-
中国安全公司进击国际标准的DLP数据防泄漏
所属栏目:[安全] 日期:2022-04-30 热度:86
长久以来,和朋友说起DLP,都不得不花开两朵,各表一枝,国内的和国外的分开说。 在国外,数据泄露防护(Data leakage prevention),又称为数据丢失防护(Data Loss prevention),是通过一定的技术手段,防止企业的指定数据或信息资产违反规定流出企业的一[详细]
-
解析称中移动WiFi并非破解 实为制造噱头
所属栏目:[安全] 日期:2022-04-30 热度:184
是破解了中国移动的WLAN网络,还是开发者自掏腰包派送免费午餐?昨日,一款可以提供免费WiFi上网的软件引发了大量关注。据了解,这款名为畅无线的软件一夜蹿红,受到网友们的追捧,在几大主流安卓市场上都可免费下载。 以前曾在网上流传过免费的WiFi账号,但[详细]
-
高功能数据中心防火墙SG-6000-X6150
所属栏目:[安全] 日期:2022-04-30 热度:129
SG-6000-X6150是Hillstone山石网科公司专门为数据中心提供的电信级高性能、高容量防火墙解决方案。产品采用业界领先的多核Plus G2硬件架构,其全并行设计为设备提供了高效的处理能力,可扩展设计为设备提供了丰富的业务扩展能力。SG-6000-X6150处理能力高达1[详细]
-
Hillstone 安全审核平台
所属栏目:[安全] 日期:2022-04-30 热度:56
随着网络的快速发展建设,互联网安全事件的不断增多,在网络安全设备性能快速增长同时,访问日志记录设备的处理速度已经渐渐不能够满足高新建,高并发的网络连接现状。 Hillstone 安全审计平台 (即Hillstone Security Audit, 简称:HSA)为客户提供上网访问[详细]
-
网络鉴别工具进入安全性与故障修复领域
所属栏目:[安全] 日期:2022-04-30 热度:191
过去几年,网络识别发生了很大的变化。网络识别工具越来越专业,并且具备更为专业的安全性和网络故障修复功能。对于网络渠道合作伙伴而言,这会带来大量的市场机会,因为他们已经认识到如何通过支持服务将这项技术推进到以上两个领域。 网络识别工具能够捕捉[详细]
-
QQ通讯录V Talk性能 电话粥达人的煲粥利器
所属栏目:[安全] 日期:2022-04-30 热度:131
亲们,联想到每日这么朝九晚五的辛苦赚钱,你还舍得煲电话粥吗?前两天才充的话费,现在余额又少于10元了,再这样下去,只能喝电话粥过日子了!刚到公司,屁股还没坐稳当,就听到对面的同事嚷嚷起来。 他,是公司出了名的电话粥达人,早晨、中午、下班,一天[详细]
-
处理AI安全问题NIST人工智能风险管理框架
所属栏目:[安全] 日期:2022-04-29 热度:60
与任何信息技术一样,人工智能也会面临各种安全问题以及其他新出现的问题,如隐私、歧视、不公平等。美国国家标准与技术研究所(NIST)正在开发一个志愿性质的框架,以更好地管理人工智能相关的风险,称为人工智能风险管理框架(AI RMF)。该框架的目标是提高将[详细]
-
Gartner 2022安全与风险趋向
所属栏目:[安全] 日期:2022-04-29 热度:181
3月初,Gartner确认了2022年的七大安全与风险趋势。Gartner表示,安全和风险管理领导者需要应对七大趋势,才能保护企业不断扩张的数字足迹免受2022年及以后新威胁的影响。 Gartner研究副总裁PeterFirstbrook表示:全球企业正面临着复杂的勒索软件攻击、针对[详细]
-
怎样减轻真实存在的物联网安全风险?
