-
云安全:再见 2017,你好 2018!
所属栏目:[安全] 日期:2018-05-09 热度:99
随着越来越多的公司企业面临云迁移挑战,安全与合规,将成2018热门话题。2018年,几项重要新规将推动云安全迈向更高台阶,更好地保护消费者和终端用户,比如5月份就将完全生效的欧盟《通用数据保护条例》(GDPR)。 这对2018意味着什么呢? 1. 问责转折点[详细]
-
细数2017全球最惊心动魄的网络安全事件
所属栏目:[安全] 日期:2018-05-09 热度:74
副标题#e# 2017年,对于全球互联网用户来说无疑是惊心动魄的一年。在这一年里,伴随永恒之蓝出现的勒索病毒席卷全球、美国中情局绝密文件被泄露、乌克兰遭黑客围攻尤其是Wannacry在全球范围的高调出镜,让人们对网络安全的关注达到前所未有的高度。按照事件[详细]
-
互金专委会警示风险,共发现互金网站技术漏洞7210个
所属栏目:[安全] 日期:2018-05-09 热度:68
1月2日,国家互联网金融安全技术专家委员会(下称互金专委会)发布互联网金融网站漏洞分析报告。专委会表示,本次监测分析覆盖北京、深圳、浙江等省市共1529家互联网金融平台网站。按照风险的强弱等级进行统计,其中高危评级网站占比12.4%,中危评级网站占比[详细]
-
2018年,不安全的云服务将继续导致敏感数据泄漏
所属栏目:[安全] 日期:2018-05-09 热度:193
严峻的事实是,全球58%的企业承认在过去的12个月里至少遇到过一次数据泄露事件,而其中一半的企业表示,它们至少遭遇了一次内部事件。超过三分之一的企业至少遭受了一次涉及商业伙伴或第三方供应商的攻击。 而关键在于,根据Forrester Research的2017年全[详细]
-
5步开走 有效应对企业云安全问题
所属栏目:[安全] 日期:2018-05-09 热度:144
使用公有云服务可以为企业带来很多好处,最直接的,无非更快的业务部署,可观的成本效益。然而随着企业上云的推进,公有云的安全问题也不容小觑,理应成为所有企业重点关注的问题。 目前关于公共云服务的风险主要表现在管理身份的认定,资源共享的权限,信[详细]
-
2018年要考虑的12大云安全威胁
所属栏目:[安全] 日期:2018-05-09 热度:139
如今,云计算不断改变组织使用、存储和共享数据、应用程序和工作负载的方式。但也带来了一系列新的安全威胁和挑战。随着大量数据进入云端,尤其是进入公共云服务,这些资源成为网络犯罪分子的首要目标。 调研机构 Gartner公司副总裁兼云计算安全负责人Jay[详细]
-
【IDCC2017】百度安全冯景辉:从云计算到AI,信息安全发生了哪些变化?
