-
APT威胁防护的四大重点
所属栏目:[安全] 日期:2021-07-17 热度:116
根据2014年Ponemon研究所的调查显示,大多数受访企业表示有针对性攻击是最大的威胁,单从品牌价值来看,这就给他们造成平均940万美元的损失。而这些泄露事故的成本继续在增加,特别是随着企业转移数据到云计算和混合云基础设施后。根据Ponemon的《2014年数[详细]
-
企业安全管理的六个关键实践
所属栏目:[安全] 日期:2021-07-17 热度:60
副标题#e# 当考虑确定计算系统、数据和网络的可用性和完整性控制时,与可考虑潜在机会授权的管理员相比,普通用户拥有更少的特权。系统管理员、执行备份的操作人员、数据库管理员、维修技师甚至帮助台支持人员的运营商,都纷纷在网络中提升权限。为了确保你[详细]
-
从今年的安全泄露事故学到的6个经验
所属栏目:[安全] 日期:2021-07-17 热度:150
副标题#e# 根据开放安全基金会表示,迄今为止最严重的10起安全泄露事故中,3起事故发生在今年。这包括NYC Taxi Limousine Commission的 1.73亿条记录泄露事故,易趣的1.45亿条记录泄露事故以及韩国信用局的1.04亿条记录泄露事故。而这还没有算上据称俄罗斯[详细]
-
信息安全设备管理私有云建设分析
所属栏目:[安全] 日期:2021-07-17 热度:176
副标题#e# 1.引言 私有云是云计算使用模式的一种,主要为企业内部提供云服务,不对外界开放。目前私有云技术已经得到了广泛的应用。在一个安全性要求较高的系统内部,私有云的建设已经得到了认可。私有云架构在保证机构内部可以得到集中、共享、快速的各类[详细]
-
教你怎样规避五个常见灾难恢复陷阱
所属栏目:[安全] 日期:2021-07-17 热度:159
灾难恢复测试评估业务连续性 (BC)和灾难恢复(DR)计划的有效性,以帮助企业避开环境、人类或技术的威胁。测试灾难恢复的过程或进程允许组织在真正灾难发生之前,评估是否需要额外的工作人员,培训或者系统维护。 TechTarget最近在社交媒体Twitter上发起[详细]
-
为什么信息安全基础管理是抗衡威胁的重点?
所属栏目:[安全] 日期:2021-07-17 热度:189
在过去的十年里,通过增加地址空间布局随机化和数据执行防御(ASLR和DEP)及其他控制,微软和其他软件供应商已经逐渐提升了安全性。苹果公司也锁定了其iOS设备,让用户需要利用多个漏洞才能够越狱其iPhone和iPad,这突出了其栅栏式应用商店模式的安全优势。[详细]
-
网络阻击的新产物——数据分析
所属栏目:[安全] 日期:2021-07-17 热度:92
CIA是构成组织安全基础设施三个公认的基本准则,即机密性(Confidentiality)、完整性(Integrity)、可用性(Availability)。通过数据操纵,黑客能够发动攻击,给数据的完整性带来问题。 譬如,在电子商务领域,黑客可以在黑五或者双十一等大型促销活动中干扰[详细]
-
面向医疗行业的5大攻击手段
所属栏目:[安全] 日期:2021-07-13 热度:182
医疗行业网络安全现状 2015年,1.13亿患者沦为医疗行业信息泄露事件的受害者,利益受损,身份被盗。医疗机构遭受网络攻击的次数之多或许就是一个指征:医疗机构平均每天受到3.2万次网络攻击,遭攻击概率比其他行业高得多。网络安全基础设施的缺乏和个人信[详细]
-
无线网络安全管理分析
所属栏目:[安全] 日期:2021-07-13 热度:191
保持网络安全至关重要。网络负责用户、各部门、分支机构以及客户之间的数据传输,可谓公司的命脉。若公司的网络处于不安全,也就无法保证公司的安全,置公司于危险境地。值得注意的是,如今几乎每个公司都有某种类型的无线网络,部署和采用无线网络已是一[详细]
-
致力制度落实 打好网络安全持久战
所属栏目:[安全] 日期:2021-07-13 热度:56
近日,为杜绝手机和网络失泄密问题发生,武警吉林总队长春支队把手机和计算机清查治理作为安全保密教育和隐患排查活动的重要内容,全力打好保密安全主动仗。 扎实开展教育,筑牢思想防线。结合近期通报的多起部队内网计算机违规外联问题,支队采取集中辅导[详细]
-
新型 Linux 病毒,脚本超 1000 行,功能繁琐
所属栏目:[安全] 日期:2021-07-13 热度:118
俄罗斯杀毒软件公司 Dr.Web 近日公开了一个被称为 Linux.BtcMine.174 的新型木马,相比传统恶意 Linux 病毒,它更加复杂,同时也包含了大量恶意功能。 该木马是一个包含 1000 多行代码的 shell 脚本,它同时也是能在受感染 Linux 系统上执行的第一个文件。[详细]
-
分析:网络安全技术平台必须具备的8个特性
所属栏目:[安全] 日期:2021-07-13 热度:97
来自CSO在线的调查,在大企业工作的232名网络安全人员根据最符合他们需求的严格定义评选出了网络安全技术平台需具备的重要属性。 1. 覆盖电子邮件和Web安全等主流威胁(38%) 任何安全人员都会告诉你,至少90%的网络攻击始于网络钓鱼邮件、恶意附件或者武器[详细]
-
怎样有效地保护数据中心的周边安全
所属栏目:[安全] 日期:2021-07-13 热度:164
