-
地下黑客市场显现FAKBEN勒索软件服务
所属栏目:[安全] 日期:2022-05-16 热度:135
FAKBEN目前正在提供一种专业的勒索软件服务,这种服务依赖于一种新的CryptoLocker勒索软件,它可以通过一个可执行文件进行下载,通过使用这种CryptoLocker服务,客户能够定制自己的CryptoLocker变种,并能够管理恶意活动。然而,天下没有免费的午餐,使用这[详细]
-
云容灾 注意应对多hypervisor!
所属栏目:[安全] 日期:2022-05-16 热度:58
不久之前,云DR厂商支持多hypervisor还是闻所未闻。但当他们认识到很多企业其实依赖于多hypervisor,对此的支持就此普及。 核实所支持的hypervisor版本。有些云DR供应商支持的是Windows Server 2008 Hyper-V,但并不支持***的2008 R2、2012以及2012 R2。 确[详细]
-
CoreOS发布开源容器漏洞解析工具Clair
所属栏目:[安全] 日期:2022-05-16 热度:68
今天我们开源了一个新的项目,Clair,这是一个用来对容器安全进行监控的工具。Clair是个API驱动(API-Driven)的分析引擎,能逐层逐层地对已知的安全漏洞进行审查。你能轻松使用Clair构建出针对容器安全漏洞的持续监控服务。CoreOS深信,那些能改善世界基础设[详细]
-
云堡垒推动 智慧城市 安全腾飞
所属栏目:[安全] 日期:2022-05-16 热度:145
在如今云计算、大数据的背景下,信息安全成为智慧城市建设不可或缺的一环。传统的信息安全防护手段已无法更加有效的保障智慧城市的安全建设,从而让信息安全成为智慧城市发展中面临重大挑战。在西湖论剑2015中国网络安全创新分享大会(CCIS2015)上,安恒信息[详细]
-
无线渗透环境Xiaopan OS新版本公布
所属栏目:[安全] 日期:2022-05-16 热度:68
Xiaopan OS是一个容易上手的无线渗透环境,无论是初学者还是无线安全专家均可轻松上手使用。里面包含许多流行的无线审计工具,可以安全审计WPA / WPA2 、 WEP加密无线网络。 系统基本介绍 可以运行在VMware、 VirtualBox虚拟机中; 可利用Yumi Boot、LiLi USB[详细]
-
私有云蔓延 云整合如何提升安全性?
所属栏目:[安全] 日期:2022-05-13 热度:195
对于大多数企业组织来说,云实施已成为一种大势所趋。虽然目前企业界都在大规模地使用公共云,但是私有云部署仍是众多大型企业的主要选择。虽然一些统计数据表明私有云的使用已呈下降趋势,但是经过过去几年的积累,私有云的存量还是不容小觑;对于一些大型企[详细]
-
处置混合云管理的三个关键难题
所属栏目:[安全] 日期:2022-05-13 热度:138
混合云能够综合私有云和公共云服务的优势并实现两者之间的良好协调,它为企业用户带来了融合两者的***应用体验。但是,为了真正实现混合云的优势,实施解决三个关键问题的管理方法是非常重要的,即:安全性、账户管理与计费,以及资源配置。 1. 安全性 混合[详细]
-
400G算什么?MongoDB数据库600T数据泄露
所属栏目:[安全] 日期:2022-05-13 热度:57
物联网搜索引擎Shodan的创始人约翰马瑟利声称,由于流行数据库软件MongoDB的不安全配置和一些未打补丁的版本,导致系统管理员暴露了595.2T的数据。 eBay、Foursquare,以及《纽约时报》均为开源数据库MongoDB的大用户,MongoDB是一款非关系型(NoSQL)数据库。[详细]
-
你预备好把公司迁移到更安全的云上了吗?
所属栏目:[安全] 日期:2022-05-13 热度:70
云端?当你在谈论云的时候,你到底在谈论什么? 人们对于各种基于云的产品以及解决方案之间的细微差别可能有多种多样的认知。对本文而言,云的概念就是一种将计算处理、存储过程剥离,并利用别人的电脑的机会。 随着我们的大脑充满了负面信息,不断从恶劣结果[详细]
-
Windows 10新变化 系统自动更新将 强制化 不再可挑
所属栏目:[安全] 日期:2022-05-13 热度:74
微软对软件更新策略做出了重大改变,在Windows10家庭版移除了禁用软件更新的选项。也就是说所有用户都必须强制接受系统更新。 只能从微软官方更新 下面是接受使用的许可协议条款: 更新提示: 系统会定期检查系统和应用程序更新,并为你下载并安装它们。如果[详细]
-
微软放大招 补上Hacking Team零日及远途执行漏洞
所属栏目:[安全] 日期:2022-05-13 热度:131
软发布本月更新补丁,修复了59个CVE列表上的漏洞,其中包括间谍软件厂商Hacking Team泄露出来的Windows提权漏洞和IE 11的远程代码执行零日漏洞。而且,很可能微软修复的漏洞中还有与Hacking Team有关的漏洞,只是微软不便作声罢了。 MS15-058:远程代码执行[详细]
-
揭秘未来8项安全技术新想法 密码或从全球消失
所属栏目:[安全] 日期:2022-05-13 热度:60
对于信息安全,更多人采用设置密码的方式来保护数据,但繁多的密码让人们苦于记忆。近日,InfoWorld网站列举,从电子药丸到数字纹身,这8项创新意在确保系统登陆和身份验证的安全性,让人们不必再记住各种各样的密码。它们有的已经投入使用,有的处于使用初[详细]
-
Hacking Team Flash New 0Day 利用代码解析
所属栏目:[安全] 日期:2022-05-13 热度:108
就看到知道创宇在微博上说,Hacking Team又泄露新的Flash 0Day,在当前最新实测可用。于是笔者下载了一份利用代码,经测试确实在最新版上可利用,目前Adobe官方未发布补[详细]
-
传统帐号密码是累赘 将来3 4用户将使用替代解决方案
所属栏目:[安全] 日期:2022-05-13 热度:141
用户名和密码这种传统的组合方式已经沿用多年,但对敏感数据的保护上正逐渐暴露种种短板和弊端。科技服务和咨询公司Accenture对横跨六大洲的2.4万消费者进行的问卷调查中,发现60%的消费者认为密码是累赘的,未来全球超过四分之三的用户可能使用替代解决方案[详细]
-
虚拟环境下的网络安全方式
所属栏目:[安全] 日期:2022-05-13 热度:125
企业IT组织的工作往往是围绕计算、网络、存储和安全领域的维护和支持。这些队伍的进一步专业化是由影响力和技能领域所带动的,带着责任和资源,转变成业务、建筑和工程的角色。 这些组织结构是分层的,也是标准化和流程驱动的,在环境变得高度虚拟化时,它不[详细]
-
业务让位于安全不!
