-
2022年你的网络安全支出还会去何处?
所属栏目:[安全] 日期:2022-03-17 热度:80
安全产品、供应商管理将被整合 随着主要业务流程转移到复杂的云环境中,企业将推动对安全产品供应商的优化管理。根据 Gartner的预测报告,企业将寻求采用来自同一供应商的云交付安全Web网关(SWG)、云访问安全代理(CASB)、零信任网络访问(ZTNA) 和防火墙即[详细]
-
企业应该实施的五种数据安全战略
所属栏目:[安全] 日期:2022-03-17 热度:81
随着近年来网络攻击变得更加肆无忌惮,企业采用一些预防措施阻止数据泄露比以往任何时候都更加重要。 数据安全的重要性怎么强调都不为过。企业根据其经营的业务类型,网络攻击不仅仅意味着消费者数据被泄露,它可能会显著地降低企业的运营能力,甚至可能导[详细]
-
核弹级漏洞炸翻安全圈,想安心过年就凭它了
所属栏目:[安全] 日期:2022-03-17 热度:96
时至岁末,IT界爆出了一个核弹级的漏洞: Log4Shell,至今已有一个多月,其影响依然在持续发酵,相关联的新漏洞也接连出现,很多企业给予前所未有的重视,给 IT 界带来了巨大的冲击。 何为Log4Shell? 简而言之,Log4Shell是Java日志框架log4j支持的Lookup J[详细]
-
2022年关于网络安全和身份验证的发展趋向
所属栏目:[安全] 日期:2022-03-17 热度:200
在按需经济中,很多用户希望能够与他们的服务提供商互动(无论是流媒体服务、在线零售商还是银行),并且只需点击键盘和鼠标就可以轻松完成。而新冠疫情带来的远程工作加速了这种需求。 平衡风险和用户体验 事实上,银行的数字化转型是建立在数字信任的基础[详细]
-
2022年你不可不知的网络安全趋向
所属栏目:[安全] 日期:2022-03-17 热度:51
全球经济都在寻求摆脱疫情导致的混乱局面,新常态下充满了不确定性。 如今很多企业都在大力宣传他们为加速数字化转型所做的努力,但对于企业中的安全领导者来说,快速部署新技术这件事也存在着不利的一面。 远程办公、虚拟会议、混合云网络和SaaS的采用带[详细]
-
东数西算织就全国算力网 奇安信持续部署数据安全创建
所属栏目:[安全] 日期:2022-03-17 热度:77
热度不断攀升的两会声音牵动着社会各界关注,其中东数西算工程被纳入新时期发展重点,成为两会热议关键词。其中,数,指的是数据,算指的是算力,即对数据的处理能力。东数西算是通过构建数据中心、云计算、大数据一体化的新型算力网络体系,将东部算力需[详细]
-
#8203;网宿科技全面升级MSP云服务 加持千亿级市场风口
所属栏目:[安全] 日期:2022-03-17 热度:183
在企业混合多云战略下,市场对云MSP服务的需求正在剧增。为进一步掘金MSP市场,网宿科技近日全面升级MSP云服务。公司副总裁李伯洋指出,MSP是公司创新业务的发力点之一,未来公司将保持对MSP领域的布局和投入,全方位服务市场需求,分享云时代的广阔机遇。[详细]
-
盘查 12种基于风险的身份验证工具
所属栏目:[安全] 日期:2022-03-17 热度:112
随着公司不再只依赖密码保护的情况逐渐普及,基于风险的身份验证工具变得更加复杂和流行。 基于风险的身份验证(RBA)也称为自适应身份验证,是一种在不强制用户使用两因素身份验证(2FA)的情况下提高网站账户安全性的方法。随着网络钓鱼和帐户接管肆虐盛行的[详细]
-
NSTAC 建设零信任安全的几个关键点
所属栏目:[安全] 日期:2022-03-17 热度:134
一直以来,政府及相关企业组织在开展零信任建设方面存在很多疑问和顾虑,这阻碍了零信任技术的应用落地。为此,美国国家安全电信咨询委员会(NSTAC)在2021年底向美国政府提交了《零信任和可信身份管理报告》(以下简称《报告》)。这份报告详细回顾了零信任发[详细]
-
以子之矛,陷子之盾 隐私计算如何破解数据安全焦虑?
