-
告别孤立的安全告警!立刻升级SIEM的五大原由
所属栏目:[安全] 日期:2022-04-26 热度:77
安全信息事件管理(SIEM)系统的应用已经超过20年,在很多企业组织,它都是安全管理人员日常处理威胁事件的优先选项。但是,在过去的五年中,网络攻击变得越来越隐秘、手段越来越复杂、影响越来越大,因此,基于传统特征码的检测技术也需要不断向机器学习技[详细]
-
统信组建安全联盟幕后,国产操作系统不只是学微软
所属栏目:[安全] 日期:2022-04-26 热度:163
微软不再仅靠自己的能力,而是通过MAPP集合全球优秀的安全厂商和技术人员,平台厂商与微软之间互通有无,从Windows XP到Windows 7,安全能力大大加强。 其中不乏国内知名安全厂商的参与,操作系统级别的安全不能仅靠一家厂商,强如微软,面对安全难题也不[详细]
-
网络犯罪分子利用新的安全漏洞的速度有多迅速?
所属栏目:[安全] 日期:2022-04-26 热度:162
Skybox安全研究实验室在2021年公布了20175个新漏洞,去年也是报告漏洞数量最多的一年。而这些新漏洞只是冰山一角,该实验室在过去10年发布的漏洞总数达到166938个。 这些漏洞年复一年地累积起来,这意味着巨大的风险,它们将让企业在堆积如山的网络安全债[详细]
-
如何创建零信任边缘
所属栏目:[安全] 日期:2022-04-26 热度:145
为了在当今快速发展的数字市场中有效竞争,大多数企业都加快了数字化创新的步伐。其中一个结果是网络边缘的快速扩展,包括开发跨越不断发展的数据中心、园区、分支机构和多云环境的混合网络。向混合劳动力的过渡增加了在家随时随地远程工作的策略。 数字化[详细]
-
利用移动技术是度过零售供应链危机的重点
所属栏目:[安全] 日期:2022-04-26 热度:171
如今的购物体验已经大不相同,由于需求未得到满足和体验不佳,消费者对他们曾经喜爱的品牌的容忍度和忠诚度下降。 因此,如果消费者喜欢的零售商无法提供购物体验中的关键元素,他们就可能会转向其他品牌。据预测,供应链危机可能会持续数月甚至两年。在过[详细]
-
黑客隐藏踪迹的几种方案
所属栏目:[安全] 日期:2022-04-26 热度:79
CISO们拥有一系列不断改进的工具来帮助发现和阻止恶意活动:包括网络监控工具、病毒扫描程序、软件成分分析(SCA)工具、数字取证和事件响应(DFIR)解决方案等等。 从渗透测试服务和工具(如Cobalt Strike和Ngrok),到已建立的开源代码生态系统(如GitHub),再[详细]
-
随着设备和应用程序远离办公室 重新考虑网络安全变得势在必行
所属栏目:[安全] 日期:2022-04-26 热度:159
根据网络安全服务商SentryBay公司的一项调查,69.1%的网络安全专业人士表示,由于发生新冠疫情而开展远程工作,导致很多IT设备和应用程序移出企业网络,因此需要重新思考安全措施以应对网络威胁。 这一民意调查旨在评估人们对网络威胁的态度以及保护易受攻[详细]
-
勒索软件即服务 网络攻击趋势的商业模式
所属栏目:[安全] 日期:2022-04-25 热度:108
勒索软件即服务(RaaS)是针对勒索软件攻击趋势的一种新的商业模式。这是一种分散且大部分自动化的分发模式,可以支持勒索软件运营商快速增长的需求。 目前,勒索软件活动背后的网络攻击者一直在寻求最大化利润并且最小化努力的方法。勒索软件即服务(RaaS)框[详细]
-
拖动文件就能触发 7-Zip 安全漏洞,波及所有版本
所属栏目:[安全] 日期:2022-04-25 热度:65
7-Zip 是一款开源的解压缩软件,主要应用在微软 Windows 操作系统上。7-Zip 的作者曾在去年 3 月发布了首个针对 Linux 的官方版本,让 Linux 用户可以使用官方开发的 7-Zip 替换掉年久失修的 p7zip。 近日,研究人员 Kaan apar 在 7-Zip 中发现了一个漏洞[详细]
-
2022年威胁态势研究 还在用昨天的方法,解决明天的问题?
