-
如何构建金融云安全体系
所属栏目:[安全] 日期:2018-07-03 热度:163
构建完善的金融云安全体系,需要云用户、云系统、云评估三方面协调配合。其中,金融云用户从安全角度提出需求;云系统服务商从不同层次提供满足用户需求的安全服务;云安全审查评估方应全面客观评价云系统服务安全水平,供用户和金融云服务商参考。 金融云[详细]
-
Fortinet 将Security Fabric架构安全能力扩展到云端
所属栏目:[安全] 日期:2018-07-03 热度:160
为了从竞争中脱颖而出,如今的企业组织必须采用新的方式将用户、设备、数据、应用程序和服务连接起来。为此,这些组织采用各种基于云计算的架构和服务以便更灵活地适应市场需求、更快速地响应用户要求和资源需求并且与各自用户保持互动。 现在的网络实际上[详细]
-
"永恒之石"用七漏洞展开攻击 与WannaCry较劲?
所属栏目:[安全] 日期:2018-07-03 热度:136
一个名为永恒之石的最新恶意程序火爆网络圈!它不仅会攻击ShadowBrokers黑客集团从美国国安局(NSA)外流并被恶名昭彰的WannaCry(想哭)勒索蠕虫所利用的EternalBlue和DoublePulsar两个漏洞。 厉害的是他还会攻击其他五个由同一黑客集团所外流的漏洞:Ete[详细]
-
反思wanaCry 6月1日起网络安全将告别旧世界
所属栏目:[安全] 日期:2018-07-03 热度:71
也许wannaCry自己都有些出乎意料的,这一发布略显仓促,也并不那么严谨的勒索蠕虫就这样引起了轩然大波,并载入了史册。 有意思的是,wannaCry所影响的范围与其实际的获利是不成正比的。截至5月16日,全球约304万个IP地址遭受永恒之蓝漏洞攻击,世界各地都[详细]
-
阿里云吴翰清:勒索病毒直击政企网络安全误区
所属栏目:[安全] 日期:2018-07-03 热度:128
从5月12日开始,名为WannaCrypt的勒索蠕虫病毒,在全球范围内大规模传播,已经有英国、俄罗斯、意大利近百个国家遭到大规模网络攻击,中国也未能幸免,被攻击者被要求支付比特币解锁。 在英国至少有40 家医疗机构内网被黑客攻陷,俄罗斯的电信公司Megafon[详细]
-
解读中美执法及网络安全对话 95%钓鱼网站来自境外
所属栏目:[安全] 日期:2018-07-02 热度:102
首轮中美执法及网络安全对话当地时间4日在美国举行。双方就反恐、禁毒、打击网络犯罪、追逃追赃、遣返非法移民等议题进行深入交流,达成了广泛共识。 中方表示,中方愿与美方一道,加强在反恐、打击跨国犯罪、追逃追赃、禁毒、司法协助等领域的合作,解决[详细]
-
开源软件安全现状分析报告
所属栏目:[安全] 日期:2018-07-02 热度:68
一、背景情况 开源软件具有开放、共享、自由等特性,在软件开发中扮演着越来越重要的角色,也是软件供应链的重要组成部分。据Gartner调查显示,99%的组织在其 IT系统中使用了开源软件。而来自Sonatype公司的一项调查则显示,在参与调查的3000家企业中,每[详细]
-
全球首款量子通信云安全一体机QC Server发布
所属栏目:[安全] 日期:2018-07-02 热度:180
9月27日,中科曙光与量子网络在北京举行战略合作签约仪式,双方将携手产业链合作伙伴共同打造量子通信产业生态圈。此次合作是我国量子通信产业化推进的重要实践,亦标志着曙光公司作为信息产业的国家队正式入局量子通信。签约当日,双方联合研发的全球首款[详细]
-
首款量子通信云安全一体机发布
所属栏目:[安全] 日期:2018-07-02 热度:136