所属栏目:[安全] 日期:2022-04-29 热度:109
事实表明,针对物联网的黑客攻击、破坏和入侵行为变得越来越频繁。最近针对Colonial输油管道(美国东南部地区能源安全不可或缺的输油管道系统)进行的网络攻击只是全球最近发生的物联网(IoT)智能基础设施遭到网络攻击的其中一个。 对于Colonial输油管道的网络[详细]
-
物联网能否既安全还灵活?
所属栏目:[安全] 日期:2022-04-29 热度:153
实践表明,物联网的安全性和用户体验之间平衡需要采用强大的安全策略。经过多年的期待,物联网(IoT)的应用将成为一种主流,目前有25%的企业使用物联网技术,而2014年这一比例仅为13%。随着物联网为越来越多的新技术提供支持(例如无人驾驶汽车和智能设备),其[详细]
-
谷歌修补了VirusTotal平台的高危RCE漏洞
所属栏目:[安全] 日期:2022-04-29 热度:158
安全研究人员披露了一个 VirusTotal 平台的安全漏洞,攻击者有可能利用该漏洞实现远程代码执行(RCE)。 与 The Hacker News 独家分享时,Cysource 的安全研究人员 Shai Alfasi 和Marlon Fabiano da Silva 透露,该漏洞被追踪为 CVE-2021-22204(CVSS评分:7.8)[详细]
-
互联网时代,怎样预防个人信息泄露?
所属栏目:[安全] 日期:2022-04-29 热度:170
大数据时代,类似的黑客攻击和个人信息泄露时有发生,网络安全愈发引人关注。相信每个人都十分注重隐私保护,互联网信息安全已然成为重中之重。用户不仅仅要避免使用手机泄露隐私,并且在使用各种平台、APP时更需要注意隐私。但是现在绝大部分自己在毫不知情[详细]
-
Log4Shell 过气了?攻击面仍大量存留
所属栏目:[安全] 日期:2022-04-29 热度:79
如今,堪称核弹级的 Apache Log4j 库中的关键零日漏洞 Log4Shell被发现已经过了4个月,越来越多的人们已经将更多视线转移到新近爆发的其它漏洞,似乎Log4Shell正要成为过气网红。 在 Shodan 上搜索特定类别的开源容器时,Rezilion 发现了超过 90000 个可能存[详细]
-
虚拟CISO会变为中小企业安全建设的催化剂吗?
所属栏目:[安全] 日期:2022-04-29 热度:65
当前,网络安全风险加剧,网络安全人才缺口不断加大,这意味着即便是中小型企业也亟需物色合适的人才承担CISO(首席信息安全官)角色,以统筹领导网络安全相关工作。不过,由于安全专业人才的缺失以及高昂的聘用成本等问题,对于中小型企业来说,很难聘请到合[详细]
-
黑客借助关键的VMware RCE漏洞安装后门
所属栏目:[安全] 日期:2022-04-29 热度:117
调查发现,高级黑客正在积极利用影响VMware Workspace ONE Access(以前称为 VMware Identity Manager)的关键远程代码执行(RCE)漏洞CVE-2022-22954。庆幸的是,该问题已在20天前的安全更新中得到解决,不过另外两个编号为RCE - CVE-2022-22957和CVE-2022-2295[详细]
-
数字经济时代的网络安全发展形势分析与趋势观望
所属栏目:[安全] 日期:2022-04-29 热度:75
我国网络安全立法和执法双管齐下,全力捍卫网络空间安全。受益于政策加码和安全需求释放,网络安全产业迎来复苏回暖。展望十四五时期,我国数字经济转向深化发展新阶段,为应对安全新形势、新挑战,网络安全理念内涵、技术产品、产业格局等都将迎来关键变革[详细]
-
网络安全防护网越织越牢固
所属栏目:[安全] 日期:2022-04-29 热度:94