网络安全问题是一个不容忽视的问题,特别是随着欧盟通用数据保护条例(GDPR)的实施,以及近年来许多令人震惊的数据泄露事件。因此组织不仅需要在线保护数据,还需要考虑物理安全。如今使用的大量信息存储在大型数据中心中,因此主要的潜在威胁是物理安全和[详细]
-
网络安全投资人在想哪些
所属栏目:[安全] 日期:2021-07-13 热度:188
新的一年,新的一波网络安全市场整合与创新,投资人将确定哪些初创公司能为公司企业提供最强防御。 Gartner预测,2018全球安全产品与服务开支将以超1140亿美元的数字收官,比2017年增长12.4%。明年,安全主管想要运用技术帮助公司更具竞争力,解决各类风险[详细]
-
盘点:安全和隐私保护
所属栏目:[安全] 日期:2021-07-13 热度:114
物联网生态系统的安全威胁 在传统系统环境中,病毒、恶意软件、黑客等是网络攻击的主要形式。在物联网中,需要关注设备被盗、设备操纵、身份盗窃、窃听等造成的严重破坏。 一旦被入侵,物联网可能会对个人生活或企业的数据完整性造成严重影响。例如,黑客[详细]
-
五种新网络安全难题
所属栏目:[安全] 日期:2021-07-13 热度:90
据外媒报道,网络威胁格局日新月异,几乎每天都有新的威胁出现。跟踪并准备面对这些威胁,可以帮助安全和风险管理领导者提高组织的弹性,从而更好地支持业务目标。 Gartner公司的高级主管兼分析师SamOlyaei表示,如今成为新闻头条的入侵和攻击事件数量之多[详细]
-
业内人士:用户隐私数据怎样泄露的?多个环节均有可能
所属栏目:[安全] 日期:2021-07-13 热度:86
近年来,有关人工智能企业用户隐私数据保护的话题颇受外界关注。 多位业内人士认为,从技术层面而言,在多个环节上互联网企业的用户数据均有可能泄露,包括数据的储存、数据保存源端、程序设计等。 此外,我国在个人信息保护的力度上有待进一步加强。目前[详细]
-
最常见的企业网络安全问题是哪些?
所属栏目:[安全] 日期:2021-07-13 热度:147
企业网络安全最常遇到的问题是什么?答案并非微不足道。基于网络安全评估的统计数据可能是关于这一复杂主题的最佳知识库。行业专家在开展这项活动方面具有扎实的背景,他们分享了关于使用Security CheckUP解决方案可能揭示的网络安全漏洞,几乎每个企业IT环[详细]
-
新手的七大实用网络安全神器
所属栏目:[安全] 日期:2021-07-13 热度:125
Nmap是一个专为网络安全审计而设计的开源程序。 趣味事实: Nmap被用于两部新电影中。在电影里它被用来攻击极乐世界的 Matt Damon大脑,并在GI.Joe报复中发射核导弹! 2. P0f P0f v2是一种通用的被动OS指纹识别工具,p0f可以识别不同阶段机器上的操作系统。[详细]
-
物超所值:如何衡量你的安全投资
所属栏目:[安全] 日期:2021-07-13 热度:85
估企业安全工具效能的时候,怎么找出最合适的模型来计算安全投资回报(ROSI)很是令人头疼。 仅仅几年之前,安全事件的潜在损失还主要是公司声誉相关的经济损失,只有极少数案例有高额法律费用或服务长期中断相关的损失。但随着GDPR和其他国际性法律引入了新[详细]
-
全球医疗保健行业IT安全市场:趋势与希望
所属栏目:[安全] 日期:2021-07-13 热度:100
易受网络犯罪和勒索软件侵害的医院和医疗健康企业需要健康的IT安全。医疗保健机构所用基础设施和设备的复杂性提供了大量能为网络罪犯所利用的入口点和拐点。医院和医疗保健机构需了解网络安全风险常见领域,安然面对不断发展的威胁态势。 医疗行业面对的所[详细]
-
云安全你需要时刻关注
所属栏目:[安全] 日期:2021-07-13 热度:157
信息安全是一个总能引起人们关注的话题。技术进步、新的商业模式甚至新的应用上线都可能引发人们对安全的关注,云计算就是其中之一。实际上,云计算时代的到来,对传统安全理念、安全技术带来的冲击是全方位的。其中一个重大影响就是因为应用运行到云上([详细]
-
物联网安全挑战棘手的六个原因
所属栏目:[安全] 日期:2021-07-12 热度:64
将物理基础设施连接到互联网,会使系统容易遭受新的安全威胁。让高管们夜不能寐的威胁因行业差异而各不相同,但各个领域的网络安全问题无疑都在恶化。 制造业的安全人员担心员工将感染了病毒的U盘插入机器,医院管理人员则担心恶意软件毁掉未打补丁的核磁[详细]
-
揭开数字经济的网络安全黑暗迷雾
所属栏目:[安全] 日期:2021-07-12 热度:158
十九大报告中指出,深化科技体制改革,建立以企业为主体、市场为导向、产学研深度融合的技术创新体系,加强对中小企业创新的支持,促进科技成果转化。还要支持民营企业发展,激发各类市场主体活力。 安博通CEO苏长君围绕网络安全产业的军民融合时代畅谈体[详细]
-
工业数据安全事故接连, 平台漏洞是祸首
所属栏目:[安全] 日期:2021-07-12 热度:190
数据平台存在的漏洞是导致此次事件发生的根本原因。近年来,工业数据平台被曝出的漏洞日益增多,且大量集中在装备制造、交通、能源等重要领域。一些黑客正是利用这些漏洞,窃取了大量的工业信息。 包括克莱斯勒、福特、特斯拉等全球100家车企的超过47000个[详细]
