-
如何选择适合的数据库本地访问审计技术?
所属栏目:[安全] 日期:2021-10-29 热度:89
数据库运维人员(DBA)在开展日常运维工作的过程中,因操作环境和规范要求的不同,其访问数据库的方式也相对灵活既可以通过网络远程访问,也可以进行本地访问。那么问题来了...什么是数据库本地访问?简单描述,就是在一台主机上同时运行应用/客户端和数据库系[详细]
-
四个保护云计算的措施,让企业数据更安全
所属栏目:[安全] 日期:2021-10-29 热度:80
现如今,几乎所有企业都将业务搬移到了云平台上进行,并且,有的企业会在云平台上运行关键的程序、存储重要信息。但企业业务在云中运行,也给企业的安全系统增加了新的漏洞,让不法分子有了可乘之机。想要保证业务正常稳定地运行、数据的安全,企业不能单靠[详细]
-
ASRC 2021年第三季电子邮件安全观察
所属栏目:[安全] 日期:2021-10-29 热度:80
根据ASRC研究中心 (Asia Spam-message Research Center) 与守内安的观察,2021年第三季度垃圾邮件总体数量并无明显波动,但钓鱼邮件仍然没有平息。利用 CVE-2018-0802 程序漏洞伪装成订单邮件的攻击,数量上相较上季略有趋缓,但仍需要特别留意;冒充企业的[详细]
-
如何评估数据库的安全风险
所属栏目:[安全] 日期:2021-10-29 热度:168
数据如今已经成为企业最重要的资产之一。企业通常将数据存储在数据库中,因此了解如何保护这些数据至关重要。本文将介绍从1到10的等级范围内量化数据库的安全级别。首席信息安全官和数据库管理员(DBA)可以使用它来确定他们的安全成熟度等级,并确定进一步改[详细]
-
调查显示,数据供应链中存在许多薄弱环节
所属栏目:[安全] 日期:2021-10-29 热度:83
缺乏自动化和数据安全挑战正在阻碍企业信息的流动,即数据供应链。实时数据仍然是一种幻觉吗?今天的企业中可能有大量数据涌动,但其中很多都是陈旧的,没有及时到达决策者或应用程序以增加其全部价值。此外,超过五分之四的高管认为数据隐私和安全要求将进[详细]
-
多方数据泄露成本是单方的26倍
所属栏目:[安全] 日期:2021-10-29 热度:175
近期,Cyentia Institute和RiskRecon发布的一项研究显示,最严重的多方数据泄漏成本是单方的26倍!该项研究对涉及三个或更多相关公司的897起多方违规行为进行分析,量化了多方数据泄露对互联数字世界的影响。研究发现:在观察的897起多方数据泄露事件(也称为[详细]
-
哪些人员需要特别注意移动数据安全?
所属栏目:[安全] 日期:2021-10-29 热度:57
移动互联网主导地位正逐渐强化,移动互联网的普及使政企、企业的业务数据从PC端向移动端迁移,但随之而来的移动数据安全风险也不容小觑。和传统的PC端相比,移动端面临的安全挑战更多也更复杂,已经威胁到关键性产业及政府机构,尤其是以下岗位人员则需特别[详细]
-
Check Point:云安全解决计划部署十大思考要素
所属栏目:[安全] 日期:2021-10-29 热度:80
近期,随着全球各地疫情控制日趋好转,企业恢复生产、扭亏为盈的需求也在不断提升。在业务回归常态的进程中,深化云落地、确保云安全已成为保障业务发展的关键之一。Check Point 2020 年云安全报告显示,75% 的受访组织非常担心或极度担心云安全问题。下图[详细]
-
Unit42安全报告:云中的容器应用96%包括已知漏洞
所属栏目:[安全] 日期:2021-10-29 热度:62
根据来自Palo Alto Networks旗下Unit 42的一份新报告显示,供应链已经成为一种新型云安全威胁。Unit 42与Palo Alto Networks的一家大型SaaS提供商客户进行了一次为期三天的红队演练,发现了可能使该组织遭受类似SolarWinds和Kaseya攻击的关键软件开发漏洞。[详细]
-
F5Networks收购云安全最初创公司Threat Stack
所属栏目:[安全] 日期:2021-10-29 热度:131
F5 Networks近日宣布将以6800万美元收购云安全公司Threat Stack,这也将是该厂商在过去几年中进行的第四次重大收购。F5表示,希望将其应用安全软件和应用编程接口保护工具与Threat Stack的产品相结合,以增强跨应用基础设施和工作负载的可见性。Threat Stac[详细]
-
华为云公布四大安全新品,牢筑企业应用安全防线
所属栏目:[安全] 日期:2021-10-29 热度:53
7月15日,在华为云TechWave云安全专题日,华为云一连发布4款安全新品,包括应用信任中心ATC、安全智能分析平台ISAP、安全运营中心SOC、威胁检测服务MTD,为企业牢筑应用安全防护。此外,华为云安全技术专家还就网络安全技术发展趋势、华为云应用安全创新实[详细]
-
CheckPoint软件技术公司上线自动化统一云工作负载保护
所属栏目:[安全] 日期:2021-10-29 热度:122
2021 年 6 月 15 日 -- 网络安全解决方案提供商 Check Point 软件技术有限公司(纳斯达克股票代码:CHKP)扩展了其统一云原生安全平台功能,可通过 Check Point CloudGuard 工作负载保护提供应用为先的工作负载保护。这一全自动化云工作负载安全解决方案为[详细]
-
思杰Citrix谈IT安全的演进安全已不再限制城墙之内
所属栏目:[安全] 日期:2021-10-29 热度:140
