-
物联网病毒是咋回事?
所属栏目:[安全] 日期:2022-06-01 热度:91
故事要从一个叫做Mirai(日语词汇,本意为未来)的病毒说起。 简化一点来理解,Mirai发动攻击的流程分为两大步: 第一步,扩大僵尸网络规模,尽可能多地发现、攻击并感染网络中存在漏洞的IoT设备。 黑客首先会创造一批受Mirai感染的原始设备,这些设备会持续地[详细]
-
怎样克服云计算的网络安全挑战
所属栏目:[安全] 日期:2022-06-01 热度:181
使用云计算服务的企业通常在云计算环境中存储重要数据,这充分证明云计算服务支持业务增长的原因。但在使用云计算服务时,很多企业仍然不确定是否将数据委托给云计算服务提供商(CSP)。云计算服务提供商(CSP)通常会提供一定程度的安全性,这一点已被证实,但[详细]
-
怎样防范误植攻击
所属栏目:[安全] 日期:2022-06-01 热度:59
除了常规手段以外,网络罪犯还会利用社会工程的方式,试图让安全意识较弱的人泄露私人信息或是有价值的证书。很多网络钓鱼骗局的实质都是攻击者伪装成信誉良好的公司或组织,然后借此大规模传播病毒或恶意软件。 下面就来关注一下误植攻击的发展趋势,以及这[详细]
-
12 000个Jenkins服务器漏洞被用在放大DDoS攻击
所属栏目:[安全] 日期:2022-06-01 热度:199
Radware研究人员发现,可以利用12,000多个面向Internet的Jenkins服务器中的漏洞(CVE-2020-2100)来安装和放大针对Internet主机的反射性DDoS攻击。 该漏洞还可以由单个欺骗的UDP数据包触发,以对那些相同的易受攻击的Jenkins服务器发起DoS攻击,方法是强制它们[详细]
-
亚太地区DDoS防护和WAF市场的一些预估
所属栏目:[安全] 日期:2022-06-01 热度:196
亚太地区对Web应用防火墙(WAF)和分布式拒绝服务(DDoS)解决方案的投资在2018年期间持续增加,这两个市场均实现同比的强劲增长。而随着物联网(IoT)DDoS和应用层攻击的次数不断增加,并且其复杂性也在不断提高,这也进一步推动了DDoS和WAF解决方案的广泛采用。[详细]
-
几个企业数据库安全优秀办法
所属栏目:[安全] 日期:2022-06-01 热度:173
我们都知道,保护敏感信息至关重要。幸运的是,现在大多数企业都拥有可靠的网络安全程序,这些程序利用多种控件来实现深度防御安全性。通过这些程序,企业服务器得到加固,企业端点得到保护,监控工具也得以部署。企业还能够消除来自端点设备的高度敏感信息[详细]
-
超详细 以太网交换机安全性能介绍
所属栏目:[安全] 日期:2022-06-01 热度:56
今天来给大家讲讲以太网交换机安全功能介绍。 交换机作为局域网中最常见的设备,在安全上面临着重大威胁,这些威胁有的是针对交换机管理上的漏洞,攻击者试图控制交换机。有的针对的是交换机的功能,攻击者试图扰乱交换机的正常工作,从而达到破坏甚至窃取数[详细]
-
不联网数据就不可能被盗取?那你就真的错了
所属栏目:[安全] 日期:2022-06-01 热度:72
相信有不少人会有这样的认知,只要电脑不联网,就不存在数据被盗取的可能,事实真是如此吗? 众所周知,随着智能设备与互联网的大规模普及,用户和企业受到网络攻击的风险和频率越来越高。在日常生活中,数据泄露防不胜防,黑客能从各种我们意想不到的地方来[详细]
-
不联网数据就不可能被盗取?那你就真的错了
所属栏目:[安全] 日期:2022-06-01 热度:72
相信有不少人会有这样的认知,只要电脑不联网,就不存在数据被盗取的可能,事实真是如此吗? 众所周知,随着智能设备与互联网的大规模普及,用户和企业受到网络攻击的风险和频率越来越高。在日常生活中,数据泄露防不胜防,黑客能从各种我们意想不到的地方来[详细]
-
决策网络安全市场 钱途 的几组数字
所属栏目:[安全] 日期:2022-06-01 热度:184
一夜之间中国成了史上规模最大的远程办公社会。但这次敦刻尔克式的数字安全边界迁徙,伴生了大量安全威胁,当所有的羊群都离开羊圈在丛林中过夜,想象一下牧羊犬的心理阴影面积。安全牛保守估计,新冠肺炎至少会催生千亿级别的与安全紧密相关的远程办公市场[详细]
-
数据安全实践之数据资产管制
所属栏目:[安全] 日期:2022-06-01 热度:139
在企业安全建设中,资产管理是很多安全工作的基[详细]
-
介于RGB视频数据的深度行为分类模型发展综述之一
所属栏目:[安全] 日期:2022-06-01 热度:56
理解视频中的人体行为在视频监控、自动驾驶以及安全保障等领域有着广泛的应用前景。目前视频中的人体行为分类研究是对分割好的视频片段进行单人的行为分类。对视频中的人体行为分类研究已经从最初的几种简单人体动作到几乎包含所有日常生活的几百类行为。近[详细]
-
史上较大规模远途办公安全指南
所属栏目:[安全] 日期:2022-06-01 热度:180
对于IT互联网企业来说,远程办公并不陌生,但是对于大量传统行业人员来说,突然性的大规模远程办公应用会带来一系列严重的安全问题,尤其是大量隐私和数据安全问题。 以下是管理远程团队,确保远程办公数据安全的关键举措: 1. 提高安全免疫力:员工安全教育[详细]
-
硬件黑客破解之固件解析
所属栏目:[安全] 日期:2022-06-01 热度:155
固件分析,一种深入硬件底层(芯片级)的技术破解方法,经常被用于系统攻防对抗、硬件破解、逆向分析等实际工作中,相对其它技术破解攻击方法,科学有效的固件分析因其扒开了破解攻击对象的外衣,直接深入骨髓对其逻辑代码、数据存储、数据类别、数据属性等全[详细]
-
网络欺诈阻碍三分之一的企业发展?
