- 
            	  2022年安全优先事宜 进步,而非革命所属栏目:[安全] 日期:2022-03-25 热度:157 目前,安全领导者正在积极推进2022年的整体战略,列出支持企业弹性的优先事项列表。CSO进行的《年度安全优先级研究报告》指出,受访CISO们表示他们计划在未来几个月内采取一些举措,不过他们既不专注于强化任何单一工具,也不依赖任何一种方法。 相反地,[详细] 
- 
            	  黑客入侵终端设备的5大简易方式所属栏目:[安全] 日期:2022-03-25 热度:127 黑客的攻击方式并非都是复杂繁琐的。当黑客发起网络攻击时仅为了牟利而已,并不是都需要掌握高超的技术。他们的动机大体上可以分为两种:机会主义和针对性攻击。 Bishop Fox安全事务负责人Rob Ragan表示,他们一般使用这两种分类来区分网络犯罪行为。对于[详细] 
- 
            	  现代安全运营中心 SOC 团队必备的五种技术所属栏目:[安全] 日期:2022-03-25 热度:109 想要成功应对未来大规模检测与响应的需求,现代安全运营中心(SOC)团队需要掌握五种必备技能,比如基本编程技能和威胁捕捉技能。 安全情况瞬息万变,确保团队拥有保护公司基础设施和敏感数据所需的技能变得前所未有的重要。但总的来说,企业往往低估了网络[详细] 
- 
            	  人工智能将在2022年给网络安全业界带来什么所属栏目:[安全] 日期:2022-03-25 热度:109 本文将讨论人工智能集成可能在2022年改变网络安全世界的五种方式或可能最受关注的领域。 在过去的一年里,人工智能(AI)已成为我们日常生活的重要组成部分,它带来了各种各样的正面和负面影响。一方面,有些算法旨在执行主要与营销相关的一系列任务,这些任[详细] 
- 
            	  开源商业化及云化之路应当如何走?所属栏目:[安全] 日期:2022-03-25 热度:94 近年来,开源生态发展迅猛,不断推动技术创新和产业发展,已经成为全球数字科技的关键。与此同时,从开源到开源商业化也成为了越来越多企业与个人贡献者共同关注的话题。近日,Kyligence创始成员、技术合伙人,ApacheKylin项目管理委员会成员马洪宾围绕开[详细] 
- 
            	  网络安全 新时代、新挑战、新机会所属栏目:[安全] 日期:2022-03-24 热度:112 从客户结构上看,政府、金融、运营商、教育等行业是安全厂商收入的主要来源;从客户数量看,医疗卫生、教育、政府和金融业的客户数量实现较高增长。竞争格局分散一直是行业发展面临的问题,但近年来逐步改善,CR1、CR4和CR8均较2020年提升,其中CR8已经超过[详细] 
- 
            	  更有效管理安全漏洞的八个优秀践行所属栏目:[安全] 日期:2022-03-24 热度:53 首席信息安全官要向企业员工宣传掌握安全基础的必要性,他们在努力建立一个稳健的漏洞管理计划。其计划可能会因需要关注的漏洞数量、解决漏洞所需的速度或有效所需的资源而受到阻碍。 例如,考虑一下安全团队在解决Log4j漏洞方面所面临的挑战。由经过认证[详细] 
- 
            	  #8203;Akamai数据 中国春节期间恶意僵尸网络攻击上涨15%所属栏目:[安全] 日期:2022-03-24 热度:186 2022 年 3 月 16日负责支持和保护数字化体验且深受全球企业信赖的解决方案提供商阿卡迈技术公司(Akamai Technologies, Inc.,以下简称:Akamai)(NASDAQ:AKAM)于近日发布最新数据,报告称亚洲在节日期间遭受大量恶意网络爬虫攻击。该数据显示,中国在2[详细] 
- 
            	  实施零信任网络寻访的五个优秀实践所属栏目:[安全] 日期:2022-03-24 热度:120 许多企业组织对零信任网络访问(Zero Trust Network Access,简称ZTNA)的兴趣非常浓厚,因为这是替代传统虚拟专用网络技术的一种有效方式,但是企业普遍缺乏实施方面的经验。Gartner分析师最近列出了早期采用者给出的五个优秀实践供企业借鉴,这些经验可以[详细] 
