-
企业对于第三方风险是否认真对待?
所属栏目:[策划] 日期:2019-09-23 热度:71
由于通常第三方需要对数据泄露事件负责,因此企业的内部安全标准必须超出其组织的边界,以涵盖供应商和其他外部合作伙伴。 在今年的数据泄露事件中,Capital One公司的1.06亿条记录对外泄露,Quest Diagnostics公司1190万条记录对外泄露,以及LabCorp公司[详细]
-
我的隐私谁做主?不得不看的网络安全四大问题
所属栏目:[策划] 日期:2019-09-23 热度:106
万物互联时代,网民的个人手机、电脑、可穿戴设备等信息化设备都接入网络。随着个人信息不断被各种采集,这些看起来零散的数据被汇总、挖掘、分析,也就是大数据的商业化,每个人几乎变成了透明人,这些数据有可能被不正当使用、披露或泄露,由此引发公众[详细]
-
无声的战争:网络安全中的罪与罚
所属栏目:[策划] 日期:2019-09-20 热度:63
电影《消失的罪证》里,刘艾利用加壳技术,让蓝镜直播APP能够绕过杀毒软件的追踪,准确获取用户信息,并将之卖到暗网获利。 当故事走下大银幕,个中渊源亦照进现实。马云曾开过一个玩笑,阿里熟知每个地区女性的平均Cup。说者无心,听者有意。回顾当下的生[详细]
-
物联网将成网络犯罪觊觎的新天堂
所属栏目:[策划] 日期:2019-09-20 热度:126
5G時代即将来临,让大家对于物联网(IoT)的发展更加期待。但是有个非常重要的问题,在大家期待物联网为人们生活带来更大更多便利时可能被忽略了,那就是信息安全的问题。 由于物联网万物互联的特性,所以黑客从各式各样装置入侵的机会也就大增,他们可从人[详细]
-
众网成络,我们都是网络安全的守护者
所属栏目:[策划] 日期:2019-09-20 热度:89
9月16日,2019年国家网络安全宣传周在天津梅江会展中心开幕。本届宣传周以网络安全为人民,网络安全靠人民为主题,期间将举办网络安全博览会、网络安全技术高峰论坛、网络安全主题日等活动。 安全,是互联网的第一课题。互联网从来都是一把双刃剑,有天使[详细]
-
泄露不断!企业网络安全亟需慎对待
所属栏目:[策划] 日期:2019-09-20 热度:83
说起网络钓鱼诈骗勒索,相信大部分人都深恶痛绝。搭乘着互联网的这股东风,各种钓鱼手段可谓是割了一茬再长一茬,即使再精明的人,乱花丛中也小心迷了眼。网络攻击技术的升级导致了更多企业的数据被泄露,与之相关的用户个人信息也遭到泄露。 7月12日,美[详细]
-
想去大学读网络安全专业?你需要了解这些
所属栏目:[策划] 日期:2019-09-19 热度:66
近年来,随着我国4G和5G的建设,移动网络速率的提高,直接导致了支付宝,微信支付,银联云闪付等移动支付的兴起,同时伴以大数据采集分析的广泛运用,让人们越来越感觉到生活的便利性。但与此同时,也伴随着许多问题:由于黑客的攻击,个人和组织的隐私泄[详细]
-
2020年医疗行业面临的6大安全威胁
所属栏目:[策划] 日期:2019-09-19 热度:101
医疗行业仍然是勒索软件,加密,数据窃取,网络钓鱼和内部威胁的热门目标。 由于 Anthem 和 Allscripts 等备受瞩目的违规行为,消费者现在更担心他们受保护的健康信息 (Protected Health Information, PHI) 会被泄露。最近的 2019 年 RSA 数据隐私与安全调[详细]
-
以智能为核心的数据中心网络安全策略
所属栏目:[策划] 日期:2019-09-18 热度:70
网络安全领域如今正处在向智能解决方案转变的早期阶段。人工智能和机器学习已经在数据中心产生巨大影响,这一点在网络安全方面更为明显。 智能和自动化已经在创建和管理智能实时的微分段策略,分析网络流量以发现可疑活动或异常数据移动,以及管理最小特权[详细]
-
令人失望:物联网供应商无视基本的安全优秀实践
所属栏目:[策划] 日期:2019-09-17 热度:165
CITL 大规模模糊测试项目的新测试结果显示了现实情况有多糟糕以及物联网设备制造商如何通过一天的工程作业从根本上提高二进制安全性。 模糊测试 (fuzz testing) 是一种安全测试方法,它介于完全的手工测试和完全的自动化测试之间。为什么是介于那两者之间?[详细]
-
当万物互联生活如约而至,谁来守护信息安全?