所属栏目:[安全] 日期:2022-03-17 热度:105
如果两个人要比较谁更富有,似乎只能公布各自的资产,但是两个人又都喜欢保护自己的隐私。不得不说,这是数据使用引发的现代以子之矛,陷子之盾。 近年来,随着大数据、云计算、人工智能、5G等数字技术的快速发展,以及个性化服务的持续升级,让数据的价值[详细]
-
安全的将来 统一视频和访问控制技术
所属栏目:[安全] 日期:2022-03-17 热度:99
组织可以进行的两项最重要的物理安全投资是尖端的视频安全和访问控制技术。集成这些工具可以改变企业的安全姿态,以及它们的投资回报率和安全响应的效率。 在当今快节奏、高度数字化的世界中,过时的独立访问控制系统的问题在于,它们只提供最佳安全性所需[详细]
-
黑客为什么总是盯上半导体企业?
所属栏目:[安全] 日期:2022-03-17 热度:152
近段时间半导体行业很是不太平,面向行业巨头的黑客勒索事件正在快速蔓延和发酵,从英伟达等芯片设计厂商,到三星、环球晶等芯片代工厂商,都受到了来自黑客组织的威胁。 这次勒索事件的起源,是黑客组织Lapsus$在今年2月23日对英伟达发起的网络攻击事件。[详细]
-
通过数据安全分析减少数据暴露的危害
所属栏目:[安全] 日期:2022-03-17 热度:188
数据泄露成本不断上升,关键行业努力使其网络安全计划适应不断变化的数据环境和 IT 基础设施。现在,需要考虑适应性强、智能和互联的安全工具。自动化是打击数据泄露的一种手段。 在国外调查中,成熟使用安全分析的受访者认为数据泄露成本比程序不太成熟的[详细]
-
黑客大神用什么杀毒?Windows 自带的就可以,只是进行了一点强化
所属栏目:[安全] 日期:2022-03-17 热度:154
这年头 Windows 电脑还需要杀毒软件吗?现在搜索这个问题,会发现很多建议都是裸奔就行。也就是说对于普通人,只用微软出厂自带的免费 Windows Defender 足够了。 那么非普通人,比如网络安全工程师、黑客们自己用什么?没想到,他们也说 Windows 自带的就够[详细]
-
零信任对数据安全很关键
所属栏目:[安全] 日期:2022-03-17 热度:142
数据泄露的方式有多少种? 首先,外部和内部威胁都可以针对它。 外部威胁可能以恶意软件或勒索软件的形式出现。 同时,内部威胁可能来自在受信任账户背后工作的恶意内部人员。内部人员只需单击网络钓鱼链接或被社会工程攻击欺骗即可成为威胁。缺少数据库更[详细]
-
减少安全误报的几个窍门
所属栏目:[安全] 日期:2022-03-17 热度:196
误报(即不存在安全威胁的地方发出安全警报)是SOC(security operations centers)所面对的一个难题。大量研究表明,为了识别那些迫在眉睫的网络威胁,SOC分析师花费大量时间和精力来追踪安全警报,然而这些警报最后往往会被发现是误报。 完全消除误报几乎是[详细]
-
警惕,TOP10网络安全趋势,正在全世界上演
所属栏目:[安全] 日期:2022-03-17 热度:84
伴随数据泄露、勒索软件和黑客攻击的常态化,技术需要持续变革,并意味着网络安全趋势的平行转变。以下是 2022年的主要网络安全趋势。 1.汽车黑客的出现 现代汽车大多配备了自动化软件,包括为驾驶员提供巡航控制、发动机定时、门锁、安全气囊和先进驾驶辅[详细]
-
紧跟潮流,攻击者经过NFT分发木马BitRAT
