-
实现容器安全管理的完美实践
所属栏目:[安全] 日期:2022-05-25 热度:159
随着Docker、Kubernetes技术的成熟,容器也成为时下最火的开发理念之一。它是云原生概念的重要组成部分,正迅速成为云原生生态系统中部署计算和工作负载的不二选择。云原生计算基金会(CNCF)最新的云原生调查显示,96%的组织在积极使用或评估容器和Kubernetes[详细]
-
多云环境下,将如何实现自动化的安全防护?
所属栏目:[安全] 日期:2022-05-25 热度:100
网络安全公司Valtix最新调查发现,有51%的受访企业表示拒绝迁移到多云平台,而原因是这种环境增加了安全复杂性。这可以解释为什么Delinea的另一份报告发现, 86%的受访者表示正在探索自动化安全防护的方法,尤其是面向云环境下的自动访问控制等安全措施。 De[详细]
-
企业应如何制定云计算使用中的灾难恢复方案?
所属栏目:[安全] 日期:2022-05-25 热度:105
灾难恢复是指企业采用的方法和技术,即使在发生自然或网络攻击(包括 COVID-19 造成的业务扭曲)后,也能保持和维持对其 IT 基础设施的访问和控制。灾难恢复计划是业务连续性的重要组成部分。 企业可以采用多种灾难恢复 (DR) 方法来远离所有灾难。灾难恢复在灾[详细]
-
GartnerAI和自动化将是新一代SASE的重要能力
所属栏目:[安全] 日期:2022-05-25 热度:64
近年来,安全访问服务边缘(SASE)技术快速发展,得到了较广泛的行业应用。SASE架构通常包括了SD-WAN、FWaaS、安全Web网关、云访问安全代理(CASB)和零信任网络访问(ZTNA)等核心组件。而Gartner最新的研究预测,人工智能(AI)与自动化技术将成为新一代SASE服务的[详细]
-
物联网设备安全 技术管理者和用户指引
所属栏目:[安全] 日期:2022-05-24 热度:115
物联网,有人称之为下一代工业革命,也有人称之为生活方式革命。连网汽车、连网机器、智慧城市、跟踪人类行为的设备、可穿戴技术、个性化医疗设备物联网世界充满了无数迷人的应用案例。Gartner的一份报告表明,到2020年底,将有多达208亿台设备成为全球物联[详细]
-
你连的WiFi也许是假的钓鱼AP
所属栏目:[安全] 日期:2022-05-24 热度:142
如今Wi-Fi 6时代悄然到来,为高密海量无线接入提供了以一当十的支撑平台,不过对于Wi-Fi的安全却依旧不能掉以轻心。实际上,Wi-Fi接入点(AP)、路由器和热点常常是高度暴露的攻击面。用户一不小心就有可能踏进黑客设置的Wi-Fi陷阱,为企业造成信息泄露或经济[详细]
-
Process Hacker 多性能系统监控软件 支持检测恶意软件
所属栏目:[安全] 日期:2022-05-24 热度:113
今天给大家介绍的是一款免费且强大的多功能工具,广大研究人员可以利用该工具来监控自己的系统资源,调试软件或检测恶意软件。 功能介绍 提供详细的系统活动信息概览,支持高亮显示; 提供图标数据和统计数据,可帮助我们快速追踪目标资源和进程; 不能编辑或[详细]
-
物联网安检 IoT僵尸网络检测技术面临什么挑战
所属栏目:[安全] 日期:2022-05-24 热度:85
一部分僵尸网络通常是用DDoS让垃圾数据淹没服务器。还有一部分僵尸网络通过窃取密码或挖掘加密货币来瞄准特定设备。特别是加密货币挖掘对于最近工业物联网领域的企业来说已经成为一个急剧增长的威胁,Coinhive和CryptoLoot等僵尸网络使网络犯罪分子每年能够[详细]
-
云端安全难题 IT VS LoB
所属栏目:[安全] 日期:2022-05-24 热度:173
SaaS、PaaS、IaaS,如今的企业可以选择任意的云服务交付类型,但是这里有一个他们无法忽视的问题:安全。而且,不同的人对安全性的认识均有所不同,比如IT和业务线人员(LoB)就对基于云的应用风险具有不同看法。 云里有什么? 如果想要迁移到云端,那么企业可[详细]
-
制造业IT-OT安全的几个融合处理方案
所属栏目:[安全] 日期:2022-05-24 热度:56
在融合OT与IT技术上,工业,尤其是零部件制造业,明显落后于其他行业。举个例子,金融机构和医疗设施都已将运营技术,比如暖通空调系统及楼宇自动化设备,融合进了用于通信的IP网络。但制造业却仍在观望,惧怕融合动作会导致宕机停产或引入不必要的漏洞。 迪[详细]
-
最常见的企业网络安全难题是什么?