200多部,这是截至2021年6月底我国已出台的关于网络信息安全与数据合规的法律、行政法规数量。 这些数据真实地记录了我国网络安全工作的丰硕成果。网络安全是国民经济行稳致远的压舱石,是人民群众利益的守卫者。习近平总书记多次强调网络安全的重要性,他指[详细]
-
Pkexec中本地权限升级漏洞的技术细节解析
所属栏目:[安全] 日期:2022-04-29 热度:88
Qualys研究团队在polkit的pkexec中发现了一个内存破坏漏洞,pkexec是一个SUID-root程序,默认安装在每个主要的Linux发行版上。这个容易被利用的漏洞允许任何没有相关权限的用户通过利用默认配置中的这个漏洞获得脆弱主机上的完全根权限。 PwnKit漏洞的潜在影[详细]
-
谈谈网络攻击预测技术
所属栏目:[安全] 日期:2022-04-29 热度:154
网络安全是一个非常广泛的研究领域,对网络中恶意活动的检测是最常见的问题之一。入侵检测系统(Intrusion Detection System,IDS)作为一种安全防护技术,通过实时监控系统,一旦发生异常就发出警告,是目前最广泛使用的网络安全产品之一,但是包含以下缺陷:[详细]
-
物联网大步向前,安全问题也不能忽视
所属栏目:[安全] 日期:2022-04-29 热度:162
得益于通信技术的发展,我们正在拥抱一个前所未有的数字世界。当前,海量机器类通信和低时延、高可靠通信,被统称为移动物联网场景,这也是5G时代以前从未出现的应用愿景,如今,在全球范围内,物联网终端数量高速增长,数以万亿的传感器被嵌入社会的各个角[详细]
-
影子IT是与SaaS采用有关的首要问题
所属栏目:[安全] 日期:2022-04-29 热度:195
根据科技初创厂商Torii公司日前发布的一份调查报告,69%的科技高管认为影子IT是与SaaS(或云应用)采用相关的首要问题。 大多数受访者对其SaaS安全协议进行了例外处理,80%的受访者表示这样做是因为这些应用程序是在IT权限之外采用的。为了应对这些问题和其他S[详细]
-
践行灵动智御 边界无限靖云甲RASP发力应用运用时安全
所属栏目:[安全] 日期:2022-04-29 热度:154
在网络攻击不断升级、网络安全提升为国家战略的背景下,中国政企客户的安全意识不断提升,对安全类产品的需求日渐上升,网络安全支出也在显著增加。近期频发的安全事件更是提高了对网络安全防护的要求,加速了行业新场景、新新术、新模式下的安全需求。尤其[详细]
-
看不到的灰色产业,DDOS攻击下的利益链
所属栏目:[安全] 日期:2022-04-29 热度:133
随着大数据时代的快速发展,网络犯罪分子利用大数据技术日渐猖狂,网络安全问题因此频频发生。其中DDoS攻击,从开始针对网站,游戏进行大面积攻击,获取巨大利益后。现将目标已转移到区块链网络中,让其成为DDoS攻击的重灾区。 同行恶性竞争 同行竞争在DDOS[详细]
-
影响甚微 数据被泄露后Conti活动有增无减
所属栏目:[安全] 日期:2022-04-29 热度:150
近日,戴尔旗下安全公司Secureworks的研究人员表示,尽管受到近期内部数据泄露的影响, Conti勒索软件团伙的活动依旧非常活跃。他们追踪到一个俄罗斯网络经济罪犯团伙GOLD ULRICK正在利用Conti勒索软件进行犯罪活动。 研究显示,由于Conti团伙对其通信、源代[详细]
-
Linux Nimbuspwn漏洞或许允许攻击者部署复杂的威胁
所属栏目:[安全] 日期:2022-04-29 热度:174
近期,Microsoft 365 Defender研究团队发现了两个名为Nimbuspwn的Linux提权漏洞(编号为CVE-2022-29799和CVE-2022-29800),攻击者可以利用该漏洞进行各种恶意活动,包括部署恶意软件。根据微软发布的公告,这些漏洞可以链接在一起以获得Linux系统的root权限,[详细]