-
网络安全拓展公共危机管理分析
所属栏目:[安全] 日期:2021-07-12 热度:176
2006年,国务院发布了《国家突发公共事件总体应急预案》,根据突发公共事件的发生过程、性质和机理将其分为自然灾害、事故灾难、公共卫生事件与社会安全事件。在此分类基础上,2007年第十届全国人大常委会第二十九次会议颁布实施《中华人民共和国突发事件[详细]
-
揭开数字经济的网络安全黑暗迷雾
所属栏目:[安全] 日期:2021-07-12 热度:129
十九大报告中指出,深化科技体制改革,建立以企业为主体、市场为导向、产学研深度融合的技术创新体系,加强对中小企业创新的支持,促进科技成果转化。还要支持民营企业发展,激发各类市场主体活力。 安博通CEO苏长君围绕网络安全产业的军民融合时代畅谈体[详细]
-
与网络安全初创公司合作的七个最佳应用
所属栏目:[安全] 日期:2021-07-11 热度:121
网络安全初创公司没有遗留平台的负担,比老牌同行更敏捷、更具创新性,往往能以更吸引人的价格提供更个性化的服务。 曾当过AMD总裁,现为硅谷网络安全初创公司 Virsec Systems 首席执行官的 Atiq Raza 对老牌公司和初创公司都有自己的经验和见解。 我管理[详细]
-
网络运维:怎样提高服务器的安全抵御能力?
所属栏目:[安全] 日期:2021-07-11 热度:201
如今,随着黑客技术的发展,服务器被攻击的事件屡见不鲜,如何保障服务器安全是IT运维界广泛关注的问题。虽然我们没有办法彻底解决这个问题,但可以不断加强安全防护,提高服务器的抵御能力。那么,如何避免服务器受到黑客攻击呢? 一、 采用NTFS文件系统格[详细]
-
黑客频频攻击区块链安全软肋,怎样保证区块链的安全?
所属栏目:[安全] 日期:2021-07-11 热度:183
由于区块链密码学技术,属于算法高度密集工程,一旦出现算法设计缺陷或者漏洞修复不及时,很容易就被黑客利用,一旦被攻击,后果不堪设想。The DAO事件的智能合约代码漏洞导致350万以太币被盗,造成了以太坊社区的分裂。 区块链目前面临的主要问题有共识过[详细]
-
最远的路 莫过于黑客设下的陷阱
所属栏目:[安全] 日期:2021-07-11 热度:170
最远的路莫过于黑客设下的套路:只要下载一个插件,就能免费观看爱奇艺、腾讯等视频平台的VIP视频?很少有人能够挡得住这种诱惑。虽然看起来能够省下很多订阅VIP会员的费用,但这种来历不明的插件却可能在电脑上植入恶意软件,导致自己的个人信息被窃[详细]
-
隐私曝光,大数据泄露可能导致的三大危害
所属栏目:[安全] 日期:2021-07-11 热度:85
回顾Facebook用户隐私事件不难发现,泄露用户信息的是Kogan和第三方数据分析机构剑桥分析公司,而Facebook并没有参与其中,但造成用户隐私数据也难辞其咎。 像Facebook这样手握大数据的科技公司举不胜数,其中也不乏泄露用户隐私者,如果手握大数据的科技[详细]
-
网络安全面临空前难题
所属栏目:[安全] 日期:2021-07-10 热度:65
我们赶上了一个伟大的时代,并且有机会站在潮头,虽然网络空间面临空前的安全挑战,但放弃绝不是选择。在谈及参加今年的RSAC(全球信息安全大会)感受时,360集团技术总裁、首席安全官谭晓生这样感叹道。 北京时间4月17日,一年一度的RSAC在美国旧金山开幕。[详细]
-
对安全而言 成熟度比IT系统老化问题更值得留意
所属栏目:[安全] 日期:2021-07-10 热度:59
如今,很多文章都已经就老化的政府IT网络问题发表了自己的看法,但是对于这些网络的成熟度却没有给予足够的重视。虽然,机构IT专业人员对遗留网络进行现代化改造至关重要,但是确保自身的基础架构足够成熟,以应对快速变化的安全需求对他们也是同等重要。[详细]
-
GDPR正式生效 企业怎样建设隐私数据安全防护?
所属栏目:[安全] 日期:2021-07-10 热度:67
副标题#e# 隐私保护一直都是信息安全领域的一个内容。随着《一般数据保护条例》(General Data Protection Regulation,以下简称GDPR)的正式实施,隐私保护与伴随而来的数据安全成为了企业必须面对的课题。本文针对隐私保护和数据安全方面的内容,展现一个相[详细]
-
安全运营中心自动化到底是好还是坏?