所属栏目:[安全] 日期:2018-05-09 热度:186
国内信息安全经过十几年的高速发展,在传统的信息外泄、加密、网络等多个领域有了很多解决方案。PC时代,人们关注操作系统安全;云计算时代,人们关注云端服务器安全,那么在即将到来的AI时代,人们对安全的关注点将落在何处? 在第十二届中国IDC产业年度[详细]
-
火绒称 QQ 推广产品行为与病毒一致,马化腾:处理并致歉
所属栏目:[安全] 日期:2018-05-09 热度:109
12 月 25 日傍晚,推出了针对 C 端个人杀软的火绒安全实验室在其微信公众号中发布了一则《关于火绒拦截腾讯产品的说明》。声明中提到,安全软件火绒腾讯官方程序进行报毒、自动拦截等处理,火绒称,之所以拦截腾讯相关产品安装,并且将其中某个模块当病毒[详细]
-
云数据备份服务将显著减少停机和安全风险
所属栏目:[安全] 日期:2018-05-09 热度:147
备份在任何云策略中都至关重要,但是存储数据的位置同样重要。探索这些自动化的备份工具和服务,以避免风险。 随着当今频发的黑客和违规行为,企业通常都了解云计算数据备份服务的重要性。 一般而言,数据备份的目的是制作重要数据的副本,并将其写入不同[详细]
-
在黑暗中行走?云采用者为何需要网络可视性
所属栏目:[安全] 日期:2018-05-04 热度:130
当前,每个企业都有充足的理由将目光投向云端。云平台可以支持复杂的新型业务模式,进而带动更高的采用率与使用率,因此云支出比以往呈现更快增长。事实上,Gartner指出,全球公有云服务市场收入预计将从2016年的2196亿美元增至2017年的2602亿美元,增速高[详细]
-
Gartner:2018年政府CIO将加大对云、网络安全和分析的支出
所属栏目:[安全] 日期:2018-05-04 热度:74
CIO与应用频道 01月25日 编译:根据Gartner的一项调查,云解决方案、网络安全和分析是公共部门CIO们在2018年新增额外支出的优先技术,而数据中心基础设施则是成本节约的最常见的目标。 有16%的政府CIO表示,计划在2018年增加商业智能和分析(16%)以及数[详细]
-
对主流云计算公司的网络攻击 损失堪比卡特里娜飓风
所属栏目:[安全] 日期:2018-05-04 热度:99
世界经济论坛(WEF)发布《全球风险报告》,风险专家称:对主流云计算公司的网络攻击所造成的经济损失,堪比桑迪或卡特里娜飓风所带来的巨大灾难。 越来越多的公司企业和个人依赖云服务提供信息技术支持,他们信任世界上几大技术公司,认为这些主流公司可在[详细]
-
谷歌母公司成立网络安全子公司,家族势力继续扩大
所属栏目:[安全] 日期:2018-05-04 热度:181
据外电报道,谷歌母公司Alphabet周三宣布成立网络安全子公司Chronicle.Chronicle是继无人驾驶汽车公司Waymo、生命科学公司Verily之后,第三家从Google X实验室孵化出来的业务。 Chronicle项目于2016年2月创办,当时归属于Google X实验室。成为Alphabet的子[详细]
-
谷歌母公司X实验室又有新技术“毕业”:涉网络安全
所属栏目:[安全] 日期:2018-05-04 热度:119
1月25日,谷歌母公司Alphabet宣布成立一家名为Chronicle的网络安全公司,希望帮助企业更好地察觉和应对黑客。 Chronicle脱胎于Alphabet的X实验室,目前成为Alphabet旗下的独立公司。从谷歌风投来到X任职,还曾担任赛门铁克COO的史蒂芬吉列特(Stephen Gill[详细]
-
像黑客一样思考:应对安全问题所需的心理模型
所属栏目:[安全] 日期:2018-05-04 热度:57
副标题#e# 在信息安全领域,人们常常被要求像黑客一样思考。但是问题是,如果你想到的只是一个非常狭义的黑客(例如,只会攻击Web应用程序的黑客),那么它可能会对你的思维模式和业务开展方式产生负作用。 俗语有言一知半解,害已误人,孤立的事实并不能很[详细]
-
国内白帽子发现两个安卓漏洞,获得谷歌11.25万美元的奖励
所属栏目:[安全] 日期:2018-05-04 热度:151
