-
手机安全成移动互联网进展突出瓶颈
所属栏目:[安全] 日期:2022-04-26 热度:187
手机上网功能的增强及各种个性化应用的增加,使手机上网所面临的风险也日渐增加。根据网络安全公司SMobile Systems的数据显示,约有20%的Android应用程序存在安全风险。 两年来每月新出现的手机恶意软件数量一直在不断增长。随着移动互联网的飞速发展,恶意[详细]
-
3G无线市场缺少有效监控措施
所属栏目:[安全] 日期:2022-04-26 热度:168
3G无线监控发展 通过3G技术的高带宽、可移动性促使安防监控和移动通信的深度融合,安防监控也完成了从模拟监控、数字监控、有线网络监控向无线视频监控过渡。短短一年时间里,在全国各大安防展会、知名企业新品发布会上都会出现3G无线产品的身影,那么目前3G[详细]
-
虚拟机加快中小企业迈向云端
所属栏目:[安全] 日期:2022-04-26 热度:150
近日,趋势科技大中华区执行副总裁张伟钦在出席2011年中国云计算大会期间接受专访时表示,与其他厂商的云安全策略相比,趋势科技的优势在于进入这个市场早,业内有句话这样说,趋势科技有12个月的领先。早在两三年前,公司在策略上就决定一定要走云,我们是[详细]
-
安全管理平台 是扫帚或是干净的屋子?
所属栏目:[安全] 日期:2022-04-26 热度:74
面对从一开始就围绕SOC的纷纷扰扰,作为SOC从业者的我也始终在寻找SOC的定位、运用场景、价值、效果和发展方向。站在当下,回首过去,看到的是一条SOC发展的曲折道路,是一条SOC中国化的路。眼望未来,又有很多的可能在向我们招手,选择哪种可能性,都必定不[详细]
-
诺基亚手机遭受手机病毒经历
所属栏目:[安全] 日期:2022-04-26 热度:119
一次,我的诺基亚6600开始振动,拿起来查看,上面有条信息:蓝牙CARIBE.SIS,由6600发送,是否接收? 以为是哪位同事无聊,在摆弄手机,于是想都没想就点了接收,并安装。安装之后,找到了那个程序,进入,顿时死机,迷惑再次开机,用蓝牙寻找周围的设备,蓝[详细]
-
CIO在完善信息化IT系统的同时遇见的新挑战
所属栏目:[安全] 日期:2022-04-26 热度:195
信息化本是企业业务的支撑点,它既不应成为企业的负担,也不应困扰企业。对于用户来说,他们通常看到的是IT厂商在强调信息化的某一部分,比如安全、ERP等,但用户真正要的却不是这些。他们的目标只有一个,那就是可以为企业经营业务提供可靠支撑的信息化体系[详细]
-
瑞星提醒 10余个含毒应用现身google电子市场
所属栏目:[安全] 日期:2022-04-26 热度:83
近日,10余个含有Rootkit功能的应用被放到了google电子市场中。瑞星公司的研究发现,这些含毒应用到电脑之后,有的会尝试突破系统权限(ROOT 安卓系统),有的利用Dalvik类装载能力保持隐身,逃避杀毒软件的追杀。瑞星安全专家表示,这说明安卓病毒的破坏能[详细]
-
上网行为管理产品阐述
所属栏目:[安全] 日期:2022-04-26 热度:147
最近听到不少IT同行抱怨说IT部门最没意思了,公司什么部门都可以指责你。但我经过这么多年的一个过程总结了一句话: IT这个岗位可以让你在最短时间内成为通才,但也可以让你在长时间后还是庸才。 至于其中的差距就看你在每个细节上是否愿意学习、愿意总结、[详细]
-
从性能角度探讨上网行为管理产品采购时注意事宜
所属栏目:[安全] 日期:2022-04-26 热度:93