所属栏目:[安全] 日期:2022-06-01 热度:66
由标枪研究公司(Javelin Research)进行的这份报告对零售,饭店,保险和金融行业的数百名受访者进行了调查,并发现40%以上的企业表示欺诈行为阻碍了他们向新的数字渠道和服务的扩展。 面对不断出现的欺诈威胁对客户体验产生很大的的冲突矛盾,企业面临前所未[详细]
-
IT团队如何安全地加速云计算的采取
所属栏目:[安全] 日期:2022-05-30 热度:153
在过去的几年里,IT现代化已经成为美国联邦政府机构的一个关注焦点,其中许多政府机构仍然依赖于传统基础设施。事实上,80%的IT预算用于这些老旧系统的运营和维护。为了提高生产力并最大程度地降低传统IT系统带来的风险,美国联邦机构已开始部署软件即服务应[详细]
-
5G浪潮之下 网络安全所面临的时机与挑战
所属栏目:[安全] 日期:2022-05-30 热度:56
5G产业迎来商用落地之年。5G不仅为全球数十亿人提供高速连接的互联网新形态,更以实时、高速和支持多设备并发的诸多优势特性,成为万物互联的新型关键基础设施。工业互联网、车联网、智能电网、智慧城市、军事网络等都将构架在5G网络上裂变发展。然而,就在[详细]
-
HTTPS原理剖析——带着疑问层层深入
所属栏目:[安全] 日期:2022-05-30 热度:58
随着 HTTPS 建站的成本下降,现在大部分的网站都已经开始用上 HTTPS 协议。大家都知道 HTTPS 比 HTTP 安全,也听说过与 HTTPS 协议相关的概念有 SSL 、非对称加密、 CA证书等,但对于以下灵魂三拷问可能就答不上了: 证书验证阶段: 浏览器发起 HTTPS 请求[详细]
-
老赵说安全系列 浅聊数据安全和隐私保护
所属栏目:[安全] 日期:2022-05-30 热度:174
这次的话题是浅谈数据安全和隐私保护。这是一个看似离我们很远,但又时刻发生在大伙身边的问题。每一年都有各种数据泄漏的大事件。其中包括一些互联网巨头, 涉及到百万,千万级的数据。 这篇文章,主要目的给大家介绍在2018数据安全和隐私大会上的学习心得[详细]
-
企业感染恶意软件的处理提议
所属栏目:[安全] 日期:2022-05-30 热度:61
企业网络感染恶意软件可能会造成关键信息系统或数据的破坏,直接威胁正常业务的运行。为了应对这样的情况,企业应该提前做好准备,构建恶意软件的检测和响应能力。 最常用的策略是增加企业对恶意软件的防护能力,对易受恶意软件攻击的企业信息组件和系统,可[详细]
-
为啥网络风险是企业高管必须关注的难题
所属栏目:[安全] 日期:2022-05-30 热度:165
幸运的是,企业对加强网络安全必要性的认识正在增强,84%的受访者认为强大的信息安全与保护数据完整性与业务连续性同样重要,甚至比收入增长更重要。90%的受访者表示,强大的网络安全将给他们的组织带来福音。 网络安全政策和事件响应计划缺失 但是,许多企[详细]
-
HTTP 的负载均衡你明白么?你不是说了你们用的Nginx么?
所属栏目:[安全] 日期:2022-05-30 热度:75
本篇文章将会从一个朋友的面试题入手,来说一下关于 HTTP 的重定向和负载均衡。 1.HTTP 重定向 1.1 重定向是什么 重定向(Redirect)就是通过各种方法将各种网络请求重新定个方向转到其它位置(如:网页重定向、域名的重定向、路由选择的变化也是对数据报文经由[详细]
-
现代威胁管理战略的优秀做法是什么?
所属栏目:[安全] 日期:2022-05-30 热度:105
对于大多数企业而言,有效的现代威胁管理策略需要采取双管齐下的方法。安全专业人员必须防御传统威胁,同时还要注意尚未出现的未来威胁和漏洞。 从传统的威胁角度来看,安全团队的首要任务是满足法规和合规性要求。很多合规政策侧重对敏感数据的保护以及来自[详细]
-
中小型企业几种网络攻击预防方式
所属栏目:[安全] 日期:2022-05-30 热度:148
小型企业的网络攻击预防必须非常重视其网络安全性。由于安全性较弱,黑客现在正在积极地进行有针对性的网络攻击。实际上,当今有43%的网络攻击是针对小型公司的。 它甚至可以执行模拟的网络钓鱼攻击,以查看哪些用户可能会遭受社交工程攻击。 通过了解这些陷[详细]
-
工控安全几大技能资源提供者
所属栏目:[安全] 日期:2022-05-30 热度:166
公司企业越来越关注增强自身工业控制系统 (ICS) 数字安全。他们无疑得知了安全公司 FireEye 已检测到 Triton 恶意软件背后黑手对第二家关键基础设施公司再次入侵。就在最近,他们可能还听到 9 月份印度泰米尔纳德邦库丹库拉姆 (KKNPP) 核电站遭数字攻击的传[详细]