-
Equifax的教训:如何建立正确的网络安全事件响应计划
所属栏目:[安全] 日期:2018-07-06 热度:71
遭遇网络攻击会很痛苦,但如果事先有准备,痛苦程度会降低。 说起企业网络事件,有几个事实是无可非议的:攻击越来越复杂,越来越频繁,攻击规模越来越大,攻击所造成的影响也越来越严重。2015年,网络犯罪导致的公司企业经济损失是3万亿美元。而到2021年[详细]
-
Facebook“后院”起火,WhatsApp被曝向第三方分享用户财务数据
所属栏目:[安全] 日期:2018-07-06 热度:82
这一举动的结果,很可能对用户的个人财务数据带来巨大影响。 就在扎克伯格被美国国会弄的焦头烂额之际,Facebook的后院似乎又起火了。这一次,是他们在2014年以近200亿美元收购的WhatsApp。 最近,WhatsApp偷偷更新了他们的隐私政策,这一举动的结果,很可[详细]
-
伴随云平台的发展,云安全现状如何?
所属栏目:[安全] 日期:2018-07-06 热度:154
随着许多工作相继进入云端,云计算的采用持续激增,云安全问题并没有减少的迹象。2018年,根据对LinkedIn上400,000名信息安全社区网络安全专业人员的在线调查显示,84%的受访者表示,传统安全解决方案根本无法在云环境中运行,或者只有有限的功能,只有1[详细]
-
云服务已基本普及,云安全有待提高
所属栏目:[安全] 日期:2018-07-06 热度:113
迄今为止,云服务已有十几年的发展史,从当初的IT服务模式慢慢发展到现在的公共云服务方式,即将进入其产业的成熟期。云服务正逐步突破互联网市场范畴,政府、公共管理部门、各行业企业也开始接受云服务的概念。云服务在企业领域内已基本普及,但云安全仍[详细]
-
人工智能可提升云端数据安全级别
所属栏目:[安全] 日期:2018-07-05 热度:85
在数据为王的时代,海量的数据存在云端,我们的世界被浓缩成一朵朵云。云计算逐渐成为全球最重要的发展平台,但也遭受着隐私泄露、黑客攻击等问题。 日前结束的第四届云计算与安全国际学术会议(ICCCS 2018)上,来自世界各地的700多名专家学者,共同就云计[详细]
-
直面安全威胁,你有没有三大必杀技?
所属栏目:[安全] 日期:2018-07-05 热度:76
2018年已经过半,全球威胁格局又发生了哪些变化?在勒索软件之后,安全防范重点在哪里? IBM大中华区安全事业部总经理陈文丰 6月20日,以长智久安 共达永续为主题的2018 IBM企业安全高峰论坛在北京召开。IBM分享了全球安全威胁趋势,来自金融、运输、零售[详细]
-
下一代云计算:随需而变
所属栏目:[安全] 日期:2018-07-05 热度:182
云计算已经成为一个更为确定的平台,现在我们看到比以往更多的案例越来越多的企业开始瞄准云计算模型。我们有着更好的基础设施、更多资源,还有更多联网用户。所有这一切都将推动云计算部署的巨大增长,推动云计算供应商提供新类型的解决方案和新方法来分[详细]
-
10款程序员必备的免费开源安全工具
所属栏目:[安全] 日期:2018-07-05 热度:186
长期以来,无论是学习、试验,还是在生产基础上进行部署,安全专业人员都将开源软件视为其工具包的重要组成部分。本文将列出 10 个程序员应该知道的免费 IT 安全工具: 1.Nessus 这是现在最受欢迎的漏洞扫描器,也是目前第三大流行安全程序。Nessus 有免费[详细]
-
如何减少虚拟化云环境的安全担忧
所属栏目:[安全] 日期:2018-07-05 热度:174
在云计算中,有三种基本服务模型:软件即服务(SaaS)、平台即服务(PaaS)和基础架构即服务(IaaS)。此外,还有三种基本的部署模型:公有、混合和私有。虚拟化通常被用于上述的这些云计算模型和部署中,以实现其诸多优势,包括成本效益、增加运行时间、改善灾[详细]
-
关于云计算风险来源及如何管理
所属栏目:[安全] 日期:2018-07-05 热度:159
云计算的高速发展为试图重新聚焦关键业务目标的企业带来了许多利好,例如提高产品上市的速度、增加企业竞争的优势以及降低资本和/或运行的开支等等。 通常来说,对诸如软件即服务(SaaS)或基础设施即服务(IaaS)的云计算技术进行投资就能够降低对企业内[详细]
-
企业如何评估云服务安全?
所属栏目:[安全] 日期:2018-07-05 热度:105
云计算获得了企业越来越多的关注,是否意味着云服务对于企业来说已经足够安全可靠 ? 虽然笔者的回答是适情况而定,但对于安全经理来说,了解概括地否定回答并不是一个可接受的答案,这一点很关键。高管和其它业务领导因基于云的厂商所提供了成本和便利的好[详细]
-
云备份的利与弊
所属栏目:[安全] 日期:2018-07-05 热度:199
基于云的备份对很多公司具有广泛的吸引力,因为它为异地保护业务数据提供了一种低成本的方法。但是,请小心。把业务数据移到云上是很容易的部分。当你确实需要数据而将其取回,已经使事情变得具有挑战性。由于这个原因,IT规划人员需要理解所有的警告之后[详细]
-
从Facebook事件后续进展看美国互联网平台的数据治理思路
所属栏目:[安全] 日期:2018-07-05 热度:161
2018年5月底,在Facebook创始人马克扎克伯格参加完欧洲议会专场听证会后,这场牵涉8700万用户、涉嫌干涉美国大选的风波宣布告一段落。事件发展至今,总结得失,结合各方最终反应,除始作俑者剑桥分析公司受到实质性负面影响,在英国启动破产程序之外,其余[详细]
-
亚马逊、微软出钱出力 欲阻止加州消费者隐私法通过
所属栏目:[安全] 日期:2018-07-05 热度:117
北京时间6月18日上午消息,加州准备将《加州消费者隐私法案》(California Consumer Privacy Act)变成法律,最近一个名叫加州就业保护委员会(Committee to Protect California Jobs)的组织积极努力,试图阻止法案通过,变成真正的法律。一些大型科技企[详细]
-
云计算时代,企业不能忽视的三个网络因素!
