-
耿力 从四方面强化5G网络安全
所属栏目:[安全] 日期:2021-11-12 热度:186
近日,由江苏省通信管理局主办,无锡市委网信办、无锡通信行业管理办公室、无锡市工业和信息化局协办的5G安全高峰论坛成功召开。江苏省通信管理局党组成员、副局长耿力扬出席论坛并致辞。 耿力扬指出,一是凝聚共识,统筹推进发展与安全。在加快推进5G发展的[详细]
-
不为人知的战斗 互联网平台的黑灰产狙击战
所属栏目:[安全] 日期:2021-11-12 热度:63
互联网的发展为生活提供了越来越大的便利,但伴随着技术的更迭,信息安全问题始终蛇随棍上,风险与机遇相伴相生。 在用户看不到的地方,各大平台早就于暗处展开了一场不为人知的黑灰产狙击战。 诈骗,从电信到互联网 如果说移动互联网发展的A面,是信息改变生[详细]
-
微软抨击AWS和Google对Solarwinds黑客事件不透明
所属栏目:[安全] 日期:2021-11-11 热度:194
据外媒 MSPowerUser 报道,微软总裁布拉德 史密斯(Brad Smith)在 2 月 26 日批评其主要竞争对手亚马逊 AWS 和谷歌没有公开分享他们所知道的关于 SolarWinds 攻击的信息。这次攻击使超过 18000 家公司受损。AWS 周四承认,SolarWinds 黑客在攻击中使用了其弹性[详细]
-
社工邮件再爆雷 BEC攻击怎样有效防范?
所属栏目:[安全] 日期:2021-11-11 热度:197
媒体披露,美国硅谷著名风险投资公司红杉资本,于上周五遭遇网络钓鱼攻击,许多投资者的个人和财务信息可能已被第三方窃[详细]
-
2021年值得注意的10家热门SASE公司
所属栏目:[安全] 日期:2021-11-11 热度:144
自Gartner在2019年8月的一份报告中首次提出这一术语以来,安全访问服务边缘(SASE)已经席卷了整个行业。SASE市场涵盖了多个不同领域的玩家,包括从网络、虚拟化和防火墙巨头到SD-WAN、云和网络安全新贵等等。让我们来看看以下10家SASE公司是如何在这个新兴市场[详细]
-
网络安全应成智能标配 民间高手能贡献力量
所属栏目:[安全] 日期:2021-11-11 热度:71
建议国家加大鼓励和引导汽车企业,把网络安全系统像安全带一样列为智能汽车的标配。今年全国两会上,全国政协委员、三六零董事长周鸿祎再次将网络安全相关提案带入公众视野。 网络安全应为智能标配 汽车智能化渐行渐近,业内预计,2025年,智能网联汽车将占当[详细]
-
微软Exchange曝多个高危漏洞,无需验证交互就能触发
所属栏目:[安全] 日期:2021-11-11 热度:143
3月2日,微软发布了Microsoft Exchange Server的安全更新公告,其中包含多个Exchange Server严重安全漏洞,危害等级为高危,漏洞编号分别为CVE-2021-26855、CVE-2021-26857、CVE-2021-26858、CVE-2021-27065。 Exchange Server是微软公司的一套电子邮件服务组[详细]
-
工信部下架10款侵害用户权益App 因未按要求完成整顿
所属栏目:[安全] 日期:2021-11-11 热度:126
3 月 3 日消息 根据工信部的消息,2 月 5 日,工信部向社会通报了 26 家存在违规调用麦克风、通讯录、相册等权限 App 企业的名单。截至目前,经第三方检测机构核查复检,尚有 10 款 App 未按照要求完成整改。 工信部表示,依据《网络安全法》和《移动智能终[详细]
-
2020年针对大学的勒索软件进攻翻倍
