其中也不乏泄露用户隐私者,如果手握大数据的科技[详细]
-
调查表明:GDPR合规状态非常糟糕
所属栏目:[安全] 日期:2021-07-11 热度:99
有一个消息可能是在意料之内的,调查发现,鲜有公司遵守欧盟在3个多月之前开始生效的通用数据保护条例(GDPR)的要求。 这项由数据集成公司Talend SA进行的调查发现,虽然受访的103个企业组织中有98%已更新了数据隐私政策以符合新条例,但70%的企业组织未能[详细]
-
塑造全生命周期的工业大数据安全防护体系
所属栏目:[安全] 日期:2021-07-11 热度:122
随着工业信息化的发展,工业大数据在也在扮演越来越重要的角色。这些蕴含巨大价值的数据,成为了各类不法分子眼中的香饽饽。今年七月,100 多家车厂的机密数据被曝出发生泄露,涉及机密文件47000个。这是这些年工业数据泄露的真实写照,我们已经没办法把自[详细]
-
欺骗技术改变网络安全前景的5种技巧
所属栏目:[安全] 日期:2021-07-11 热度:86
企业及其安全运营中心正处于围攻。安全事件正在从安全堆栈的所有角落被触发,来自防火墙,端点和服务器,从入侵检测系统和其他安全解决方案。 更重要的是,安全团队没有足够的人员或时间来分析即将到来的警报,而且大多数安全事件甚至都没有暗示正在进行的[详细]
-
与网络安全初创公司合作的七个最佳应用
所属栏目:[安全] 日期:2021-07-11 热度:197
网络安全初创公司没有遗留平台的负担,比老牌同行更敏捷、更具创新性,往往能以更吸引人的价格提供更个性化的服务。 曾当过AMD总裁,现为硅谷网络安全初创公司 Virsec Systems 首席执行官的 Atiq Raza 对老牌公司和初创公司都有自己的经验和见解。 我管理[详细]
-
多因子身份验证技术分析
所属栏目:[安全] 日期:2021-07-11 热度:153
相比几年之前,如今熟悉两步验证、强身份验证、2FA、MFA等术语的人可是多了许多。通过增加至少1个除口令之外的验证因子到身份验证过程,多因子身份验证(MFA)解决方案可以更好地保护用户凭证并简化口令管理。这些额外的验证因子可以是你拥有的东西,比如令[详细]
-
网络安全拓展公共危机管理分析
所属栏目:[安全] 日期:2021-07-11 热度:104
2006年,国务院发布了《国家突发公共事件总体应急预案》,根据突发公共事件的发生过程、性质和机理将其分为自然灾害、事故灾难、公共卫生事件与社会安全事件。在此分类基础上,2007年第十届全国人大常委会第二十九次会议颁布实施《中华人民共和国突发事件[详细]
-
工业数据安全事故接连, 平台漏洞是祸首
所属栏目:[安全] 日期:2021-07-11 热度:200
数据平台存在的漏洞是导致此次事件发生的根本原因。近年来,工业数据平台被曝出的漏洞日益增多,且大量集中在装备制造、交通、能源等重要领域。一些黑客正是利用这些漏洞,窃取了大量的工业信息。 包括克莱斯勒、福特、特斯拉等全球100家车企的超过47000个[详细]
-
成为专业黑客所需的十大技巧
所属栏目:[安全] 日期:2021-07-10 热度:110
黑客一词的字面意思是指使用计算机以便未经授权访问数据的人。黑客攻击不是犯罪,除非你做到这一点以获得未经授权的访问。在本文中,您将看到成为专业黑客所需的技能。窃取数据和入侵网络并不是黑客所做的唯一事情。下面提到的技能还可以帮助您解决黑客入[详细]
-
对安全而言 成熟度比IT系统老化问题更值得留意
所属栏目:[安全] 日期:2021-07-10 热度:188
如今,很多文章都已经就老化的政府IT网络问题发表了自己的看法,但是对于这些网络的成熟度却没有给予足够的重视。虽然,机构IT专业人员对遗留网络进行现代化改造至关重要,但是确保自身的基础架构足够成熟,以应对快速变化的安全需求对他们也是同等重要。[详细]
-
GDPR正式生效 企业怎样建设隐私数据安全防护?
所属栏目:[安全] 日期:2021-07-10 热度:55
副标题#e# 隐私保护一直都是信息安全领域的一个内容。随着《一般数据保护条例》(General Data Protection Regulation,以下简称GDPR)的正式实施,隐私保护与伴随而来的数据安全成为了企业必须面对的课题。本文针对隐私保护和数据安全方面的内容,展现一个相[详细]
-
警惕五花八门的网络欺诈!
