-
谷歌现在将使云计算客户自己保存加密密钥
所属栏目:[安全] 日期:2022-05-13 热度:113
安全问题是公有云服务推广的主要阻力之一,为此各家云服务提供商都在展开打消客户疑虑的努力。Google昨天宣布,其IaaS(基础设施即服务)服务Google Compute Engine开始允许用户使用自己的密钥对数据进行加密,这意味着用户对自己的数据安全拥有更大的控制权。[详细]
-
加密电子邮件的几大最棒工具
所属栏目:[安全] 日期:2022-05-13 热度:184
加密电子邮件的收件人一度只好与发件人共用同一系统。如今,许多产品有一项零知识加密功能,这意味着你可以将加密邮件发送给未使用你选择的加密服务的某人。如今的产品让邮件的发送和接收来得更容易了,还有了技术进步,比如Outlook或浏览器插件为你提供了几[详细]
-
Python安全编码与代码审核
所属栏目:[安全] 日期:2022-05-13 热度:62
现在一般的web开发框架安全已经做的挺好的了,比如大家常用的django,但是一些不规范的开发方式还是会导致一些常用的安全问题,下面就针对这些常用问题做一些总结。代码审计准备部分见《php代码审计》,这篇文档主要讲述各种常用错误场景,基本上都是咱们自[详细]
-
钱伯斯坐镇思科安全行业 势为思科成功的要点
所属栏目:[安全] 日期:2022-05-13 热度:144
合作伙伴表示,钱伯斯是个深受尊重和全球知名的人物,如果思科有效地利用这些,就可以在安全领域获得极大的优势。 他认识所有大公司的老总,跟全球所有的***人物有沟通,所以他可以将安全的重要性带到这个层次,我认为这是至关重要的,Force 3安全业务主管Gr[详细]
-
我是怎么在Periscope管理面板中绕过Google认证的
所属栏目:[安全] 日期:2022-05-13 热度:68
Periscope是一个属于Twitter的iOS/Android应用,主要用于现场直播。通过一个基于WEB的管理面板管理着数百万的用户,你可以通过访问admin.periscope.tv获悉。 当你浏览站点,所有的请求都讲重定向到/auth?redirect=/(这是由于我们没有一个有效的会话),进而重[详细]
-
Google云服务允许开发者利用自己的密钥加密
所属栏目:[安全] 日期:2022-05-13 热度:50
安全问题是公有云服务推广的主要阻力之一,为此各家云服务提供商都在展开打消客户疑虑的努力。Google今天 宣布 ,其IaaS(基础设施即服务)服务Google Compute Engine开始允许用户使用自己的密钥对数据进行加密,这意味着用户对自己的数据安全拥有更大的控制权[详细]
-
服务器数据丢失应怎样正确应对?
所属栏目:[安全] 日期:2022-05-13 热度:100
当你发现服务器在使用过程中出现与以往情况不同的故障时,造成数据库的数据丢失,很多人会在紧急的情况下失去判断能力,盲目的操作,这样只会让数据库的情况继续恶化,恢复就很难了,所以正确的做法就是通过电话找到服务商的技术人员,通过沟通寻找数据丢失[详细]
-
windows安全日志解析之logparser篇
所属栏目:[安全] 日期:2022-05-13 热度:67
简而言之就是我们的输入源(多种格式的日志源)经过 SQL语句(有SQL引擎处理)处理后,可以输出我们想要的格式。 1、输入源 从这里可以看出它的基本处理逻辑,首先是输入源是某一种固定的格式,比如EVT(事件),Registry(注册表)等,对于每一种输入源,它所涵盖的[详细]
-
技术分析 破解无线WIFI WPS认证机制
所属栏目:[安全] 日期:2022-05-11 热度:175
WPS(Wi-Fi Protected Setup,Wi-Fi保护设置)(有的叫做AOSS、有的叫做QSS,不过功能都一致。)是由Wi-Fi联盟组织实施的认证项目,主要致力于简化无线局域网的安装及安全性能配置工作。在传统方式下,用户新建一个无线网络时,必须在接入点手动设置网络名(SSID)[详细]
-
云安全管理在政务云安全防护体系建设中的关键性
所属栏目:[安全] 日期:2022-05-11 热度:134
云计算作为下一代互联网的核心技术之一正在不断的自我进化和完善中。在世界范围,越来越多的云计算应用正在不断的被开发出来,企业、政府、个人用户也正逐渐从了解云计算转变为进驻云计算和使用云计算。 在云计算尤其是政务云的建设过程中,安全是一个不可忽[详细]
-
怎样从容地管理你在云端的数据
所属栏目:[安全] 日期:2022-05-11 热度:96
精明的CIO正在完善其现有的内部IT,即加入云。不过在向云计算迁移时要小心隐藏的陷阱。 本文给出了几个主要的实用技巧,它们会帮助你成功地迁移到现代化计算模式,面对迅速增长的数据处乱不惊,并且避免IT管理混乱。 成功孕育成功。如果你大胆行事,并且让别[详细]
-
如何凭借Monit搭建服务器监控系统
所属栏目:[安全] 日期:2022-05-11 热度:138
许多Linux管理员依赖一种集中式远程监控系统(比如Nagios或Cacti),检查网络基础设施的健康状况。虽然集中式监控系统为管理员在处理许多主机和设备时简化了工作,但专用的监控设备显然成了单一故障点;要是监控设备出现故障或者由于其他原因(比如硬件坏掉或网[详细]
-
如何寻出Timsort算法和玉兔月球车中的Bug?