所属栏目:[安全] 日期:2021-11-11 热度:54
根据BlueVoyant最新发布的《高等教育网络安全报告》,由于新冠疫情迫使高等教育进行大规模变革,2020年全球针对大学的勒索软件攻击同比增长了一倍。 报告调查分析了43个国家/地区的2702所大学,时间跨度从2019年1月至2020年9月。 报告发现,勒索软件是去年全[详细]
-
亚信安全 用零信任 XDR 斩断供应链APT攻击
所属栏目:[安全] 日期:2021-11-11 热度:132
近期的SolarWinds供应链攻击事件绝对不是一件随随便便就可以开始和结束的大事件。 2020年12月,网络安全世界再遭黑客挑战,他们侵入了IT软件提供商SolarWinds的网络,利用SolarWinds 的 Orion 平台软件秘密分发恶意软件来监视用户,并提取敏感数据文档。在最[详细]
-
网络防疫 等级保护2.0之必杀技
所属栏目:[安全] 日期:2021-11-11 热度:67
2019年5月,等级保护2.0相关的《信息安全技术 网络安全等级保护基本要求》、《信息安全技术网络安全等级保护测评要求》、《信息安全技术 网络安全等级保护安全设计技术要求》等国家标准正式发布,标志着持续多年的等级保护标准体系修订完善工作已经基本完成,[详细]
-
MIUI安全隐私工作获认可 泰尔实验室致谢
所属栏目:[安全] 日期:2021-11-11 热度:162
今天,泰尔实验室致谢MIUI团队,表彰MIUI团队在安全隐私方面做出的贡献。 泰尔实验室表示,2020年中国信息通讯研究院泰尔终端实验室与小米科技有限责任公司在移动安全和个人信息保护领域开展了深入和广泛的合作,感谢MIUI团队提供的协作和支持。 此前MIUI团队[详细]
-
微软紧急修补2个0 day漏洞
所属栏目:[安全] 日期:2021-11-10 热度:161
6月30日,微软发布了2个软件更新来修复2个高风险的安全漏洞,漏洞影响数百万Windows 10和Sever用户。距离7月14日的微软补丁日不到2周时,微软为何提前发布安全漏洞补丁呢?由于漏洞位于Windows Codecs Library中,因此研究人员认为攻击者很容易就可以使用社会[详细]
-
自动化可否杀死安全分析师?
所属栏目:[安全] 日期:2021-11-10 热度:99
一个不可否认的现实是,我们已经进入了自动化时代,随之而来的就是诸多有关人工智能(AI)、机器学习(ML)和深度学习(DL)的讨论。同样地,关于自动化将如何影响安全从业者工作未来的猜测也是越来越多,包括对新的远程劳动力的影响。 自动化能否杀死安全分析师的[详细]
-
冠状病毒疫情将对以后企业安全产生的三种影响
所属栏目:[安全] 日期:2021-11-10 热度:156
随着世界各国开始计划逐步开放出行禁令并摆脱冠状病毒疫情的影响,现在显然很难回到以前工作和生活的正常状态。与其相反,这将成为一种新常态。疫情的影响将是持久的,并将在未来改变商业和社会。 很多首席信息安全官关注于眼前的威胁,例如保护其员工免遭以[详细]
-
怎样解决远程工作安全问题
所属栏目:[安全] 日期:2021-11-10 热度:60
COVID-19的流行迅速使全球各公司陷入在家工作模式。自从争先恐后地让员工在家庭办公以来,对Internet暴露的远程桌面协议(RDP)服务器的攻击明显增加,因为坏人已经将这些服务器视为许多企业的弱点。从3月到4月,针对RDP端口的攻击增加了两倍。 诈骗者还了解远[详细]
-
漏洞管理的八大走向
所属栏目:[安全] 日期:2021-11-10 热度:153