所属栏目:[安全] 日期:2021-07-10 热度:65
如今,许多安全运营中心(SOC)都在面临着同样的困境警报太多,而处理它们的人员却又太少。随着时间的推移,这种问题将会变得更加严重,因为生成警报的设备数量的增长速度,要远远快于可用于分析它们的人员数量的增长速度。如此一来,真正重要的警报可能就会[详细]
-
个人防范勒索软件的6个办法及分析
所属栏目:[安全] 日期:2021-07-10 热度:66
近年来,勒索软件在国内大肆横行,给个人和企业单位造成了无法估量的损失。作为一个普通的互联网用户,如何防范勒索软件的侵害呢? 勒索软件在被安装和实施文档加密操作后,可以认为是无法回退的,所以事前防范是重点,那我们事前防范的目的是什么呢?就是防[详细]
-
互联网用户信息安全保护:旧问题严峻 新问题众多
所属栏目:[安全] 日期:2021-07-10 热度:146
互联网用户信息泄露不但对用户日常生活造成了困扰,严重者更是导致用户的财产安全和人身安全受到侵害,因此,用户信息安全保护工作刻不容缓,不容懈[详细]
-
个人信息怎样保护 人人都需要“防盗门”
所属栏目:[安全] 日期:2021-07-10 热度:62
除了职业道德的自我约束,如果没有法规政策的保驾护航,大数据时代的商业公司就容易迷失方向 社交媒体巨头脸书,近日因为5000万用户数据泄露一事,站上了舆论的风口浪尖。 据报道,剑桥大学一位心理学教授,几年前开发了一款可以在脸书上运行的心理测试应[详细]
-
网安专家讨论个人隐私保护 出台标准保障信息安全
所属栏目:[安全] 日期:2021-07-10 热度:141
信息采集者和拥有者将进行认证检查 自从我国出台了个人信息保护标准以来,个人隐私保护得到了足够的重视。未来,我们将制定关于信息采集者和信息拥有者的安全保护、检查和认证,使其保护能力达到一个标准要求。国家信标委(信息标准委员会)工作组成员、WG[详细]
-
树立正确的网络安全观 塑造牢固的网络安全网
所属栏目:[安全] 日期:2021-07-10 热度:138
习近平总书记在全国网络安全和信息化工作会议上指出,没有网络安全就没有国家安全,就没有经济社会稳定运行,广大人民群众利益也难以得到保障。要树立正确的网络安全观,加强信息基础设施网络安全防护,加强网络安全信息统筹机制、手段、平台建设,加强网[详细]
-
分析:网络安全进入“查行为”的第三代体系
所属栏目:[安全] 日期:2021-07-10 热度:113
网络安全防御体系不能再绝对信任白名单,现在必须进入到查行为的第三代体系。360企业安全集团董事长齐向东26日在第五届4.29首都网络安全日活动中,对未来网络安全防御体系的发展提出了自己的见解。 近年来,伴随着互联网技术的不断深入发展,网络安全威胁[详细]
-
GDPR阻碍安全研究的五个趋势
所属栏目:[安全] 日期:2021-07-10 热度:104
随着欧盟《通用数据保护条例》(GDPR)的落地生效,安全研究人员感觉到了该条例的影响:用于确定网站信誉和追踪潜在恶意流量的常用工具开始受限。该隐私保护条例会在5个方面对安全研究产生冲击。 几个月来,市场营销和在线服务公司对5月25日起生效的GDPR甚为[详细]
-
你的数据安全吗? 点击“同意”,你的隐私已经曝光...
所属栏目:[安全] 日期:2021-07-10 热度:102
大数据为人们描绘出一幅信息通畅、高效便捷的美好景象,但背后的交易市场仍处于初期粗放阶段。在大数据上升为国家战略的背景下,数据交易迎来市场和政策的双重机遇,但宽松的监管、用户对隐私的忽视,使数据市场乱象丛生。如何做到管理与保护并重,是必须[详细]
-
什么是计时攻击?Spring Boot 中该怎样防御?
所属栏目:[安全] 日期:2021-07-01 热度:97
松哥最近在研究 Spring Security 源码,发现了很多好玩的代码,抽空写几篇文章和小伙伴们分享一下。 很多人吐槽 Spring Security 比 Shiro 重量级,这个重量级不是凭空来的,重量有重量的好处,就是它提供了更为强大的防护功能。 比如松哥最近看到的一段代[详细]
-
90亿信用卡曝出协议漏洞:黑客无需密码就能盗刷
所属栏目:[安全] 日期:2021-07-01 热度:192
最近,来自苏黎世联邦理工学院计算机科学系的3名研究人员,即David Basin、Ralf Sasse和Jorge Toro-Pozo发现了EMV协议中的漏洞,该漏洞使攻击者可以实施中间人攻击(MITM),进行欺诈性交易。 通过一个模型来模拟商家机器、用户卡和银行的真实情况,研究人员[详细]
-
UltraRank从数百家商店中偷走信用卡
所属栏目:[安全] 日期:2021-07-01 热度:106
Group-IB的安全研究人员说,多年来,UltraRank改变了策略和基础架构。导致他们的活动与不同的团体都能联系起来,这给调查人员增加了调查难度。 在本周的一份技术报告中,研究人员提供了证据,证明UltraRank是Magecart第2、5和12组事件的幕后推手。 UltraRa[详细]
-
“清洁网络”中关键的麦卡锡主义幽灵
所属栏目:[安全] 日期:2021-06-30 热度:167
何为清洁网络计划?按照美国方面的说法,即在运营商、应用程序、应用程序商店、云存储、网络电缆等5个方面进行所谓清洁,把中国企业从这些领域完全清除出去,以此保护美国电信运营网络和基础设施。 自8月初重提清洁网络计划以来,美国方面不仅点名了包括华[详细]
-
零信任的路需要多远?
所属栏目:[安全] 日期:2021-06-30 热度:110
尤其是当用户不断从园区网(企业网)转移到分布式的在家工作模式,并面临新的和不断扩大的威胁载体时,组织必须迅速采取从不信任,始终验证的零信任安全思维,通过限制访问和阻止横向移动来减少漏洞的蔓延。 值得注意的是,接受调查的人中有49%认为零信任对[详细]
-
VMware推出网络安全威胁调研报告
所属栏目:[安全] 日期:2021-06-30 热度:134
该报告数据由独立研究公司Opinion Matters代表VMware Carbon Black于2020年3月和4月汇编而成。 来自美国受访者的主要调研结果包括: 调研发现,92%受访者表示在过去一年中攻击数量有所增加。 97%受访者表示其业务曾在过去12个月中遭遇安全漏洞。在此期间,[详细]