所属栏目:[安全] 日期:2022-05-24 热度:91
企业网络安全最常遇到的问题是什么?答案并非微不足道。基于网络安全评估的统计数据可能是关于这一复杂主题的最佳知识库。行业专家在开展这项活动方面具有扎实的背景,他们分享了关于使用Security CheckUP解决方案可能揭示的网络安全漏洞,几乎每个企业IT环境[详细]
-
几招让你有效预防勒索软件攻击
所属栏目:[安全] 日期:2022-05-24 热度:186
勒索软件近年来成为不法黑客的首选攻击工具,甚至在本月初,一种要求被勒索者扫描弹出微信收款二维码支付赎金的新型勒索病毒微信支付,让勒索软件攻击再度成为了关注点。 第一,要识别企业的重要数据并进行分类和分级,确定备份的范围和内容,并设定RTO(恢复[详细]
-
常见几大Web漏洞介绍和防御方式
所属栏目:[安全] 日期:2022-05-24 热度:107
在互联网时代,数据安全与个人隐私受到了的挑战,各种新奇的技术层出不穷。如何才能更好地保护我们的数据?本文主要侧重于分析几种常见的类型以及防御的方法。 一、xss XSS (Cross-Site Scripting),跨站脚本,因为缩写和 CSS重叠,所以只能叫 XSS。跨站脚本[详细]
-
详解几大邮件安全协议的实现原理
所属栏目:[安全] 日期:2022-05-24 热度:114
众所周知,由于SMTP以纯文本的形式发送电子邮件,那么任何人都可以通过拦截以获知邮件的内容。面对这样的风险,我们需要通过适当的邮件安全协议,来增强安全性。一般而言,邮件安全协议是一些用来保护电子邮件免受外界干扰的协议架构。由于最早的简单邮件传[详细]
-
在零信任全球中建立真正的信任
所属栏目:[安全] 日期:2022-05-24 热度:155
零信任这个词是佛瑞斯特研究所在2010年提出的,其概念也是谷歌在同时期设计的BeyondCorp架构的核心理念。公司企业历来假设自己的内部网络是安全的,谷歌挑战这一传统认知,声称公司网络不比公共互联网安全多少,每家公司都需要一个默认不信任任何人的安全架[详细]
-
如何避开SD-WAN的常见安全错误
所属栏目:[安全] 日期:2022-05-24 热度:67
数字转型不仅仅是将工作流迁移到云端和采纳IoT,而是整个网络的工具重构,令整个网络变得更快、更高效、更灵活、更具成本有效性。也就是说,数字转型还意味着应用敏捷软件及应用开发,重新思考访问与登录,以及创建动态自适应网络环境。 为解决这些问题,SD-[详细]
-
DoS和DDoS的差异
所属栏目:[安全] 日期:2022-05-24 热度:87
DDOS是DOS攻击中的一种方法。 1. SYN FLOOD 利用服务器的连接缓冲区(Backlog Queue),利用特殊的程序,设置TCP的Header,向服务器端不断地成倍发送只有SYN标志的TCP连接请求。当服务器接收的时候,都认为是没有建立起来的连接请求,于是为这些请求建立会话,[详细]
-
跨越次元的攻击?连虚拟机也不安全了
所属栏目:[安全] 日期:2022-05-24 热度:137