- 
            	  #8203;Check Point 2 月全球威胁指数 Emotet 仍位居榜首所属栏目:[安全] 日期:2022-03-24 热度:78 2022 年 3 月 ,全球领先网络安全解决方案提供商 Check Point 软件技术有限公司(纳斯达克股票代码:CHKP)的威胁情报部门 Check Point Research发布了其 2022 年 2 月最新版《全球威胁指数》报告。研究人员报告称,Emotet 仍然是最猖獗的恶意软件,影响了[详细] 
- 
            	  调查表明近70%通过测试的ServiceNow实例泄漏数据所属栏目:[安全] 日期:2022-03-24 热度:121 SaaS安全提供商AppOmni公司声称,错误配置是由客户管理的配置和向来宾用户过度配置权限的组合而成的。ServiceNow公司拥有25000多家客户,其中大多数客户拥有50至200名员工,年收入在100万至1000万美元之间。 AppOmni公司在一份新闻稿中解释说,由于高级Saa[详细] 
- 
            	  对网络安全的五个洞察,有利于企业的成功发展所属栏目:[安全] 日期:2022-03-24 热度:87 网络安全如今比以往任何时候都更加重要。随着人们继续居家并转向远程工作模式,网络犯罪的增加达到了前所未有的水平。在2021年,数据泄露的广度、深度以及复杂程度达到了历史最高水平。 2021年,IBM公司和波洛蒙研究所联合发布的一份报告指出,数据泄露事[详细] 
- 
            	  必看五大安全趋向 Fortinet全球威胁态势报告发布所属栏目:[安全] 日期:2022-03-24 热度:150 全球网络安全解决方案提供商Fortinet近日发布2021年下半年《全球威胁态势报告》。据报告显示,当前全球网络攻击的自动化和攻击速度均显著提升,更具破坏性、 不可预测性且更加持续的网络犯罪正快速演进。此外,伴随随时随地办公(WFA)及混合IT环境而来的不[详细] 
- 
            	  究竟安全不安全?高管和安全人员的认知存在较大差距所属栏目:[安全] 日期:2022-03-24 热度:138 据世界经济论坛今年初发布的《2022年全球网络安全展望》报告,92%的受访企业高管认为,网络韧性已融入企业风险管理战略中。网络韧性是指保护组织免受网络攻击,或缓解安全事件,使其不会造成重大破坏的能力。然而,只有55%的安全管理人员认为,网络韧性已[详细] 
- 
            	  赶紧打开手机瞧瞧,这14款APP被工信部点名所属栏目:[安全] 日期:2022-03-24 热度:164 得益于互联网技术和网络基建设施的快速发展和完善,近年来我国移动APP的增长速度极为迅猛。4G网络的出现让APP出现爆发式增长,而5G,LTE高速宽带无线网络的快速覆盖和智能移动终端的快速普及,则进一步加剧了这一现状。 企业和个人APP开发的积极性空前高涨[详细] 
- 
            	  启明星辰 聚焦数据安全积累 成就个人信息守护所属栏目:[安全] 日期:2022-03-23 热度:106 2011年,智能手机迅速普及,游戏、导航等第三方应用软件搭上手机的快车一路高歌。但没人料到,信息泄露也从这一刻埋下隐患,之后每一年的个人信息泄露事件都増势骇人。今年315国际消费者权益日之前,已有不少媒体记者对App中存在的个人信息泄露问题展开调[详细] 
- 
            	  调查发掘,近来Google Play已被多款恶意应用渗透所属栏目:[安全] 日期:2022-03-23 热度:170 据Bleeping Computer消息,追踪移动应用生态系统的安全研究人员注意到,最近Google Play 商店的木马渗透率激增,其中一款应用的下载安装量超过了50万次。 这些发现来自Dr. Web,在今年1月份启动的调查中,他们发现这些应用大多属于具有诈骗性质的恶意软件[详细] 
