-
如何办好统一身份认证账号管理及集成
所属栏目:[安全] 日期:2022-08-26 热度:119
统一身份认证是整个 IT 架构的最基本的组成部分,而账号则是实现统一身份认证的基[详细]
-
#8203;揭露 NIST 网络安全框架的神秘面纱
所属栏目:[安全] 日期:2022-08-26 热度:154
NIST 网络安全框架的全面性使其成为跨行业的事实上的标准。然而,该框架有一个主要弱点:它的指导方针对于新手来说可能比较难以理解。 核心功能#1:识别 NIST 网络安全框架的第一个核心功能涵盖识别和管理跨系统、数据、资产等风险的最佳实践。这包括以下方[详细]
-
零信任采用 行业特有的挑战和实行策略
所属栏目:[安全] 日期:2022-08-26 热度:197
行业专家表示,根据与多家企业的首席信息安全官(CISO)和首席信息全官(CIO)合作的经验,实现零信任的道路通常并不像人们想象的那样容易。而为了实现基于零信任的安全性,需要专门的人员、广泛的利益相关者之间达成一致意见,并采用适当的预算,有效迈向零信任[详细]
-
微软紧急公布更新 修复ARM设备上的Microsoft365登录问题
所属栏目:[安全] 日期:2022-08-26 热度:190
近期Microsoft发布了一个带外(OOB)Windows更新,以解决安装6月补丁更新后出现的导致ARM设备上Azure Active Directory和 Microsoft 365登录问题。OOB更新将通过Windows更新自动安装,用户也可以通过Microsoft更新目录手动下载和安装(适用于Windows 10的KB501[详细]
-
如何确保应用程序的安全性
所属栏目:[安全] 日期:2022-08-26 热度:184
软件架构师Bob和安全开发工程师Alice是一家软件开发初创公司的成员。以下是他们之间关于开发一套新的微服务的对话。 以下将深入了解各个安全扫描工具内容(这足以帮助Alice做出决定)。 1.类别 以下是各种安全扫描工具的类别: (1)SAST(静态应用程序安全[详细]
-
防不胜防 网络钓鱼攻击常用手法盘点与防护提议
所属栏目:[安全] 日期:2022-08-26 热度:165
网络钓鱼攻击是最常见、最容易让受害者中招的网络犯罪之一,随着网络技术的不断发展,攻击者的伪装手段也变得愈发狡诈,攻击频次也再增高,各种新奇的攻击方式层出不穷。有些攻击者可通过网络钓鱼窃取企业内部的关键信息,对企业组织的业务安全、信息安全防[详细]
-
无线网络安全的几个优秀践行
所属栏目:[安全] 日期:2022-08-26 热度:94
可以采取许多不同的步骤来保护无线网络,但以下几个最佳实践能够确保企业的数据和设备免受恶意攻击者的侵害。 1.启用双重身份验证(2FA) 双因素身份验证为登录过程增加了一层额外的安全性。它要求用户输入用户名和密码,以及验证器应用程序生成的代码。这使得[详细]
-
网络安全 技术趋向
所属栏目:[安全] 日期:2022-08-26 热度:108
下面列出了GlobalData确定的影响网络安全的关键技术趋势。 云安全 在缺乏强有力安全措施的情况下,网络攻击者可以针对安全设置的错误配置来窃取云数据。Check Point Software 于 2022 年 3 月发布的云安全报告,基于对 775 名网络安全专业人员的调查显示,云[详细]
-
如何规避严重网络安全事故的发生
所属栏目:[安全] 日期:2022-08-26 热度:59
技术发展增加了网络安全风险,从数量剧增的网络诈骗到越来越多的人为错误问题,企业关键敏感信息受到了更大的威胁,更有甚者,一些严重的网络安全风险还会波及人员的生命安全。 尽管绝对安全的防护保障是不存在的,但企业组织必须要全力避免那些可能关系企业[详细]
-
三月份网络安全事件盘点
所属栏目:[安全] 日期:2022-08-01 热度:77
接下来让我们看看网络安全圈三月份都发生了哪些新鲜事儿: 1、网络战成俄乌冲突新战场 3月份的国际局势最热的话题莫过于俄乌冲突,而随着俄乌冲突的展开,国与国之间的网络安全攻击也随即展开。据悉,俄乌双方之间的网络安全战争在俄乌军事战争爆发前就已经[详细]
-
别在意差距 我们缺少的不是技能 而是网络安全常识
所属栏目:[安全] 日期:2022-08-01 热度:150
XX,我的电脑又不行了,好像中毒了,你来处理一下 这可能是在某些公司经常听到的事情。用外行的话来说,我们可能缺乏一些基础常识,从而面临着网络安全技能的差距。 我们越来越意识到我们需要的技能和我们拥有的资源之间的差距。企业之间在技能上相互竞争,[详细]
-
针对企业安全合规的数据交换 志翔至锐通如何做好?