所属栏目:[安全] 日期:2018-07-04 热度:189
在分布式互联云托管应用经济时代,网络发挥着举足轻重的作用。 如果企业想将工作负载托管至云服务提供商 (CSP) 处,那么他们必须制定明智的决策,决定如何连接云基础架构。在选择云服务提供商时,企业有时忽视了评估网络选项的重要性。只有网络连接远远不[详细]
-
Gartner:2017全球数据库安全市场趋势 (分析摘要)
所属栏目:[安全] 日期:2018-07-04 热度:177
纵观全球数据库安全态势,关系型数据库2017年持续成为数据窃取者的主要目标,而大数据平台的建立与发展(如Hadoop,NoSQL数据库和DBaaS等)更加剧了数据安全风险。 Gartner发布2017全球数据库安全市场趋势报告(以下简称报告),对全球数据库安全风险,应[详细]
-
谷歌呼吁警惕别国政府的黑客攻击 俄罗斯中国被提名
所属栏目:[安全] 日期:2018-07-04 热度:187
Google 信息隐私和安全主管 Heather Adkins表示,流氓政府正越来越多的购买 现成 的黑客攻击,这可以让它们更容易、更低价的方式发动网络攻击。她表示,尽管政府支持的网络攻击不再新鲜,但网络攻击的数量在增加,我看到这种趋势正日益增强:它们不再需要[详细]
-
俄罗斯基础设施黑客团队指南
所属栏目:[安全] 日期:2018-07-04 热度:134
自从媒体开始报道有黑客针对十几家美国能源公共事业发起攻击,其中包括一家堪萨斯核电厂,网络安全社区就在挖掘周边证据已确定案犯。因为不知道具体案犯身份,这些黑客活动有多种可能性:逐利网络犯罪阴谋、间谍活动,或者类似造成乌克兰大停电的那种黑客[详细]
-
亚马逊AWS S3宕机之后 200余万道琼斯客户数据遭曝光
所属栏目:[安全] 日期:2018-07-04 热度:117
今年年初,亚马逊AWS S3宕机恶性事件风糜全球,造成亚马逊S3主要数据中心无响应,导致AWS历史上公共云服务出错最长且影响最大的一次。 短短几月,由亚马逊AWS S3引发的云数据安全事件再次引发关注。 根据外媒最新消息,由于亚马逊云存储服务器上的配置错误[详细]
-
如何应对云中恶意软件造成的威胁
所属栏目:[安全] 日期:2018-07-04 热度:62
日前,企业云的采用率以前所未有的速度持续上升,这是因为越来越多的企业意识到云服务能带来许多的好处。然而,不可忽视的是,企业云爆炸式增长却引起的大量的、新的网络威胁。最常见的两种威胁:恶意软件和勒索软件。不幸的是,由于云的相互关联,现在有[详细]
-
四种常见的云攻击及其应对措施
所属栏目:[安全] 日期:2018-07-04 热度:128
云攻击正越来越多地瞄准服务供应商们。专家Frank Siemons在本文中介绍了服务供应商与企业用户应当予以防护的多种不同类型的攻击。 毫不奇怪,随着云应用的快速发展,也吸引了众多潜在恶意人士的觊觎。企业用户往往习惯于使用联盟或VPN进行直接连接或通过合[详细]
-
云端安全被着重提上议程 三种保护方式值得关注
所属栏目:[安全] 日期:2018-07-04 热度:83
越来越多的消费者正在利用云端来储存其最宝贵的信息,由此,云端安全被着重提上议程,应用各种可能的验证方式,希望能够保障用户的使用安全。 对于消费者来说,云技术是一个巨大福音:它能够让消费者以很低的成本或零成本储存海量的信息音乐、信息、照片等[详细]
-
安擎:安企业数据之芯,擎智能计算之力
所属栏目:[安全] 日期:2018-07-04 热度:123
安擎总裁俞跃渊 2017年7月12日,在北京中国大饭店举办的芯飞跃,创未来2017英特尔 至强可扩展处理器发布会上,一家叫做安擎计算机的公司引起了同行的好奇和关注,在上台启动英特尔Purley平台的18位嘉宾中,年轻精悍的安擎公司总裁俞跃渊先生显然是一张新面[详细]
-
有了防火墙、IPS、WAF 还需要数据库审计?
所属栏目:[安全] 日期:2018-07-04 热度:80
我们的网络安全系统中已经有了Web应用防火墙、网络防火墙和IPS,难道还需要数据库审计吗?很多人有这样的疑问,网络中有层层防护,还不能保护数据库的安全吗?是的,因为不同的安全防护系统针对的关键风险不同。 防火墙 网络防火墙(Firewall)是基于预定[详细]
-
VMware公布Q2初步财报:云计算普及 核心业务下滑
所属栏目:[安全] 日期:2018-07-03 热度:89
VMware承认其核心vSphere业务正处于长期下滑态势。云计算的快速普及可能导致虚拟巨头旗下的部分资产在未来几年中逐步消亡,而Azure Stack以及容器化趋势更是突显出VMware的其它一些短板。 然而,根据VMware公司今天公布的2017年第二季度初步统计结果,其业[详细]