- 
            	  数百个 GoDaddy 托管的网站,短时间内被布局了后门所属栏目:[安全] 日期:2022-03-23 热度:175 Bleeping Computer 网站披露,网络安全分析师发现 GoDaddy 管理服务器上托管的部分 WordPress 网站,被部署了大量后门,所有网站都具有相同的后门有效载荷。 据悉,这次网络攻击可能影响到许多互联网服务经销商,已知的包括 MediaTemple、tsoHost、123Reg[详细] 
- 
            	  谈谈如何保护工业控制系统所属栏目:[安全] 日期:2022-03-23 热度:175 工业控制系统对我们的日常生活至关重要。控制着我们饮用的水、我们依赖的电力以及推动我们所有人的交通工具。了解和适当减轻对工业控制系统的网络威胁至关重要,以确保继续为每个人提供基本服务。 为工业控制系统提供网络安全存在几个独特的挑战,包括:[详细] 
- 
            	  企业网络安全领导者的角色正在全新定义所属栏目:[安全] 日期:2022-03-23 热度:157 如今,企业网络安全领导者(安全和风险管理,SRM)需要投入更多的精力,以评估组织内外部各方的网络状况。工程师正在做出更多涉及网络风险的决策,而组织也开始设立在网络安全领导者职责范围之外的执行委员会。Gartner分析师表示,这些因素将导致产生这样的[详细] 
- 
            	  安全专家指南 怎样在90天内提高网络安全所属栏目:[安全] 日期:2022-03-23 热度:131 作为负责安全的高级管理人员,安全专家将承受巨大的压力。网络犯罪活动近年来日益猖獗,与2020年相比,2021年每次数据泄露事件的平均损失增加了10%,而数据泄露事件数量增加了17%。 对于一些新任的首席信息安全官来说,在其开展工作的前90天内对企业产生的[详细] 
- 
            	  百万周下载量 node-ipc 包以反战为名实行供应链投毒所属栏目:[安全] 日期:2022-03-23 热度:85 vue-cli 的依赖项 node-ipc 包正在以反战为名进行供应链投毒,该包在 npm 每周有上百万下载量。 知名技术网站 V2ex 的一条帖子爆出了这个问题,用户 simbaCheng 在使用 npm 构建前端项目时,启动项目后桌面自动创建了一个《 WITH-LOVE-FROM-AMERICA.txt 》[详细] 
- 
            	  物联网增长——通向时机和威胁的大门所属栏目:[安全] 日期:2022-03-23 热度:80 研究表明,到 2025 年,将有超过 750 亿台设备连接到互联网,这相当于地球上每个人大约 10 台物联网设备。 随着物联网在全球范围内扩展以提供更加互联的体验,安全性无疑受到了冲击。物联网技术创造了更广泛的攻击面,使企业面临攻击威胁。 物联网设备不断[详细] 
- 
            	  移动目标防御的策略抉择所属栏目:[安全] 日期:2022-03-23 热度:193 移动目标防御(Moving Target Defense,MTD)技术是近年来网络空间中改变游戏规则的革命性技术之一。它与以往的网络安全技术不同,变被动防御为主动防御,其系统和网络状态随着时间、空间以及物理环境等多个维度的变化而不断改变,从而增加入侵者的入侵难度[详细] 
- 
            	  态势认知之安德斯雷理论模型所属栏目:[安全] 日期:2022-03-23 热度:91 我国称之为态势感知,而在西方则称之为状态意识(英语:Situation awareness, SA)。态势感知或态势感知( SA ) 是对环境元素和事件相对于时间或空间的感知、对其意义的理解以及对它们未来状态的预测。 态势感知是一个学科,专门研究环境中要素的理解对决策的[详细] 