所属栏目:[安全] 日期:2022-05-11 热度:85
000 背景 形式化方法(Formal Methods)在我们一般人眼中是非常高大上的东西,最多也就是当年在课堂上听说过而已,在实际工作中很少有人使用。 如何找出Timsort算法和玉兔月球车中的Bug? 前一阵子Reddit上的一个帖子让高冷的形式化方法也上了一次头条,故事就[详细]
-
移动开发热身后 移动应用安全投入力度严重不足
所属栏目:[安全] 日期:2022-05-11 热度:88
Ponemon研究所最新调查提供了一些量化的数字来说明很多信息安全专业人员已经意识到的趋势,即企业对移动应用安全未投入足够资金。 这里很大一部分问题在于以安全方式构建这些移动应用的成熟度,Szafranski称,如果这些漏洞被利用,那么你放在这些设备中的业[详细]
-
达成VDI灾难恢复的四种方式
所属栏目:[安全] 日期:2022-05-11 热度:122
对于企业特别是自己运行虚拟桌面环境的企业来说,确保部署可靠的灾难恢复计划是非常重要的。但是现在应该如何制定VDI灾难恢复计划?我们可以考虑Hyper-V、Windows To Go、存储同步和离线虚拟桌面等四种方式。 实现VDI灾难恢复的四种方式 现在,企业将灾难恢复[详细]
-
盈高科技率先步入国产化操作系统准入行业
所属栏目:[安全] 日期:2022-05-11 热度:177
近日,国内安全厂商盈高科技宣布正式推出针对国产操作系统的准入控制小助手,帮助应用国产操作系统的用户更便捷地使用网络准入控制产品来保障终端安全,防止信息安全事故的发生。 自棱镜门和XP停服事件后,国内信息市场对于国产操作系统的关注程度居高不下。[详细]
-
如何从安全信息和事件管理中取得价值
所属栏目:[安全] 日期:2022-05-11 热度:101
由于企业发生安全事件和漏洞变得越来越普遍,安全信息和事件管理(SIEM)解决方案日渐引起了企业的兴趣和重视。理想情况下,SIEM将帮助企业收集和关联日志、以及相关事件数据来识别和应对那些真正会引发安全威胁的问题。这是一个相当艰巨的任务,许多部署了SIE[详细]
-
观免费的虚拟化技术如何快速实现数据备份
所属栏目:[安全] 日期:2022-05-11 热度:101
美国某知名大学针对核心数据丢失对企业运营的影响做过这样一个调查,结果显示,6%的公司在数据丢失后可以生存下来,43%的公司会彻底关门,51%的公司会在两年之内逐渐消失。权威调研机构Gartner也曾经收集过一组数据,经历大型数据灾难而导致系统停运的公司中[详细]
-
BYOD业务创新方案 深信服EMM强势来临
所属栏目:[安全] 日期:2022-05-11 热度:78
在构建领先的企业移动信息化平台时,企业往往希望从办公流程、业务流程、办公设备都可以实现移动化,从而实时决策,提高其生产率。同时,企业在考虑把移动互联网接入到自己的信息系统时,还需要考虑: 安全性:移动设备处在一个保护极其脆弱的环境,安全漏洞[详细]
-
怎样减少云和SaaS应用引发的渠道冲突?
所属栏目:[安全] 日期:2022-05-11 热度:125
随着解决方案供应商和销售商持续不断地调整着云和SaaS应用的增长速度,渠道冲突仍然是一个令人关注的问题。 渠道冲突有的来自于解决方案供应商竞争对手,有的则来自于厂商合作伙伴长期以来一直都是转售传统内部部署软硬件产品的威胁。软件即服务(SaaS)和云[详细]
-
如何保证关键开发环境下的安全云存储
所属栏目:[安全] 日期:2022-05-11 热度:152
云存储提供了无限的存储容量,并且无需担心电量、空间、冷却和升级等问题。尽管云存储具备这些优势,但是,很多数据中心对将数据存储到云中仍然感到担忧。他们最大的担忧是,担心云存储缺乏安全性。为了实现关键数据的安全云存储,有几个安全方面的注意事项[详细]
-
苹果被透露存手机应用密码被盗巨大漏洞
所属栏目:[安全] 日期:2022-05-11 热度:183
越狱了的苹果不安全,这是不少果粉的惯常想法,不过没有越狱的苹果手机也有危险了。近日,国内漏洞发布平台乌云网发布消息,苹果iOS系统存在漏洞,这一漏洞可导致非越狱iOS设备的账号、密码等敏感信息被黑客窃取,发布者称支付宝、微信等手机应用都可能会因[详细]
-
对称加密之AES及压缩加密解密解压综合实践
所属栏目:[安全] 日期:2022-05-11 热度:126
对称加密:就是采用这种加密方法的双方使用方式用同样的密钥进行加密和解密。密钥是控制加密及解密过程的指令。算法是一组规则,规定如何进行加密和解密。 由此可见密钥传递也是比较重要的一环,一般都是通过对密钥二次加密的方式,进行密钥的传输 加密实现[详细]
-
致使云应用死亡的几大致命原因
所属栏目:[安全] 日期:2022-05-11 热度:84
将数据和应用迁移到云端的机构数目越来越多,但是与此同时失败的数目也在增长。以下是三种云应用死亡的致命原因。 所以你想要将你的应用和数据移到云上吗?你认真地做了核心的需求分析;你深刻理解了业务案例,包括安全和支配,也许你还找到了适合需求的云服务[详细]
-
当心!云部署项目延迟的几大典型败因
所属栏目:[安全] 日期:2022-05-11 热度:143
据知名调研机构加特纳集团(Gartner)声称,大多数私有云以失败告终。而公有云的日子也好不到哪里,同样面临种种挑战。这涉及诸多原因。 也不存在一个总体性或主导性的问题。它结合了诸多问题,你可能在部署过程中碰到不止一个问题。加特纳集团的分析师Thomas[详细]