所属栏目:[策划] 日期:2019-09-17 热度:125
是否想过,万物互联,万物是否安全? 是否想过,物联网带来的便利和隐藏的安全风险或许并存。 在5G元年之际,当国家物联网示范区创立十周年;当物联网无处不在的连接改变甚至颠覆传统网络的边界;当物联网逐渐成为网络安全的重灾区,探讨解决之道是当务之急。[详细]
-
网络安全宣传周启动,如何保护个人隐私,这些小细节你要注意!
所属栏目:[策划] 日期:2019-09-17 热度:54
近几年,随着网络的发展,人们的生活享受到了极大的便利,但同时信息隐私泄漏事件却越来越多的出现。据第44次《中国互联网发展状况统计报告》显示,44.4%的网民会遭遇网络安全问题。生活中常见的智能音箱、充电宝、监控摄像头,都可能窃取我们的隐私。 近[详细]
-
专家:风险分析是工业互联网安全的基础
所属栏目:[策划] 日期:2019-09-17 热度:75
安全的本质是没有不可接受的风险。在工业领域,风险总是伴随着技术的发展进步而不断出现。人类有意识的风险防范可以追溯到中世纪时代。17世纪后半叶,蒸汽机的发明使生产进入机械化时代,生产中的风险问题随之而来,机械伤人损物事故频繁出现;19世纪末,电[详细]
-
渗透测试之我是如何做信息收集
所属栏目:[策划] 日期:2019-09-16 热度:163
搞渗透的人应该都清楚,给一个目标站点做测试,第一步就是信息收集,通过各种渠道和手段尽可能收集到多的关于这个站点的信息,帮助我们更多的去找到渗透点。而信息收集的方式有很多,大致有搜索引擎、域名注册网站、shodan、github信息收集工具、网站公告[详细]
-
OT安全的定义及特点
所属栏目:[策划] 日期:2019-09-16 热度:65
摘要 定义:OT安全(操作技术安全)用于监测、测量和保护工业自动化、工业过程控制和相关系统的识别、感知和/或控制物理基础设施状态变化。他还作为IT安全的补充,以保护IoT的安全为目标。 问题:并非所有的OT技术都必须与IT相关,并非所有的OT安全需求都能[详细]
-
对,就是你!99%的网络攻击离不开受害者的帮忙
所属栏目:[策划] 日期:2019-09-16 热度:87
研究揭示大多数罪犯如何利用人的好奇心和信任,骗取点击、下载、安装、打开和发送金钱或信息。 绝大多数网络罪犯针对的是人而不是基础设施:2018 至 2019 年间,超过 99% 的电子邮件分发恶意软件,需要受害者人为点击链接、打开文档、接受安全警告,或者完[详细]
-
什么是“以数据为中心的安全”: 大家眼中的DCS(一)
所属栏目:[策划] 日期:2019-09-16 热度:107
似乎在IT行业里,大家都有过类似的感觉,那就是总有新名词冒出来,大家讨论的热火朝天的同时,彼此对这个词的含义理解并不相同。好多年后,大家才逐渐清晰的总结出了这个词的具体含义。比如,大数据(Big Data)早在1983年就被提出来,在2011年进入行业视野[详细]
-
特权访问管理 (PAM) 的七大基本功能
所属栏目:[策划] 日期:2019-09-16 热度:106
因能访问公司最宝贵的信息,特权账户往往成为攻击者竞相追逐的目标。公司企业必须安全有效地管理特权访问。 很多合规规定都对特权用户管理提出了强安全控制建议。为符合这些要求,预防灾难性数据泄露发生,公司企业在日常安全操作中实现了各种各样的特权访[详细]
-
国家计算机病毒中心发布违规 APP 和 SDK 名单
所属栏目:[策划] 日期:2019-09-16 热度:103
9 月 15 日,国家计算机病毒中心发布了《移动 APP 违法违规问题及治理举措》。其中 APP 和 SDK 存在的六大类问题,包括远程控制、恶意扣费等八大类恶意行为、涉嫌侵犯公民个人隐私、涉嫌超范围采集公民个人隐私等。其中,MOMO 陌陌(版本 8.18.7)、今日头[详细]
-
如何降低网络攻击造成的风险?