9月27日,国科量子通信网络有限公司(以下简称量子网络)与中科曙光联合研发的全球首款基于量子通信的云安全一体机QCServer发布,这是继我国在量子保密通信科研领域走在世界前列后,在应用和支撑领域的又一次全球领先。 随着全球范围内对量子计算的进一步[详细]
-
从拒绝到拥抱 企业经历云安全的六个阶段
所属栏目:[安全] 日期:2018-07-02 热度:50
对云安全发展持续数年的观察可以发现, 很多企业倾向于遵循一定的动作模式来采纳公共云计算,其经历的大致阶段一般如下: 1. 保守阶段 这期间,CISO抗拒云计算,宣称工作负载在公共云上得不到足够的安全防护。这种行为在后来者或非常保守的公司中还时有发[详细]
-
微博、百度贴吧、微信公号违反《网络安全法》被罚
所属栏目:[安全] 日期:2018-07-02 热度:87
北京网信办罚款微博贴吧:对用户发布违规信息未尽到管理义务 近期,北京市网信办依据《中华人民共和国网络安全法》就新浪微博对其用户发布传播淫秽色情信息、宣扬民族仇恨信息及相关评论信息未尽到管理义务以及百度贴吧对其用户发布传播淫秽色情信息、暴力[详细]
-
你知道机器人防火墙么?
所属栏目:[安全] 日期:2018-07-02 热度:139
IDC本月初发布了一份关于企业在数字化转型过程中所遇到安全挑战的报告。IDC认为,包括:交易欺诈、利用自动化工具进行网络犯罪、传统安全防护措施失效,以及数据泄露发生后的巨大商业损失等的安全挑战,需要更主动、更动态的防御措施和已有安全防护手段结[详细]
-
云计算时代,企业不能忽视的三个网络因素!
所属栏目:[安全] 日期:2018-07-02 热度:90
在分布式互联云托管应用经济时代,网络发挥着举足轻重的作用。 如果企业想将工作负载托管至云服务提供商 (CSP) 处,那么他们必须制定明智的决策,决定如何连接云基础架构。在选择云服务提供商时,企业有时忽视了评估网络选项的重要性。只有网络连接远远不[详细]
-
Gartner:2017全球数据库安全市场趋势 (分析摘要)
所属栏目:[安全] 日期:2018-07-02 热度:131
纵观全球数据库安全态势,关系型数据库2017年持续成为数据窃取者的主要目标,而大数据平台的建立与发展(如Hadoop,NoSQL数据库和DBaaS等)更加剧了数据安全风险。 Gartner发布2017全球数据库安全市场趋势报告(以下简称报告),对全球数据库安全风险,应[详细]
-
谷歌呼吁警惕别国政府的黑客攻击 俄罗斯中国被提名
所属栏目:[安全] 日期:2018-07-02 热度:148
Google 信息隐私和安全主管 Heather Adkins表示,流氓政府正越来越多的购买 现成 的黑客攻击,这可以让它们更容易、更低价的方式发动网络攻击。她表示,尽管政府支持的网络攻击不再新鲜,但网络攻击的数量在增加,我看到这种趋势正日益增强:它们不再需要[详细]
-
网络安全应急管理体系现状与建议
所属栏目:[安全] 日期:2018-06-29 热度:130
前言 随着新技术的出现,信息安全事件种类越来越多,攻击手段不断翻新,严重危及政府和企业的运转,极大影响了公众的社会生活。因此,合理建立信息安全突发事件的应急管理体系,在有限投入的基础上,最大程度地降低信息安全突发事件的负面影响,就成为当前[详细]
-
上云有隐性成本 用户要警惕五个坑
所属栏目:[安全] 日期:2018-06-09 热度:72
上云与否,早已不是企业的选择题,计算、网络、存储资源的虚拟化为业务流程带来了灵活可扩展的便利性。IT资源拿来就用、想用就有的理念让企业有了更多选择,也使得基础设施的部署成本有效削减。不过在企业迁移上云的过程中,想获得真正的实惠却并不简单,[详细]