近日,一位俄罗斯的漏洞研究人员Sergey Zelenyuk曝光了一个VirtualBox的0day漏洞,他将该漏洞的细节和漏洞复现过程发在了网上,进行了详细的介绍说明。 根据披露的漏洞细节我们可以了解到,该漏洞存在于虚拟化软件的共享代码库中,也就是说,所有支持该软件[详细]
-
分析工业环境中的几大安全缺口
所属栏目:[安全] 日期:2022-05-24 热度:167
运营技术(OT)人员需要积极主动地进行安全防护。 事实上,任何系统面临的安全性问题,归根结底都由系统所具有的价值而决定。国家基础工业领域中分布着大量工业控制系统,涵盖了电力,石油,交通,水利等诸多方面,在国计民生中占据着重要的地位,其中的数据价[详细]
-
安全常识专题 管理桌面安全
所属栏目:[安全] 日期:2022-05-24 热度:161
桌面安全可谓是公司网络的第一道防线。通过部署恰当的安全策略,可以阻止恶意软件和病毒在爆发后持续恶化,甚或可以完全避免此类事件发生。公司网络内的桌面安全通常由配置了强制组策略的中央服务器进行管理。当PC 系统登录到网络时,会在域控制器中进行身份[详细]
-
Python寻常安全漏洞及修复方法集合
所属栏目:[安全] 日期:2022-05-24 热度:124
编写安全的代码很困难,当你学习一门编程语言、一个模块或框架时,你会学习其使用方法。在考虑安全性时,你需要考虑如何避免代码被滥用,Python也不例外,即使在标准库中,也存在着许多糟糕的实例。然而,许多 Python 开发人员却根本不知道这些。 1、输入注[详细]
-
安全运营中心 是买,是租,或是拼?
所属栏目:[安全] 日期:2022-05-24 热度:96
对网络罪犯来说,每个人都是攻击目标,而完美防御是不存在的。我们必须假定每家公司的IT基础设施在某个时候都会被渗漏。所以我们得持续监视、调查和响应网络威胁,全年无休,这样才可以避免重大数据泄露事件和对公司声誉、盈利及客户信任的潜在伤害。 而有什[详细]
-
企业需要关注安全和标准以取得物联网回报
所属栏目:[安全] 日期:2022-05-24 热度:168
物联网正在重塑我们生活的世界,尽管很多人在智能手表和连网汽车等设备的背景下考虑这一现象,但现实是,企业正在投资数十亿美元在物联网系统上,以提高业务效率和生产力。Gartner声称,到2017年底,全球使用的84亿连网东西中,超过三分之一(37%)将在企业内[详细]
-
严防僵尸网络 如何使自家路由器更安全
所属栏目:[安全] 日期:2022-05-24 热度:180
虽然平时我们不觉得无线路由器是个重要的东西,但是家里面没有它还真不行。家中的手机、笔记本电脑、平板电脑、智能家居设备等都需要通过无线路由器连接互联网。作为家庭的互联网枢纽,无线路由器的安全至关重要,一旦它被攻破,我们家中所有的联网设备都会[详细]
-
智能家居安全为何云并不总是答案
所属栏目:[安全] 日期:2022-05-23 热度:141
据Gartner预测,到 2021 年,全球将有 250 亿台连网设备投入使用,因此保护来自这些设备的数据是一个重要问题,尤其是随着组织越来越多地将用户数据迁移到云中。随着连网设备和服务成为我们工作和个人生活中不可或缺的一部分,这种趋势只会增加。 自从连网设[详细]