所属栏目:[安全] 日期:2022-03-17 热度:60
数字货币并不是区块链技术的唯一应用,非同质化代币(NFT)在 2021 年也走入了大众视野。NFT 是一种数字代币,通过区块链技术验证数字内容和所有权的真实性,例如艺术品、音乐、收藏品和游戏中的物品等。 犯罪分子也盯上了 NFT。最近,研究人员发现了一个看[详细]
-
如何让网络安全成为智慧城市的优先事宜
所属栏目:[安全] 日期:2022-03-17 热度:91
根据 Statista 的数据,全球智慧城市市场的收入预计将从 2021 年的 1290 亿美元增长到 2025 年的 2410 亿美元。 与此同时,专家警告说,随着城市不断推出技术以改善城市服务并让居民的生活更轻松,网络安全不能被搁置一旁。 研究公司 Guidehouse Insights[详细]
-
供应链稀缺造成网络安全问题的噩梦
所属栏目:[安全] 日期:2022-03-17 热度:141
美国政府最近警告说,许多制造商面临供应链中断的困扰,重建供应链是重中之重。一些分析人士认为,在新冠疫情消退之前,可能需要几个月甚至几年的时间才能恢复。 最薄弱的环节 正如行业媒体最近报道的那样,包括菲利普斯和通用电气医疗保健公司在内的许多[详细]
-
网络骗子经过植入伪造的数字证据来实施陷害
所属栏目:[安全] 日期:2022-03-17 热度:73
研究人员警告说,威胁行为者正在劫持印度人权律师、活动家和维权者的设备,植入有罪的证据以准备逮捕他们。 这位被称为ModifiedElephant的攻击者已经从事这项工作至少10年了,现在仍然很活跃。据SentinelLabs研究人员称,自2012年以来,甚至更早,它一直在[详细]
-
CISP家族热门认证盘查
所属栏目:[安全] 日期:2022-03-17 热度:63
随着国家对网络安全的重视,中国信息安全测评中心根据国家政策、未来趋势、重点内容陆续增添了很多CISP细分认证,包括校园版CISP NISP国家信息安全水平考试、CISP注册信息安全专业人员认证、数据安全认证 CISP-DSG、攻防领域四大认证、工控安全认证CISP-IC[详细]
-
Fortinet创始人谢青谈Fortinet与网络安全产业的现在与将
所属栏目:[安全] 日期:2022-03-17 热度:118
2021年第四季度财报发布之后,Fortinet向全球用户递交了一份绚丽的季度及财年答卷,再度成为投资者、网络安全行业及用户关注的焦点。Fortinet创立二十多年以来,不忘初心,始终引领网络安全行业的创新发展。增长速度仍然能够大幅领先行业,同时树立一个又[详细]
-
企业如何在云系统上创建安全性?
所属栏目:[安全] 日期:2022-03-17 热度:145
由于当今企业的软件业务占比很大,因此确保 IT 运营安全对于确保企业的长期成功至关重要。云安全团队的规模会根据业务运营范围而有所不同,但企业仍要注意保护硬件,同时保护软件和数据免受 DDoS、黑客攻击、网络钓鱼等网络攻击。 本文将深入探讨云安全团[详细]
-
首席信息安全官处于2022年的12个决议
所属栏目:[安全] 日期:2022-03-17 热度:117
可以肯定地说,今年与往年一样,首席信息安全官仍将面临很多挑战,从劳动力的持续短缺到日益复杂的网络攻击,再到来自民族主义国家的持续威胁。然而,对于如何应对这些挑战,首席信息安全官也有很多想法。 行业媒体为此采访了多个行业领域的首席信息安全官[详细]