由于行为管理产品在功能实现上的特殊性,比如上网行为管理产品需要深度识别数据包中的内容,导致性能会成为产品实现功能的瓶颈。在本文中,笔者将从性能角度探讨采购时应该注意的事项。 但是对于上网行为管理产品而言,情况发生了变化: 1、 行为管理产品是[详细]
-
如何运用 SSHGUARD 阻止 SSH 暴力攻击
所属栏目:[安全] 日期:2022-04-26 热度:195
SSHGuard是一个入侵防御实用程序,它可以解析日志并使用系统防火墙自动阻止行为不端的 IP 地址(或其子网)。最初旨在为 OpenSSH 服务提供额外的保护层,SSHGuard 还保护范围广泛的服务,例如 Vsftpd 和 Postfix。它可以识别多种日志格式,包括 Syslog、Sysl[详细]
-
苹果开源技术使数亿 Android 设备面临 RCE 风险
所属栏目:[安全] 日期:2022-04-26 热度:151
Apple Lossless Audio Codec(简称 ALAC)是苹果公司于 2004 年推出的无损音频编解码技术,苹果于 2011 年在 Apache-2.0 协议下开源了该技术。在尚未开源的时候,ALAC 主要用于苹果自己的 iPod、iPhone、Mac 等设备,如今开源后的 ALAC 已被许多厂商用于非苹[详细]
-
数据不安全?隐私计算使数据 可用不可见
所属栏目:[安全] 日期:2022-04-26 热度:82
市场经济中,大多新事物之所以得到关注,是因为有了提前舆论造势。舆论热度往往代表了市场热度。市场驱动需求,带来的是创业者和投资者的闻风而至。多数互联网模式的兴起,大抵如此。 但也有特殊,所谓兵马未动,粮草先行。在大众未知或未感的情况下,相关[详细]
-
告别孤立的安全告警!立刻升级SIEM的五大原由
所属栏目:[安全] 日期:2022-04-26 热度:95
安全信息事件管理(SIEM)系统的应用已经超过20年,在很多企业组织,它都是安全管理人员日常处理威胁事件的优先选项。但是,在过去的五年中,网络攻击变得越来越隐秘、手段越来越复杂、影响越来越大,因此,基于传统特征码的检测技术也需要不断向机器学习技[详细]
-
统信组建安全联盟幕后,国产操作系统不只是学微软
所属栏目:[安全] 日期:2022-04-26 热度:160
微软不再仅靠自己的能力,而是通过MAPP集合全球优秀的安全厂商和技术人员,平台厂商与微软之间互通有无,从Windows XP到Windows 7,安全能力大大加强。 其中不乏国内知名安全厂商的参与,操作系统级别的安全不能仅靠一家厂商,强如微软,面对安全难题也不[详细]
-
网络犯罪分子利用新的安全漏洞的速度有多迅速?
所属栏目:[安全] 日期:2022-04-26 热度:95
Skybox安全研究实验室在2021年公布了20175个新漏洞,去年也是报告漏洞数量最多的一年。而这些新漏洞只是冰山一角,该实验室在过去10年发布的漏洞总数达到166938个。 这些漏洞年复一年地累积起来,这意味着巨大的风险,它们将让企业在堆积如山的网络安全债[详细]
-
如何创建零信任边缘
所属栏目:[安全] 日期:2022-04-26 热度:140
为了在当今快速发展的数字市场中有效竞争,大多数企业都加快了数字化创新的步伐。其中一个结果是网络边缘的快速扩展,包括开发跨越不断发展的数据中心、园区、分支机构和多云环境的混合网络。向混合劳动力的过渡增加了在家随时随地远程工作的策略。 数字化[详细]
-
利用移动技术是度过零售供应链危机的重点
所属栏目:[安全] 日期:2022-04-26 热度:159
如今的购物体验已经大不相同,由于需求未得到满足和体验不佳,消费者对他们曾经喜爱的品牌的容忍度和忠诚度下降。 因此,如果消费者喜欢的零售商无法提供购物体验中的关键元素,他们就可能会转向其他品牌。据预测,供应链危机可能会持续数月甚至两年。在过[详细]
