-
如果云更安全 为何还是被入侵?
所属栏目:[安全] 日期:2022-04-29 热度:193
很多资深的安全专业人士都知道,许多甚至是大多数正在运行的容器具有高危或严重漏洞。令人更为不解的是,这些漏洞很多都已经有了可用的补丁,因此可以(但尚未)修复。但云不应该是更安全吗? 不完整的安全左移 复杂的流程转换需要时间,而且通常要分阶段进行[详细]
-
数据泄露之后检查之本地数据库安全
所属栏目:[安全] 日期:2022-04-29 热度:156
回顾过去,根据2020年的一项行业研究分析了全球 27,000 个本地数据库,得出了令人惊讶的发现。在大多情况下,本地数据库安全性很弱。好消息是可以管理风险以减少数据泄露的可能性。 研究中近一半 (46%) 的内部数据资产至少有一个未修补的常见漏洞和暴露 (CVE[详细]
-
怎样摆脱供应链困境?分析可能是答案
所属栏目:[安全] 日期:2022-04-29 热度:153
由于持续蔓延的新冠疫情对全球供应链的破坏非常严重。正如咨询机构德勤公司在研究报告中指出的那样,疫情导致全球的人员、原材料、成品和工厂运营的自由流动和运营受到阻碍。该公司在报告中指出:直接的供应链遇到了挑战,第三方和第四方供应商等扩展供应链[详细]
-
为何企业需要优先考虑网络弹性?
所属栏目:[安全] 日期:2022-04-29 热度:66
远程和混合工作环境,以及快速变化的世界格局,正在继续改变我们的互动方式,并带来新的安全挑战,为恶意行为者开辟了更多有利可图的途径。 去年,网络钓鱼攻击在电子邮件、文本和其他通信平台上不断升级,研究人员发现,新的高风险恶意URL正隐藏在proxy avo[详细]
-
如何才能阻止元宇宙中的欺诈行为?
所属栏目:[安全] 日期:2022-04-29 热度:104
元宇宙即将到来,然而在数字世界、虚拟工作空间和混合社交带来令人兴奋的体验背后,也隐藏着一些安全风险。 那么人们如何确定与他们共享知识产权的化身真的是自己的同事?人们怎么能相信是与其经理、朋友或伴侣的虚拟互动不是与欺诈者的互动?人们如何保护自己[详细]
-
网络安全已成为商业建筑中最薄弱的环节
所属栏目:[安全] 日期:2022-04-29 热度:156
随着物联网的广泛应用,如今现实情况是,物联网对商业建筑来说是福也是祸。物联网连接为许多伟大的技术提供支持,例如楼宇自动化系统,这些技术可以实现更高效和用户友好的建筑。但是,大多数商业建筑中的数千个物联网端点也造成了网络安全链中的薄弱环节。[详细]
-
你的邮件安全吗?企业数据安全路在何处
所属栏目:[安全] 日期:2022-04-29 热度:158
跟传统的信息传输模式相比,电子邮件具有很强的时效性、便捷性,然后随着电子邮件在社会的广泛应用,随之而来的安全保密问题日渐突出,机密泄漏、信息篡改、假冒地址、垃圾邮件等令人烦恼不堪,相应的安全保密防护需求越来越迫切。国家在保密工作上先后颁布[详细]
-
恶意软件Mirai正积极借助Spring4Shell漏洞
所属栏目:[安全] 日期:2022-04-29 热度:87
近日,有研究显示,Mirai恶意软件正在利用Spring4Shell漏洞感染易受攻击的web服务器,并进行DDoS(分布式拒绝服务)攻击。 Spring4Shell是一个关键远程代码执行(RCE)漏洞,其追踪编号为CVE-2022-22965,它会影响广泛使用的企业级Java应用程序开发平台Spring框[详细]
-
云安全的关键技术以及未来发展趋向
所属栏目:[安全] 日期:2022-04-29 热度:156