所属栏目:[安全] 日期:2022-08-01 热度:131
开篇咱们从最近几年火热无比到乱花渐欲迷人眼的零信任架构谈起。零信任理念被普遍接受跟云计算息息相关。云计算带来的最大改变之一,是责任边界模糊、用户依赖原有物理设备的管控能力显著降低。特别是数据离开用户牢牢掌握的区域,人、设备、应用都可能不再[详细]
-
弹性策略将是践行零信任的重要方法
所属栏目:[安全] 日期:2022-08-01 热度:182
网络攻击威胁日益严峻,SolarWinds、JBS USA和Colonial Pipeline等遭到攻击的事件层出不穷,企业组织不能再依靠传统的防御手段来保护关键基础设施和数据,Log4j漏洞的出现更是警醒着企业组织,攻击者可能已经潜伏在公司的内部网络之中,鉴于这些备受瞩目的事[详细]
-
致敬数字安全探索者,ISC十周年系列评选征集全面开启
所属栏目:[安全] 日期:2022-08-01 热度:163
从计算机安全到网络安全再到如今的数字安全,安全在时代的浪潮下完成了一次又一次的转型升级。作为规格高、辐射广、影响力深远的全球性安全峰会,ISC互联网安全大会不断挖掘并见证了众多致力推动时代巨变,着眼未来发展的中坚力量。 为了致敬这些数字安全的[详细]
-
深信服零信任的0号样板点
所属栏目:[安全] 日期:2022-08-01 热度:159
难道做零信任,只是为了纵享丝滑办公体验? 好比练习武术,所谓外练筋骨皮,内练一口气,别人看到的是你体格健硕,只有你自己能感受到,体质变好了,抵抗力提高了,身体倍儿棒。 归根到底,零信任关注安全,兼顾体验,通过打出更简单有效的组合拳,帮助企业[详细]
-
Bitdefender 被 评选为2022年度 EDR 安全产品的领导者
所属栏目:[安全] 日期:2022-08-01 热度:161
2022年 4月,MITRE Engenuity 发布了最新一轮的 EDR 安全解决方案评估报告。 包括 Bitdefender 在内的 30 款安全解决方案接受了 Wizard Spider (巫师蜘蛛)和 Sandworm Team (沙虫)的APT挑战测试。 Wizard Spider 和 Sandworm Team 简介 Wizard Spider 是一[详细]
-
多云环境下,如何实现自动化的安全防护?
所属栏目:[安全] 日期:2022-08-01 热度:97
网络安全公司Valtix最新调查发现,有51%的受访企业表示拒绝迁移到多云平台,而原因是这种环境增加了安全复杂性。这可以解释为什么Delinea的另一份报告发现, 86%的受访者表示正在探索自动化安全防护的方法,尤其是面向云环境下的自动访问控制等安全措施。 De[详细]
-
实现容器安全管理的最佳实践
所属栏目:[安全] 日期:2022-08-01 热度:83
随着Docker、Kubernetes技术的成熟,容器也成为时下最火的开发理念之一。它是云原生概念的重要组成部分,正迅速成为云原生生态系统中部署计算和工作负载的不二选择。云原生计算基金会(CNCF)最新的云原生调查显示,96%的组织在积极使用或评估容器和Kubernet[详细]
-
360 EDR正式发布,多重优势解决终端安全威胁
所属栏目:[安全] 日期:2022-08-01 热度:113
随着数字化发展,网络安全威胁不断演进,EDR产品也被期望能够真正解决终端面临的APT、0day、勒索病毒等高级威胁。然而实战证明:传统的EDR产品面临很多痛点,无法解决多场景安全性问题,例如传统EDR产品对海量大数据的存储和处理能力不足,让EDR整体威胁识别[详细]
-
互联网企业 如何创造数据安全体系
所属栏目:[安全] 日期:2022-07-07 热度:53
互联网企业 如何创建数据安全体系? 一、背景 Facebook数据泄露事件一度成为互联网行业的焦点,几百亿美元市值瞬间蒸发,这个代价足以在地球上养活一支绝对庞大的安全团队,甚至可以直接收购几家规模比较大的安全公司了。 虽然媒体上发表了很多谴责的言论,[详细]
-
安全专家 你确实擅长和数据打交道吗
所属栏目:[安全] 日期:2022-07-07 热度:109
在一些数据孤岛型企事业单位中,威胁研究员、安全分析师和数据科学专家都在各自的领地孤军奋战。殊不知,他们每天面对的数据正是实现多方共赢的捷径。我们的主题当然还是安全,但是安全离不开数据。对安全从业人员来说,那些不懂得数据科学与数据治理的人,[详细]
-
聚焦云安全与隐私技术 探讨大数据环境下的 隐形隐私难题
所属栏目:[安全] 日期:2022-07-07 热度:95
以云安全与隐私技术为主题的CSA安全沙龙活动在杭州瑞莱克斯大酒店圆满举办。杭州世平信息科技有限公司董事长王世晞先生受邀出席本次活动,并在现场发表《大数据环境下的隐形隐私问题探讨》的主题演讲。 隐私信息贯穿于数据的生产、处理、存储、发布和使用的[详细]
-
Z3Py在CTF逆向中的利用
所属栏目:[安全] 日期:2022-07-07 热度:57
前言 Z3是Microsoft Research开发的高性能定理证明器。Z3拥有者非常广泛的应用场景:软件/硬件验证和测试,约束求解,混合系统分析,安全性研究,生物学研究(计算机分析)以及几何问题。Z3Py是使用Python脚本来解决一些实际问题,Z3Py在windows下的安装可以[详细]
-
高级加密标准 AES 解析
所属栏目:[安全] 日期:2022-07-07 热度:186
高级加密标准 AES 解析: 在密码学中,block(分组)密码的工作模式被广泛使用,使用同一个分组密码密钥对很多称之为块的数据加密,在优于很多诸如RSA、ECC密码的性能的情况下,也不失为一种安全的加密算法,今天我们将要来详细认识一下在密码学中占据重要位[详细]
-
LightCoin合约非一致性检查漏洞解析
所属栏目:[安全] 日期:2022-07-07 热度:155
LIGHT (光链) 是世界上第一个双层区块链(父链与子链)。其中,LIGHT 父链与传统的公链类似,有且仅有一个,保证记录完整、透明、不可被篡改或销毁。LIGHT子链可以是多个且相互独立存在,基于PoM validation方式,结合In-Memory数据库缓存,有效提高缓存环节[详细]