所属栏目:[策划] 日期:2019-09-13 热度:174
如今,不断增加的漏洞泄露敏感的企业信息和数据,使企业的业务运营面临巨大风险,而网络攻击造成的损害程度愈加严重。然而,网络攻击是大多数企业首席执行官最关注的问题之一。 企业必须采用某些行之有效的措施来降低网络攻击造成的危险。那么,应对网络风[详细]
-
网站数据泄露日渐严峻,个人信息早就被人利用
所属栏目:[策划] 日期:2019-09-12 热度:114
随着互联网的不断发展,互联网已经成为我们获取信息和传递信息的主要方式。然而,即使互联网技术已经发展,仍然会有各种各样的漏洞影响我们的网络安全,例如浏览一些不明网站或钓鱼网站,一不小心就会导致我们的信息泄露,特别是一些网站,会增加隐私泄露[详细]
-
对抗反分析和逃逸技术的三种策略
所属栏目:[策划] 日期:2019-09-12 热度:56
如果我们的网络被入侵了会怎么样?这是一段时间以来安全人员一直在问的一个问题。但出于各种各样的原因,从网络转型到更复杂的攻击方式等,该问题现在变成了:我们怎么知道我们的网络是否已经被入侵了? 问题转变的原因之一在于,随着网络罪犯越来越精于检测[详细]
-
否认删库跑路剧情,「什么值得买」服务器遭受大面积攻击致罢工数小时
所属栏目:[策划] 日期:2019-09-12 热度:123
2019年9月11日下午,知名电商导购品牌什么值得买网站及APP突然出现故障,持续数小时无法访问的状态。删库跑路的剧本无不充斥着各大论坛、社交平台。而在晚间开始,什么值得买逐步恢复正常的网络访问,并发布致歉公告称服务器遭受大面积攻击,目前并未发现[详细]
-
新技术“分裂”使密码破解难度提升1400万倍
所属栏目:[策划] 日期:2019-09-11 热度:181
密码学家经常用来保护秘密(比如密钥)的一种方法就是将其分割成多个较小的份额,并将各个部分分配给各个不同的保管方,某些份额必须组合在一起才能完整地重建秘密。 现在,位于澳大利亚悉尼的非营利组织 Tide 的研究人员已经开发出了一种类似的方法来保护用[详细]
-
公司网络+私有物联网设备=麻烦
所属栏目:[策划] 日期:2019-09-11 热度:150
自带设备(BYOD)的时代改变了我们处理工作的方式。现在在工作场所使用私人设备很正常,我们使用它们来执行某些工作任务,并且通常更加灵活。但是,如果越来越多的员工带着越来越多的物联网设备在工作场所工作,会有什么后果呢? 我们已经在很多文章中表达了[详细]