所属栏目:[安全] 日期:2021-07-10 热度:52
有统计数据显示,门票销售期间,钓鱼网页数量激增。每逢门票发售,欺诈者就会发送垃圾邮件,激活国际足联官网的仿冒网站相关页面,更有甚者还提供虚假赠品。随着世界杯赛事的日益临近,网络诈骗活动也不断升温。以下是外媒的观察结果。 获奖邮件 垃圾邮件[详细]
-
个人防范勒索软件的6个办法及分析
所属栏目:[安全] 日期:2021-07-10 热度:80
近年来,勒索软件在国内大肆横行,给个人和企业单位造成了无法估量的损失。作为一个普通的互联网用户,如何防范勒索软件的侵害呢? 勒索软件在被安装和实施文档加密操作后,可以认为是无法回退的,所以事前防范是重点,那我们事前防范的目的是什么呢?就是防[详细]
-
网络可见性:或为IoT时代阻止网络威胁的重点
所属栏目:[安全] 日期:2021-07-10 热度:150
由于物联网(IoT)设备的快速增长,到2020年,网络上将会有超过2000万的非托管设备,而其中只有10%可以通过传统的安全产品进行管理。 设备暴增为企业带来了更多的风险挑战。企业在面临网络攻击的同时,还要面对随之而来的成本和声誉损失,因此提高对网络上正[详细]
-
大力完善工业信息安全能力 为制造强国保驾护航
所属栏目:[安全] 日期:2021-07-10 热度:98
大力提升工业信息安全能力为制造强国保驾护航,应着力提升实体经济安全保障能力,守护关键基础设施网络,加快前沿技术创新突破,构建安全命运共同体,培养高水平的人才队伍,加强工业信息安全法治保障,增强工业信息安全意识。 十九大报告55次提到安全,其中18[详细]
-
分析:大数据时代的个人信息安全
所属栏目:[安全] 日期:2021-07-10 热度:99
双11狂欢已落下帷幕,就在剁手党们疯狂买买买的时候,有细心的买家发现,总会收到跟自己需求相关的广告信息。除了网上购物,打开地图,会跳出自己最常去的地点,推荐最佳回家路线,打开网页,会弹出自己感兴趣的内容等等。对此,有人感到便利,可当人们经[详细]
-
盘点Web应用程序安全“七宗罪”!
所属栏目:[安全] 日期:2021-07-10 热度:99
副标题#e# 根据Akamai发布的最新数据显示,针对Web应用程序的攻击正在增加,2017年第四季度的Web应用程序攻击数量与2016年同期相比增加了10%。 该公司的高级安全倡导者Martin McKeay在其最近的《互联网安全状态报告》中写道, 绝大多数的Web应用程序攻击都[详细]
-
网安专家讨论个人隐私保护 出台标准保障信息安全
所属栏目:[安全] 日期:2021-07-10 热度:156
信息采集者和拥有者将进行认证检查 自从我国出台了个人信息保护标准以来,个人隐私保护得到了足够的重视。未来,我们将制定关于信息采集者和信息拥有者的安全保护、检查和认证,使其保护能力达到一个标准要求。国家信标委(信息标准委员会)工作组成员、WG[详细]
-
树立正确的网络安全观 塑造牢固的网络安全网
所属栏目:[安全] 日期:2021-07-10 热度:62
习近平总书记在全国网络安全和信息化工作会议上指出,没有网络安全就没有国家安全,就没有经济社会稳定运行,广大人民群众利益也难以得到保障。要树立正确的网络安全观,加强信息基础设施网络安全防护,加强网络安全信息统筹机制、手段、平台建设,加强网[详细]
-
什么是计时攻击?Spring Boot 中该怎样防御?
所属栏目:[安全] 日期:2021-07-01 热度:157
松哥最近在研究 Spring Security 源码,发现了很多好玩的代码,抽空写几篇文章和小伙伴们分享一下。 很多人吐槽 Spring Security 比 Shiro 重量级,这个重量级不是凭空来的,重量有重量的好处,就是它提供了更为强大的防护功能。 比如松哥最近看到的一段代[详细]
-
90亿信用卡曝出协议漏洞:黑客无需密码就能盗刷
所属栏目:[安全] 日期:2021-07-01 热度:137
最近,来自苏黎世联邦理工学院计算机科学系的3名研究人员,即David Basin、Ralf Sasse和Jorge Toro-Pozo发现了EMV协议中的漏洞,该漏洞使攻击者可以实施中间人攻击(MITM),进行欺诈性交易。 通过一个模型来模拟商家机器、用户卡和银行的真实情况,研究人员[详细]
-
UltraRank从数百家商店中偷走信用卡
所属栏目:[安全] 日期:2021-07-01 热度:112
Group-IB的安全研究人员说,多年来,UltraRank改变了策略和基础架构。导致他们的活动与不同的团体都能联系起来,这给调查人员增加了调查难度。 在本周的一份技术报告中,研究人员提供了证据,证明UltraRank是Magecart第2、5和12组事件的幕后推手。 UltraRa[详细]
-
零信任的路需要多远?
所属栏目:[安全] 日期:2021-06-30 热度:98
尤其是当用户不断从园区网(企业网)转移到分布式的在家工作模式,并面临新的和不断扩大的威胁载体时,组织必须迅速采取从不信任,始终验证的零信任安全思维,通过限制访问和阻止横向移动来减少漏洞的蔓延。 值得注意的是,接受调查的人中有49%认为零信任对[详细]