-
黑客隐藏踪迹的几种方案
所属栏目:[安全] 日期:2022-04-26 热度:111
CISO们拥有一系列不断改进的工具来帮助发现和阻止恶意活动:包括网络监控工具、病毒扫描程序、软件成分分析(SCA)工具、数字取证和事件响应(DFIR)解决方案等等。 从渗透测试服务和工具(如Cobalt Strike和Ngrok),到已建立的开源代码生态系统(如GitHub),再[详细]
-
随着设备和应用程序远离办公室 重新考虑网络安全变得势在必行
所属栏目:[安全] 日期:2022-04-26 热度:76
根据网络安全服务商SentryBay公司的一项调查,69.1%的网络安全专业人士表示,由于发生新冠疫情而开展远程工作,导致很多IT设备和应用程序移出企业网络,因此需要重新思考安全措施以应对网络威胁。 这一民意调查旨在评估人们对网络威胁的态度以及保护易受攻[详细]
-
勒索软件即服务 网络攻击趋势的商业模式
所属栏目:[安全] 日期:2022-04-25 热度:60
勒索软件即服务(RaaS)是针对勒索软件攻击趋势的一种新的商业模式。这是一种分散且大部分自动化的分发模式,可以支持勒索软件运营商快速增长的需求。 目前,勒索软件活动背后的网络攻击者一直在寻求最大化利润并且最小化努力的方法。勒索软件即服务(RaaS)框[详细]
-
拖动文件就能触发 7-Zip 安全漏洞,波及所有版本
所属栏目:[安全] 日期:2022-04-25 热度:180
7-Zip 是一款开源的解压缩软件,主要应用在微软 Windows 操作系统上。7-Zip 的作者曾在去年 3 月发布了首个针对 Linux 的官方版本,让 Linux 用户可以使用官方开发的 7-Zip 替换掉年久失修的 p7zip。 近日,研究人员 Kaan apar 在 7-Zip 中发现了一个漏洞[详细]
-
2022年威胁态势研究 还在用昨天的方法,解决明天的问题?
所属栏目:[安全] 日期:2022-04-25 热度:69
近日,Skybox Security发布《2022年漏洞和威胁趋势报告》(以下简称报告),对当前不断上升的网络安全风险、持续增加的漏洞管理需求进行了分析和研究。 报告研究者认为:在网络威胁局势快速演变的过程中,组织不能再用传统的工具、过时的漏洞处置方法来应对[详细]
-
SD-WAN安全防护模型及能力建设挑战分析
所属栏目:[安全] 日期:2022-04-25 热度:196
近年来,软件定义广域网 (SD-WAN)技术被企业广泛应用,SD-WAN继承了SDN控制与转发分离、集中控制的理念,将物理上的分布网络抽象为统一管理的逻辑网络,以便更加灵活地使用和调度,实现了企业在总部和分支机构、数据中心和云平台之间的快速组网。 SD-WAN提[详细]
-
SaaS的好处和坏处 可见性是SaaS安全的关键
所属栏目:[安全] 日期:2022-04-25 热度:140
云的好处是弹性、易用,因而也更具成本效益。软件即服务(SaaS)是未来,通过这种订阅式的在线服务,用户可以节省管理、更新和保护应用程序所需的时间、精力和资源。然而,SaaS有个明显的坏处,安全风险。 事实上,基于云的服务现在是恶意软件最常见的交付方[详细]
-
再也别用弱密码 小心家中路由和设备成肉鸡
所属栏目:[安全] 日期:2022-04-25 热度:148
现在家庭中接入互联网的设备越来越多,手机、平板、电脑、电视、摄像头、智能音箱等都需要网络接入,家庭中20+的上网设备已经不是什么新鲜事。如此一来,家庭网络的安全就尤为重要,想想自己家中的WiFi密码和路由器管理密码,是不是过于简单了呢? 网络安[详细]