-
发现新型勒索软件GIBON 攻击除 Windows 文件夹以外的文件
所属栏目:[安全] 日期:2018-06-09 热度:88
上周,有安全专家发现了一款新的 GIBON 勒索软件。但实际上,今年 5 月份地下黑市中就已经出现了这款勒索软件的身影。一名网名为 AUS_8 的用户在多个网站出售这款勒索软件,价格为500美元。广告语用俄语撰写,详细描述了这款软件的特点和功能。 据研究人员[详细]
-
炼石网络荣获全国移动互联创新大赛一等奖
所属栏目:[安全] 日期:2018-06-09 热度:169
近日,由国家工业和信息化部、中国科学技术协会指导,中国通信学会、全国移动互联网产业孵化中心联合主办的全国移动互联创新大赛在日前完成了总决赛,并公布了获奖名单。作为国内首家基于CASB模式的企业应用与数据安全产品提供商,炼石网络荣获全国移动互[详细]
-
Fortinet 沙盒方案连续四次被NSS实验室评为推荐级产品
所属栏目:[安全] 日期:2018-06-09 热度:173
全球性高性能网络安全解决方案领导厂商Fortinet(NASDAQ:FTNT)近日宣布Fortinet新推出的FortiSandbox 2000E沙盒产品在NSS实验室进行的2017年最新违规检测(BDS:Breach Detection System)测试获得 推荐评级。 NSS实验室的BDS报告是行业最全面的针对当前[详细]
-
微软已修复可窃取Windows登录凭证的秘密漏洞
所属栏目:[安全] 日期:2018-06-09 热度:86
今年5月, 哥伦比亚安全研究员 Juan Diego向微软报告了一个漏洞,该漏洞可使得攻击者在无需任何用户交互的情况下随意窃取 Windows NTLM 密码哈希,允许与受害者网络直接连接的攻击者升级对附近系统的访问。Microsoft通过ADV170014安全顾问在本月的补丁周二[详细]
-
俄罗斯反VPN法案生效 使用或提供VPN服务都属违法
所属栏目:[安全] 日期:2018-06-09 热度:140
普京说:适合读,你才能看到眼前的新闻。 11月1日,俄罗斯虚拟专用网(VPN)禁令生效,使用或提供VPN服务都属违法。 该立法还要求互联网服务提供商(ISP)封禁提供VPN及类似代理服务的网站,让数百万俄罗斯人无法以之绕过俄罗斯政府的网络审查。 该项法令由俄[详细]
-
AI与大数据在云安全防御的探索实践
所属栏目:[安全] 日期:2018-06-09 热度:88
随着云服务的普及,云安全面临的挑战相较于传统IT时代更加复杂,更多企业数据放到云服务器,其巨大的资产价值吸引着大批黑客的攻击与窥窃,针对云安全的攻与防可以说是一刻也未停止过。今年5月,一场名为WannaCry的敲诈病毒在全球范围内的蔓延,让云安全防[详细]
-
云计算在克服分析泛滥的作用
所属栏目:[安全] 日期:2018-06-09 热度:157
作为信息基础设施现代化战略的一部分,企业应该考虑如何更好地利用云计算来分担在数据中心运行的一些工作负载。 大多数企业表示,希望在一年内将在云端运行其工作负载。根据调研机构451 Research公司最近进行的一项调查,2018年中期,企业采用私有云或公共[详细]
-
山石网科与VMware携手破解“云内”安全威胁
所属栏目:[安全] 日期:2018-06-09 热度:184
10月24日,山石网科与VMware在京达成合作,宣布携手发布支持VMware NSX网络虚拟化平台的全新山石云格微隔离可视化方案。 近几年,随着高速互联网的快速发展,海量的数据无时无刻不在生产和传输,而数据中心作为海量数据的存储和分发平台,其灵活性、可拓展[详细]