所属栏目:[安全] 日期:2022-04-25 热度:167
近日,Skybox Security发布《2022年漏洞和威胁趋势报告》(以下简称报告),对当前不断上升的网络安全风险、持续增加的漏洞管理需求进行了分析和研究。 报告研究者认为:在网络威胁局势快速演变的过程中,组织不能再用传统的工具、过时的漏洞处置方法来应对[详细]
-
SD-WAN安全防护模型及能力建设挑战分析
所属栏目:[安全] 日期:2022-04-25 热度:160
近年来,软件定义广域网 (SD-WAN)技术被企业广泛应用,SD-WAN继承了SDN控制与转发分离、集中控制的理念,将物理上的分布网络抽象为统一管理的逻辑网络,以便更加灵活地使用和调度,实现了企业在总部和分支机构、数据中心和云平台之间的快速组网。 SD-WAN提[详细]
-
SaaS的好处和坏处 可见性是SaaS安全的关键
所属栏目:[安全] 日期:2022-04-25 热度:180
云的好处是弹性、易用,因而也更具成本效益。软件即服务(SaaS)是未来,通过这种订阅式的在线服务,用户可以节省管理、更新和保护应用程序所需的时间、精力和资源。然而,SaaS有个明显的坏处,安全风险。 事实上,基于云的服务现在是恶意软件最常见的交付方[详细]
-
再也别用弱密码 小心家中路由和设备成肉鸡
所属栏目:[安全] 日期:2022-04-25 热度:83
现在家庭中接入互联网的设备越来越多,手机、平板、电脑、电视、摄像头、智能音箱等都需要网络接入,家庭中20+的上网设备已经不是什么新鲜事。如此一来,家庭网络的安全就尤为重要,想想自己家中的WiFi密码和路由器管理密码,是不是过于简单了呢? 网络安[详细]
-
七个常见的Java应用安全陷阱及应对
所属栏目:[安全] 日期:2022-04-25 热度:196
Java应用程序已经成为黑客经常攻击的目标,毕竟,它涉及的组件太多:服务器端逻辑、客户端逻辑、数据存储、数据传输、API及其他组件,确保所有组件安全无疑困难重重。实际上,23%的.NET应用程序存在严重漏洞,而44%的Java应用程序存在严重漏洞。 Java应用[详细]
-
ESET发出警告,联想三个漏洞影响数百万台电脑
所属栏目:[安全] 日期:2022-04-25 热度:173
联想发布安全公告通报了旗下电脑存在的统一可扩展固件接口 (UEFI) 漏洞,分别是CVE-2021-3970、CVE-2021-3971和CVE-2021-3972,具体漏洞信息如下: CVE-2021-3970:LenovoVariable SMI 处理程序中的一个潜在漏洞,由于在某些联想笔记本型号中验证不足,可[详细]
-
实现容器安全管理的优秀实践
所属栏目:[安全] 日期:2022-04-25 热度:190
随着Docker、Kubernetes技术的成熟,容器也成为时下最火的开发理念之一。它是云原生概念的重要组成部分,正迅速成为云原生生态系统中部署计算和工作负载的不二选择。云原生计算基金会(CNCF)最新的云原生调查显示,96%的组织在积极使用或评估容器和Kubernet[详细]
-
如何建立零信任边缘
所属栏目:[安全] 日期:2022-04-25 热度:110
数字化是一把双刃剑。企业面临的最大安全挑战之一是在其不断扩大的网络边缘提供一致的保护。每一个新的优势都扩大了潜在的攻击面,网络犯罪分子很快就会将这些新的攻击载体作为攻击目标。在过去两年中,人们看到袭击事件急剧增加,尤其是勒索软件。其中很[详细]
-
CISA警告机构修补积极利用的Windows LPE错误
所属栏目:[安全] 日期:2022-04-25 热度:51