安全研究员报告了一个漏洞利用链,能够用来黑掉谷歌Pixel智能手机,为此,谷歌提供了112500美元的奖金。 2017年8月,360公司Alpha团队白帽子发现了新的漏洞利用链,上周谷歌披露了该漏洞技术细节。据悉,该白帽子是通过Android安全奖励(ASR)计划提交了两[详细]
-
麦肯锡:云计算环境的安全问题不像过去那么突出
所属栏目:[安全] 日期:2018-05-04 热度:105
如今,采用公共云变得越来越容易,企业对其安全性或有效性的需求比过去少得多。 随着公共云继续扩展到主流IT,企业采用公共云的障碍似乎正在降低。麦肯锡公司最近的一项研究表明,云计算环境的安全问题不像过去那么突出。 托管服务提供商Claranet公司表示[详细]
-
各国组织在云计算安全方面的差异显著
所属栏目:[安全] 日期:2018-05-04 热度:92
根据金雅拓公司调查,世界各国之间在云计算数据保护方面存在巨大的差距。全球各国绝大多数大型组织机构(95%)都采用了云服务,但各国的组织在不同市场应用的安全防范水平差距很大。 在金雅拓公司的调查中,只有五分之二(40%)组织的数据通过加密和密钥管[详细]
-
保护个人数据的4个数据安全的最佳实践
所属栏目:[安全] 日期:2018-05-04 热度:76
个人和企业的数据安全将在2018年发生了变化。为了保证数据的安全,以下是人们需要的基本知识。 互联网技术的进步改变了人类的生活方式。从人们通过社交媒体到改善工作场所的方式,科技在二十一世纪带来了前所未有的变化,这在几十年前是不可想象的。 但是[详细]
-
特斯拉遭黑客入侵云系统“挖矿” 官方称漏洞已解决
所属栏目:[安全] 日期:2018-05-01 热度:129
虚拟货币热度不减,黑客也开始瞄准这一市场,窃取硬件的计算能力用来挖矿。 软件安全公司RedLock的研究人员近日发现,黑客攻击了特斯拉(333.3, -1.47, -0.44%)在亚马逊(1482.92, 14.57, 0.99%)云系统AWS上的账户,并用它来运行挖矿软件。这一最新[详细]
-
2017年漏洞披露数量创纪录 达20,832个
所属栏目:[安全] 日期:2018-05-01 热度:144
安全公司 Risk Based Security 新近发布的报告显示,2017年安全漏洞披露数量达创纪录的20,832个。 该公司的《漏洞数据库速查》( VulnDB QuickView )报告称,去年披露的漏洞数量环比上升31.0%。美国国家漏洞数据库(NVD)收录的漏洞数量同样增加了。 Risk Bas[详细]
-
英特尔发布新微代码 有望修复部分芯片“幽灵”漏洞
所属栏目:[安全] 日期:2018-04-28 热度:155
北京时间2月22日上午消息,英特尔已经开发稳定的新微代码,它可以修复Skylake、 Kaby Lake、Coffee Lake处理器存在的幽灵(Spectre)漏洞,而且所有变种漏洞都能修复。 微代码更新可以化解幽灵2号变种(Spectre Variant 2)带来的威胁。所谓幽灵2号变种威[详细]
-
新加坡特殊网络安全计划:请黑客找漏洞 奖金14750美元
所属栏目:[安全] 日期:2018-04-28 热度:128
新加坡《海峡时报》21日称,新加坡政府今年1月中旬至2月初启动了一项特殊网络安全工作计划,邀请黑客设法入侵本国网络,请他们协助查找网络中存在的薄弱环节,加强网络安全。数据显示,当局在该计划执行期间共向264名协助政府开展网络安全工作的黑客支付了[详细]
-
德国国防部长称 网络攻击是全球稳定的最大威胁
所属栏目:[安全] 日期:2018-04-28 热度:143
据报道,最近的网络攻击表明,敏感的个人数据已成为破坏世界各地公司和政府稳定的目标。据冯德莱延说,网络安全将是这十年的主要焦点。 上周六,德国国防部在CNBC(美国全国广播公司财经频道)上说,网络攻击是威胁全球稳定的最大挑战。 最近两次名为NotPe[详细]
-
黑客组织利用谷歌搜索广告盗取逾5000万美元加密货币
所属栏目:[安全] 日期:2018-04-28 热度:52
思科信息安全子公司Talos周三发布报告显示,乌克兰黑客组织Coinhoarder从知名加密货币钱包Blockchain.info窃取了价值超过5000万美元的加密货币。 这份报告介绍了,黑客如何使用一种非常简单,但非常危险的技术来欺骗受害者。黑客购买谷歌搜索引擎中与加密[详细]