-
医疗保健行业面临的顶级云安全风险
所属栏目:[安全] 日期:2018-07-07 热度:195
医疗行业一直专注于数据安全。这是由于医疗机构必须存储大量敏感数据,并遵守严格的合规规定。他们别无选择,只能将安全作为重中之重。 可以理解的是,他们一直对可能使数据处于风险中的新兴技术(其中包括云计算技术)持怀疑态度。 但时代在变,医疗行业也[详细]
-
Fortinet在RSA大会发表演讲“基于群体智能的黑白对抗
所属栏目:[安全] 日期:2018-07-07 热度:80
RSA大会来到第三天,Fortinet全球安全战略官Derek Manky发表了主题为Order vs Mad Science: Analyzing Black Hat Swarm Intelligence 的精彩演讲。 如果说在去年人工智能(AI)还在安全领域还是一个炒作话题的话,今年必将看到大量人工智能在安全领域的落[详细]
-
继“安全重灾年”之后 2018年将有哪些安全变数?
所属栏目:[安全] 日期:2018-07-07 热度:200
2017年无疑是网络安全史上的一个重灾年,从整个安全市场来看,全球都发生了众多网络安全攻击事件,其中影响最大的当属Wanncry.而这次网络攻击也给我们敲响了一次警钟:必须要重视网络安全防护。 去年6月,《中国网络安全法》正式生效,国家开始明确规定所[详细]
-
微软、谷歌发现新的芯片漏洞 英特尔和AMD等受影响
所属栏目:[安全] 日期:2018-07-05 热度:108
据路透社北京时间5月22日报道,微软和谷歌网络安全研究员发现了新的芯片漏洞,该漏洞与今年1月出现的Spectre和Meltdown漏洞有关,对许多现代计算芯片造成影响。 最新的芯片漏洞名为Speculative Store Bypass或变种4,因为它与此前发现的漏洞属于同一家族。[详细]
-
《网络安全法》持续推进 万能钥匙非法共享热点被罚25万
所属栏目:[安全] 日期:2018-07-05 热度:177
近日,上海通信管理局发布《关于对上海连尚网络科技有限公司行政处罚的通告 》,通告显示该公司产品-WiFi万能钥匙未提供可靠机制保证共享WiFi密码的用户为WiFi热点所有者或征得其所有者的同意而分享,责令改正并处罚款25万元人民币。 事件起源于,今年4月[详细]
-
分层安全用于通用客户端设备(uCPE)部署的准则
所属栏目:[安全] 日期:2018-07-05 热度:146
分层是一种众所周知的安全策略。通过使用层,我们增加了穿透的难度并减少了出现故障带来的影响。 以下是将分层安全应用于通用客户端设备(uCPE)部署的一些准则。uCPE层包括平台层(管理、虚拟化和网络),应用层以及管理和编排(MANO)层。 uCPE由在标准[详细]
-
云安全未来的三个趋势
所属栏目:[安全] 日期:2018-07-05 热度:194
用户每天要访问两到三台设备。如果你是一个IT工作者,那这个数字毫无疑问会更大。 云在发展的同时,围绕着它的安全环境也在不断的发展。越来越多的信息,通过云端在传递着。而对于安全的关注点也从原来的端点安全,转移到了交付的应用程序、数据和用户体验[详细]
-
红帽 Linux 的 DHCP 客户端被发现易遭受命令行注入攻击
所属栏目:[安全] 日期:2018-07-05 热度:196
一名 Google 安全研究人员在 Red Hat Linux 及其衍生版(如 Fedora 操作系统)的 DHCP 客户端中发现了一个严重的远程命令行注入漏洞。该漏洞编号为 CVE-2018-1111,可能会使得攻击者在目标系统上以 root 权限执行任意命令。 当你的系统加入网络,DHCP 客户[详细]
-
人为错误可能带来重大的云安全风险
所属栏目:[安全] 日期:2018-07-05 热度:118
黑客总是在IT系统中寻找漏洞,企业一直在警惕防备。虽然有许多工具可以帮助保护数据和检测威胁,但这些工具都存在云安全风险:工具不能避免人为因素。 人无完人,终端用户和IT团队也一样。他们容易受到网络钓鱼攻击,也可能会发生普通的失误,例如:他们可[详细]
-
一体化漏洞评估管理 盛邦安全推出银行安全漏洞解决方案
所属栏目:[安全] 日期:2018-07-05 热度:81
在信息科技助力银行高速发展和服务转型的同时,银行面临严峻的安全挑战,Web应用及内网的安全漏洞导致银行数字资产面临严重威胁中。为了帮助银行客户更高效的扫描、修补漏洞,提升金融安全水平,盛邦安全推出了银行安全漏洞管理解决方案,凭借其多形态的产[详细]
-
SonicWall推出Capture云平台,将虚拟功能及端点安全引入其广泛的网络安全产品组合
所属栏目:[安全] 日期:2018-07-05 热度:142
2018年5月14日,中国北京保护着全球超过100万个网络、值得信赖的安全合作伙伴SonicWall公司推出SonicWall Capture云平台,该平台将安全、管理、分析和实时威胁情报紧密集成在整个公司的网络、电子邮件、移动和云安全产品组合中。SonicWall还在其硬件、虚拟[详细]
-
企业首席信息安全官如何应对云计算安全
所属栏目:[安全] 日期:2018-07-05 热度:130
如今,大部分组织都在将一些工作负载和资产转移到云端。根据最近的一份调查报告,许多企业的首席信息安全官(CISO)对安全控制和人才短缺问题感到担忧,40%的企业因这些问题而放缓业务迁移。 报告发现,尽管83%的IT专业人士表示他们将敏感数据存储在公共云[详细]
-
如何将威胁情报整合到安全意识项目中?