网络安全和基础设施安全局(CISA)在其积极利用的漏洞列表中添加了10个新的安全漏洞,包括 Windows 通用日志文件系统驱动程序中的一个高严重性本地权限提升漏洞。这个高度严重的安全漏洞(编号为 CVE-2022-24521)由CrowdStrike和美国国家安全局(NSA) 报告,并[详细]
-
GitHub透露 攻击者利用偷来的OAuth令牌入侵了几十个组织
所属栏目:[安全] 日期:2022-04-25 热度:98
GitHub今天透露,一名攻击者正在使用偷来的OAuth用户令牌(原本发放给Heroku和Travis-CI),从私人仓库下载数据。自2022年4月12日首次发现这一活动以来,威胁者已经从几十个使用Heroku和Travis-CI维护的OAuth应用程序(包括npm)的受害组织中访问并窃取数据。[详细]
-
无论是否受到高度监管,这些数据安全用例仍然适用
所属栏目:[安全] 日期:2022-04-25 热度:198
鉴于最近的新闻泄露事件,可以看到确实没有任何行业可以免受数据泄露的影响。虽然我不想悲观,但制造业、咨询业、娱乐业、零售业、消费品、酒店业、交通运输业这些行业加起来占所有数据泄露事件的 47%。事实上,咨询和其他服务占所有违规行为的 14%,仅次[详细]
-
自动化响应不是人工智能,自主响应才是
所属栏目:[安全] 日期:2022-04-25 热度:97
安全运营中心(SOC)的分析人员擅长推理和决策,但很少有企业负担的起24小时不休息的安全团队。即使可以,大量的网络数据和告警也令安全人员疲惫不堪,无所适从。而且,在可见的未来,物联网设备的爆炸性增长,会有更多的端点、流量、应用 传统的安全自动化[详细]
-
云自动化为什么是未来网络安全的关键
所属栏目:[安全] 日期:2022-04-25 热度:62
很多企业正在转向云计算自动化,以帮助他们制定面向未来的网络安全计划,尤其是在结合自主权限和访问权限的情况下。 这些是研究机构Censuswide公司对300名IT决策者进行的Delinea调查的结果之一。 近十分之六(59%)的受访者表示,推动他们在2022年确保访问安[详细]
-
GitHub OAuth 令牌被盗,数十个组织数据被窃
所属栏目:[安全] 日期:2022-04-25 热度:142
GitHub 4月15日透露,网络攻击者正使用被盗的 OAuth 用户令牌从其私有存储库下载数据。 据悉,这类攻击事件被首次发现于4月12日,攻击者使用 Heroku 和 Travis-CI 两家第三方集成商维护的 OAuth 应用程序(包括 npm)访问并窃取了数十个组织的数据。GitHub首[详细]
-
采取PDF附件电子邮件就安全吗?
所属栏目:[安全] 日期:2022-04-22 热度:198
电子邮件安全之PDF附件 我们必须明确,单纯发送一封电子邮件或者发送带PDF格式附件的电子邮件并不会感染病毒或者恶意软件,但我想这并不是你真正想问的问题。通过电子邮件或者附件的方式发送敏感信息都是不安全的,并且,鉴于您所在企业的安全政策,这可能使[详细]
-
从性能角度探讨上网行为管理产品采购时注意事宜
所属栏目:[安全] 日期:2022-04-22 热度:188
由于行为管理产品在功能实现上的特殊性,比如上网行为管理产品需要深度识别数据包中的内容,导致性能会成为产品实现功能的瓶颈。在本文中,笔者将从性能角度探讨采购时应该注意的事项。 一 硬件架构 众所周知,网络产品的硬件架构主要分为3种: 1 X86架构:[详细]

浙公网安备 33038102330468号