所属栏目:[安全] 日期:2022-05-13 热度:138
CXO:我不接受拒绝。安全必须为业务开道!除了你目前的不,不能干这个的结论以外,还有什么其他备选项? 安全人员:没什么好办法了。我们做了多次分析,顾问和咨询公司的专业技术分析师都验证了我们的结论。 CXO:记住,技术要让位于业务,你不能说不,你必须[详细]
-
部署BYOD 你需要有充足的耐心
所属栏目:[安全] 日期:2022-05-13 热度:60
如今,越来越多的公司愿意借助BYOD策略来节省成本,而且BYOD还可以让雇员用其感到***的设备完成本职工作。如果企业和雇员能够齐心协力,并且能够理解公司允许哪些活动和哪些操作不被允许,则强健的BYOD策略可以对各方都带来益处。对于构建和实施成功的BYOD策[详细]
-
从云端灾备回切生产系统要考虑的难题
所属栏目:[安全] 日期:2022-05-13 热度:82
这个问题的答案很大程度上取决于创建,同步和故障转移到云端虚拟机的机制。一般来说,故障恢复后的系统回切确实会发生一些不同的事情。 首先,数据必须要移回现场的生产系统。如果虚拟机只是一些简单系统,例如像链接到单独的数据库服务器的Web服务器,那么[详细]
-
VM环境下存储平台的五点提议
所属栏目:[安全] 日期:2022-05-13 热度:194
随着服务器虚拟化与私有云的关系日加紧密,自动化迁移数据就变得日益重要。一个虚拟存储平台能够支持更灵活的工作负载配置,避免厂商碎片化和产品筒仓,并且交付一个更加一致的服务体验。 1.首先要理解商业需求 我们很容易醉心于技术选择,尤其***的。但是你[详细]
-
创造面向ownCloud的双因子验证系统
所属栏目:[安全] 日期:2022-05-13 热度:159
ownCloud这个系统用来存储你本人或你公司不在别人计算机(即云端)的数据,而是在你自己的归自己控制的计算机上的数据。privacyIDEA这个系统用来为你自己网络中、而不是任何身份提供者的双因子验证管理验证设备,因而可以让你牢牢控制你的身份及用户的身份。[详细]
-
既然密码不安全,那能不能没有密码?
所属栏目:[安全] 日期:2022-05-13 热度:155
除了依然不能保护好数据,密码本身带来了很多麻烦。 太简单容易被攻破,太困难又容易忘记。一个事情足以说明这个问题,就是出现了专门管理密码的服务,如 LastPass 和 1Password 这样,生成随机的复杂密码并且帮你保存起来。不过 LastPass 的两次被攻破也让[详细]
-
节省成本!DNS可以助你优化网速和查漏洞
所属栏目:[安全] 日期:2022-05-13 热度:107
事实上,网络管理员可以使用DNS数据,了解在网络上正在发生的事情。然而庞大的数据量,却只能让他们望而却步。在大数据时代,面对庞大的数据信息,我们能得出那些有价值的信息呢?DNS是域名系统 (Domain Name System) 的缩写。 在Internet上域名与IP地址之间[详细]
-
五步应付云计算PaaS安全性挑战
所属栏目:[安全] 日期:2022-05-13 热度:195
当谈及安全性和云计算模型时,平台即服务(PaaS)有着它自己特殊的挑战。与其他的云计算模型不同,PaaS安全性所要求的应用程序安全性专业知识往往是大多数公司无法投入巨资就能够拥有的。这个问题很复杂,因为众多公司都使用进驻式基础设施级安全控制战略作为[详细]
-
用表情当密码,这事靠得住么?
所属栏目:[安全] 日期:2022-05-13 热度:103
对于密码,我们究竟还能做些什么呢? 通常我们建议用户采用独特、复杂、最好包含一个怪异字符的密码,却得到用户任性地根本无法记住这些密码的回应,特别是对于登录不同网站时最好设置不同密码的建议,大家通常一笑置之! 电脑用户需要使用一个密码管理器来帮[详细]
-
小型信息安全企业或许会在五年内消失
所属栏目:[安全] 日期:2022-05-13 热度:106
巴尼比喻到:人们把商品摆成一排,方便购物者来买。为了进行购买,人们需要准备钱。网络安全领域内现在聚集着大量资金,我认为资金量的增长并不是因为技术在进步,而是行业变得更性感了。而且,现在行业它名称都变成了网络安全(CyberSecurity),而不是以前的[详细]