中世纪的城市被城墙保护着,陌生人经过检查后看门人才会让他们进去。如今的现代大都市地区,离不开电力、互联网、国际供应链和通勤的上班族,不可能以这种方式加以保护。同样,企业网过去被视为堡垒,由防火墙提供保护,而VPN则作为看门人。在当今的混合云世界中,[详细]
-
容器安全产品山石云铠正式公布,云安全版图再下一城
所属栏目:[安全] 日期:2021-10-29 热度:173
5月18日,在超越想象山石网科容器安全发布会上,山石网科正式发布云安全新品山石云铠。至此,山石网科云计算安全版图补全容器安全板块,已完成目前主流虚拟化技术及云服务场景网络安全产品的全面覆盖。山石网科云安全业务群总经理余滔表示,山石云铠同时符[详细]
-
最新思杰研究揭晓出全新的安全方法
所属栏目:[安全] 日期:2021-10-29 热度:96
企业的安全措施曾经很简单:建立边界并保护内部资源的安全。但是,随着应用程序纷纷转向云端以及当前随时随地办公的需求,事情变得更加复杂,传统的城堡和护城河式防御架构不再适用。全球信息技术企业几乎都意识到了这一点,根据思杰系统有限公司(Citrix Systems[详细]
-
Check Point研发:应用防火墙WAF时代的终结
所属栏目:[安全] 日期:2021-10-29 热度:195
互联网经过几十年的发展,Web 应用防火墙 (WAF) 已变成无处不在的安全工具包。任何部署 Web 应用的组织(包括大多数大型企业)都会安装 WAF,以保护数据和资产安全。Web 应用防护的最佳实践现已发展为只需在应用前部署 WAF 即可。但事实上,如今现代应用生[详细]
-
怎样构建智能立体的安全防护体系
所属栏目:[安全] 日期:2021-10-29 热度:90
云计算、大数据、移动办公、物联网、工业控制等技术的发展,改变了网络安全的外延和内涵。同时,新型网络安全攻击技术和手段层出不穷,病毒变种增多,攻击智能化,过去对信息安全威胁和风险的认知已不再适用,建立基于云、管、端的纵深协同防御体系成为趋[详细]
-
代码即武器 扒一扒网络武器市场身后大玩家
所属栏目:[安全] 日期:2021-10-29 热度:86
当地时间2021年10月20日,美国商务部公布新的出口管制措施,旨在限制向中国和俄罗斯等国出售黑客工具。美国这一新规的潜台词是中国正在购买黑客工具以进行网络攻击,但却对本国是全球最大的网络武器购买国、储备国和销售国的事实视而不见。网络安全专家认为[详细]
-
人民网:三大措施 落实关键信息基础设施安全保护
所属栏目:[安全] 日期:2021-10-29 热度:148
人民网记者:《条例》赋予公安机关保卫关键信息基础设施安全哪些职责任务? 郭启全:《条例》赋予公安机关监督管理关键信息基础设施安全保护工作的职责任务,具体包括:指导监督、受理备案、事件管理、事项审批、服务保障、安全保卫、防范打击、行政处罚等[详细]
-
网络安全其供应链安全:第三方软件供应商
所属栏目:[安全] 日期:2021-10-29 热度:50
了解通过第三方软件供应商发起的供应链攻击示例,其中合法的工业控制系统可能被木马化。自2011年以来,被称为 Dragonfly(也称为 Energetic Bear、Havex 和 Crouching Yeti)的网络间谍组织一直在瞄准欧洲和北美的公司,主要目标是能源行业。该团体有通过供[详细]
-
真相扑朔迷离伊朗加油站网络攻击事件元凶追击
所属栏目:[安全] 日期:2021-10-29 热度:71
据以色列时报当地时间10月27日12点50分(北京时间17:50)的更新报道,一名伊朗官员将26日导致全国加油站瘫痪的网络攻击归咎于外国,因为当局表示该问题正在得到解决,石油供应正在全国范围内恢复。当地时间27日早上,80%的加油站恢复供应油品。伊朗总统也表[详细]
-
工业网络靶场能干什么?有啥用?
所属栏目:[安全] 日期:2021-10-29 热度:102
工业网络靶场火热的背后,是产、学、研、用各界对工业网络安全的日益重视和对解决关键基础设施网络安全风险的极大关切,以及对其科研、教学、培训、演练、对抗、比赛、测试、评估、演示等等功能的极大需求。 数字化转型发展背景下,IT/CT/OT新技术浪潮加速[详细]
-
立足产业发展,创建车联网数据安全体系
所属栏目:[安全] 日期:2021-10-29 热度:109
汽车智能化与网联化已成为汽车产业转型升级的必然方向,在把握新机遇、构建新生态的同时,数据滥采滥用、敏感个人信息泄露、控车类数据被篡改、重要数据跨境传输等数据安全问题不仅是汽车产业发展机遇期面临的全新挑战,更是数字化时代国家总体安全的重要组[详细]
-
美军网络进攻性单位复仇者大会下月举办
所属栏目:[安全] 日期:2021-10-29 热度:148
美军的复仇者联盟大会(AvengerCon)活动始于2016年。最初是由美国米德堡第781军事情报营组织内的A公司(绰号复仇者联盟)的培训活动,约有100名士兵参加,2019年已发展到600名参加者,今年活动更是任何拥有。gov或。mil电子邮件地址的人都可以参加 复仇者[详细]
-
新的APT组织Harvester对电信公司与政府进行攻击
所属栏目:[安全] 日期:2021-10-29 热度:166
一个被研究人员称为 Harvester的高级持续性威胁(APT)组织正在攻击电信公司、IT公司和政府部门,该活动自今年6月以来一直在进行。 根据赛门铁克的分析,该组织拥有非常先进的攻击方式和定制的工具,并且在阿富汗和该地区的其他地方开展间谍活动。 截至今年[详细]