所属栏目:[安全] 日期:2018-07-05 热度:198
网络威胁情报(Cyber threat intelligence,简称CTI)以及作为其立足根基的安全运营正在更为广泛的业务体系中快速增长。根据研究结果显示,93%的受访者表示他们至少在一定程度上意识到了网络威胁情报带来的助益。然而,只有41%的受访者开始将网络威胁情报[详细]
-
人工智能可提升云端数据安全级别
所属栏目:[安全] 日期:2018-07-05 热度:139
在数据为王的时代,海量的数据存在云端,我们的世界被浓缩成一朵朵云。云计算逐渐成为全球最重要的发展平台,但也遭受着隐私泄露、黑客攻击等问题。 日前结束的第四届云计算与安全国际学术会议(ICCCS 2018)上,来自世界各地的700多名专家学者,共同就云计[详细]
-
直面安全威胁,你有没有三大必杀技?
所属栏目:[安全] 日期:2018-07-05 热度:64
2018年已经过半,全球威胁格局又发生了哪些变化?在勒索软件之后,安全防范重点在哪里? IBM大中华区安全事业部总经理陈文丰 6月20日,以长智久安 共达永续为主题的2018 IBM企业安全高峰论坛在北京召开。IBM分享了全球安全威胁趋势,来自金融、运输、零售[详细]
-
下一代云计算:随需而变
所属栏目:[安全] 日期:2018-07-05 热度:76
云计算已经成为一个更为确定的平台,现在我们看到比以往更多的案例越来越多的企业开始瞄准云计算模型。我们有着更好的基础设施、更多资源,还有更多联网用户。所有这一切都将推动云计算部署的巨大增长,推动云计算供应商提供新类型的解决方案和新方法来分[详细]
-
10款程序员必备的免费开源安全工具
所属栏目:[安全] 日期:2018-07-05 热度:119
长期以来,无论是学习、试验,还是在生产基础上进行部署,安全专业人员都将开源软件视为其工具包的重要组成部分。本文将列出 10 个程序员应该知道的免费 IT 安全工具: 1.Nessus 这是现在最受欢迎的漏洞扫描器,也是目前第三大流行安全程序。Nessus 有免费[详细]
-
如何减少虚拟化云环境的安全担忧
所属栏目:[安全] 日期:2018-07-05 热度:164
在云计算中,有三种基本服务模型:软件即服务(SaaS)、平台即服务(PaaS)和基础架构即服务(IaaS)。此外,还有三种基本的部署模型:公有、混合和私有。虚拟化通常被用于上述的这些云计算模型和部署中,以实现其诸多优势,包括成本效益、增加运行时间、改善灾[详细]
-
关于云计算风险来源及如何管理
所属栏目:[安全] 日期:2018-07-05 热度:169
云计算的高速发展为试图重新聚焦关键业务目标的企业带来了许多利好,例如提高产品上市的速度、增加企业竞争的优势以及降低资本和/或运行的开支等等。 通常来说,对诸如软件即服务(SaaS)或基础设施即服务(IaaS)的云计算技术进行投资就能够降低对企业内[详细]
-
企业如何评估云服务安全?
所属栏目:[安全] 日期:2018-07-05 热度:78
云计算获得了企业越来越多的关注,是否意味着云服务对于企业来说已经足够安全可靠 ? 虽然笔者的回答是适情况而定,但对于安全经理来说,了解概括地否定回答并不是一个可接受的答案,这一点很关键。高管和其它业务领导因基于云的厂商所提供了成本和便利的好[详细]
-
云备份的利与弊
所属栏目:[安全] 日期:2018-07-05 热度:190
基于云的备份对很多公司具有广泛的吸引力,因为它为异地保护业务数据提供了一种低成本的方法。但是,请小心。把业务数据移到云上是很容易的部分。当你确实需要数据而将其取回,已经使事情变得具有挑战性。由于这个原因,IT规划人员需要理解所有的警告之后[详细]
-
从Facebook事件后续进展看美国互联网平台的数据治理思路
所属栏目:[安全] 日期:2018-07-05 热度:94
2018年5月底,在Facebook创始人马克扎克伯格参加完欧洲议会专场听证会后,这场牵涉8700万用户、涉嫌干涉美国大选的风波宣布告一段落。事件发展至今,总结得失,结合各方最终反应,除始作俑者剑桥分析公司受到实质性负面影响,在英国启动破产程序之外,其余[详细]
-
亚马逊、微软出钱出力 欲阻止加州消费者隐私法通过
所属栏目:[安全] 日期:2018-07-05 热度:96
北京时间6月18日上午消息,加州准备将《加州消费者隐私法案》(California Consumer Privacy Act)变成法律,最近一个名叫加州就业保护委员会(Committee to Protect California Jobs)的组织积极努力,试图阻止法案通过,变成真正的法律。一些大型科技企[详细]
-
新一代Web安全治理体系让“我的地盘我做主”不再只是梦
所属栏目:[安全] 日期:2018-07-04 热度:144
每个人都有自己的梦想,这个梦想或大或小,这个梦想或虚幻或真实。现实生活中,我们总会有想要改变现状的小梦想。要么是去风景秀丽的地方旅游,要么是期待自己能够加薪,要么是让自己的工作更加的顺心如意,要么 拿就职于某大型企业的安全管理员小张来说,[详细]
-
企业移动数据五大威胁与安全趋势
所属栏目:[安全] 日期:2018-07-04 热度:97
移动平台和互联网已经为许多企业带来了巨大的潜力和实际价值。这一演变已经促使移动企业系统成为了一项必不可少的业务功能,任何期待实现业务大幅增长的企业都在加速部署其移动技术。同时,移动技术提高生产力和效率,以及提升投资回报率(ROI)的能力,也正[详细]