大量数据和案例表明,虽然漏洞评估和管理工具不断丰富,但是漏洞管理重在管理,企业的漏洞管理或脆弱性风险相关管理依然存在很大的改进空间,例如,人才资金匮乏、缺乏对漏洞风险和受影响资产的感知能力、企业孤岛和部门战争、漏洞修复效率低下等。与此同时[详细]
-
改革之下,大数据安全成数字化转型必答题
所属栏目:[安全] 日期:2021-11-10 热度:168
如果说,数字化转型是全球变革的趋势,那么大数据安全就是数字化转型的必答题。数据作为当今信息化时代的重要载体与工具,其安全性是直接决定未来全球数字化转型成功与否的关键命题。 前段时间,据外媒报道:SAP旗下产品ASE数据库服务器被曝存在6个高危漏洞[详细]
-
警醒:来自空中的网络安全威胁
所属栏目:[安全] 日期:2021-11-10 热度:164
美国国防部顶级国防承包商认为,从2020年开始,无人机可能成为主要的网络安全威胁。 兰德公司认为,无人机正以两种重要方式重塑网络安全世界:既是网络攻击的目标,又是网络攻击载荷。 无人机即无人飞机系统(UAS),已经变得越来越普及。根据中国民航局的数据[详细]
-
你的密码可靠吗?12种方法保护账户安全
所属栏目:[安全] 日期:2021-11-10 热度:71
过去和现在都不断在上演的信息泄漏事件,已是一个老生常谈的话题,可以预见在将来的一段时间内,依旧会是让人们头疼的事情。 刚刚迈入2020年不久,此类安全事件就已频发,前有国内郑州市某民办高校近两万名学生信息遭泄露,其中涉及身份证号等20多项信息;台湾[详细]
-
减轻家庭网络和智能家居设备对企业安全性影响的4种办法
所属栏目:[安全] 日期:2021-11-10 热度:118
由于新冠病毒疫情的封锁措施,全球许多企业的员工被迫在家工作。对于在将来可能需要继续远程工作支持的企业来说,员工家庭网络以及与家庭网络连接的设备的安全性变得越来越重要。 在Gartner对316位首席财务官和财务负责人进行的一项调查显示,现在有大约四分[详细]
-
为攻防对抗,细讲微隔离
所属栏目:[安全] 日期:2021-11-10 热度:120
在越来越关注攻防对抗实战防护能力的今天,在零信任网络被炒的越来越热的今天,我们重新审视按照这些新理念构建的纵深防御体系,结果发现依然问题重重:在堆砌了大量安全产品后依然发现在资产管理、漏洞安全运营到内部隔离等基础安全工作跟不上安全态势的变[详细]
-
不一样的“业务安全”
所属栏目:[安全] 日期:2021-11-08 热度:141
随着互联网+时代的到来,大量企业将业务迁移到互联网上,越来越多的黑客将攻击目标转向企业的在线业务,通过各种自动化工具模拟合法业务操作,突破企业的现有安全防护技术,进行撞库、抢促销、刷单、薅羊毛等,给企业造成严重的经济损失;同时,由于工具产生[详细]
-
员工在远程工作时维护安全面临的4个常见挑战
所属栏目:[安全] 日期:2021-11-08 热度:196
在网络安全方面,总是会出现一些问题,这是因为难以避免人为错误。即使是最安全的系统也会带来风险,而居心不良者一直寻找利用任何漏洞的机会。 因此,网络安全有时就是变化越多,它们就越保持不变。这也是提出的安全建议主要是适应新环境而不是硬重启的原因[详细]
-
IT解决方案如何为网络基础设施做好应对灾难的准备
所属栏目:[安全] 日期:2021-11-07 热度:95
很多企业在冠状病毒疫情之前考虑到IT设施的备灾能力,并且已经考虑到网络将如何受到自然灾害的影响,例如火灾、洪水、风暴、地震,以及大范围停电,甚至是爆炸这样的极端事件。现在必须扩大这种定义,其中包括可能不会影响物理设施但仍使人们的工作和生活环[详细]