云安全作为我国企业创造的概念,在国际云计算领域独树一帜。云安全(Cloud Security)融合了并行处理、网格计算、未知病毒行为判断等新兴技术和概念,通过网状的大量客户端对网络中软件行为的异常监测,获取互联网中木马、恶意程序的最新信息,传送到Server端[详细]
-
内网安全之科技选型
所属栏目:[安全] 日期:2022-04-28 热度:121
内网安全关注的信息防泄漏管理包含了监控、审计、加密等技术,市场上既有实现单个功能的产品,也有整合的解决方案,那么,实现信息防泄漏管理,是企业购买多个单一功能的产品来自主搭建体系好,还是采用厂商提供的整体解决方案更佳? 我们需要一分为二的来看[详细]
-
内网安全之技术涉及隐私和云计算的顾虑
所属栏目:[安全] 日期:2022-04-28 热度:172
内网安全的行为审计可以发现不少内网安全的内鬼,但是国内对于行为审计是否侵犯个人隐私一直存在争论。 随着技术的快速发展,云计算、移动应用、社交网络已经成为许多员工的日常应用,这些设备与技术的应用,给内网安全带来了巨大的影响。在选择、实施内网安[详细]
-
企业安全共享 Linux文件系统安全攻略
所属栏目:[安全] 日期:2022-04-28 热度:103
Linux支持的文件系统种类繁多,他们为用户的数据存储和管理提供了良好的操作和使用界面。在文件系统中,存在着文件/目录访问权限管理和控制、加密文件系统等的安全机制和问题需要考虑,本文将详细介绍保证Linux文件系统安全的技术和方法。 Linux中的文件系统[详细]
-
研究人员发觉RSA公开密钥生成算法存在漏洞
所属栏目:[安全] 日期:2022-04-28 热度:111
一组研究人员发现,使用RSA算法对敏感在线交流与交易进行加密生成的公开密钥中存在一个漏洞。 该研究项目由独立密码技术专家詹姆斯休斯(James P.Hughes)和荷兰数学家Arjen K.Lenstra领导。研究人员计划今年8月份在圣巴巴拉加密大会上呈送其报告。 研究人员在[详细]
-
杀毒软件防御机制存严重漏洞
所属栏目:[安全] 日期:2022-04-28 热度:155
当前,杀毒软件依赖文件鉴定开发了传统的文件鉴定引擎,当文件被访问、运行时,调用反病毒引擎对文件进行安全扫描,如果是黑文件(危险程序)就杀掉,白文件(安全程序)就放行。当类似主动防御的应用面临大量的白文件时,包括白文件的后续动作,比如加载dll文件[详细]
-
微软指责Google绕开IE浏览器隐私设置
所属栏目:[安全] 日期:2022-04-28 热度:183
上周,Google涉嫌绕开苹果Safari网络浏览器的隐私设置,今天微软也刊发博客文章,称Google在IE浏览器上也做了同样的手脚。 不过,在IE上事情有些不同,它涉及一个老问题,在过去,许多微软和隐私研究者曾谈及此问题。 按照默认设置,如果有所谓的Cookies小文[详细]
-
在星巴克上网或许遭暗算 黑客自曝 钓鱼 全程
所属栏目:[安全] 日期:2022-04-28 热度:143
在星巴克、麦当劳等公共场所边点杯热饮边蹭网,是不少消费者用手机网上冲浪的便利选择。不过,这些免费的Wifi中,可能隐藏着黑网。近日,有黑客在网上自曝钓鱼全程,只要一台笔记本、一套无线网络和相关软件,就能搭起一个欺骗性Wifi,并从中窃取上钩者的用[详细]
-
企业怎样编制强健的口令保护战略
所属栏目:[安全] 日期:2022-04-28 热度:183
口令是计算机安全系统一个不可分割的部分,是保护用户账户的前沿阵地。糟糕的口令可能会导致关键资源受到损害。因此,能够访问公司系统的所有企业员工和外部有关厂商都要部署适当的措施,选择合适的口令,并保障其安全。 制定口令保护策略旨在为加强口令的选[详细]
-
手机黑客跟踪用户地理方位
所属栏目:[安全] 日期:2022-04-28 热度:170
美国明尼苏达大学在一项新研究中发现,移动网络会泄露用户地理位置,使第三方能够在用户不知情的情况下轻易追踪手机用户所在位置。 据悉,移动网络服务提供商需要获知地理位置信息以提供服务,此外,执法机构能够从服务提供商处获得用户地理信息。 据报道,[详细]
-
网宿科技违规操作 致使去哪等大量网站 躺着中枪
所属栏目:[安全] 日期:2022-04-28 热度:169
最近互联网好容易风平浪静了一阵,不成想还是爆出了个大新闻。一直发展顺风顺水的去哪网(www.quna.com)居然被人给黑了。连续多日无法访问。要知道对于去哪这样量级的网站而言,损失绝对是天文数字。 百度了一下原因,居然无新闻稿发出来,只在微博上找到了[详细]
-
手机丢了隐私不怕泄露 发条短信删光重要数据
所属栏目:[安全] 日期:2022-04-28 热度:128
月入7500元没安全感、地铁故障频频让人心慌、手机丢了担心隐私外泄、连路人搭讪都怕变成悲催的编辑女除了空气污染和食品安全问题之外,生活中的不安全感也似乎越来越多。对此种种,小编也是无能为力。幸好,360手机卫士防盗功能新增了一键远程删数据,能让我[详细]
-
不用钱的 压力测试 云服务Load Impact
所属栏目:[安全] 日期:2022-04-28 热度:55
在网站正式上线之前,大家就应该去对自己网站的性能做测试,找出网站性能的极限,可是很多专业的测试工具让新手抓狂不已。 只需要输入网址进行测试,其便可以统计出加载网站的一些详细载入数据。包括整体加载和站内图片,javascript, CSS等代码载入。可以在[详细]
-
360手机安全现场调研防盗篇 研究生智斗贪心贼
所属栏目:[安全] 日期:2022-04-28 热度:139
原来,在手机丢失而且发现小偷早已逃之夭夭后,伪司麦德即没有慌乱,也没有丧失信心,反而是冷静的做了一番犯罪心理分析,勾画了一副小偷的特征拼图。 首先:通过查询,伪司麦德发现小偷拿到手机后曾拨出两个电话,这很可能是得手后的 报喜电话;第二,从接[详细]
-
几款国产系统安全软件Win8兼容性文件
所属栏目:[安全] 日期:2022-04-28 热度:184
近日,伴随着微软下一代准操作系统的Win8消费者预览版的发布,越来越多的国内网民投入了尝鲜之旅。而对于必不可少的系统安全软件来说,其兼容性是否能保证用户流畅体验Win8,接下来的测试将为大家揭示答案! 测试结果及详细过程如下: 1、360安全卫士 经测试[详细]
-
云计算环境下之传统安全产品虚拟化
所属栏目:[安全] 日期:2022-04-28 热度:187
传统的IT建设,用户需要自己采购硬件设备、操作系统,购买或开发自己的业务系统,并投入大量的维护成本。考虑到业务的扩展和瞬时的使用高峰,每个系统的计算、存储能力必须有一定的冗余,这就意味着大部分时候冗余的资源都被浪费。然而当业务爆发式增长时,[详细]
-
微软与托管Kelihos僵尸网络的域名公司和谈
所属栏目:[安全] 日期:2022-04-28 热度:170
微软针对Kelihos僵尸网络相关的诉讼已经获得进展,一家捷克域名公司Dotfree Group SRO已经和微软商讨旗下所管理的域名cz.c的和解事宜,微软早些时候发现该域名中包含大量的Kelihos僵尸网络感染元素、无管制药品、垃圾邮件、性和欺诈信息,同时该域名还用于传[详细]
