-
【最全】大安全时代:2017中国互联网安全大会抢“鲜”看
所属栏目:[安全] 日期:2018-07-02 热度:167
亚太区最大规模的安全会议2017中国互联网安全大会(ISC)今日上午在国家会议中心正式召开。安全牛记者也来到现场,并按照致辞及分享顺序,将干货内容记录如下。 致辞部分: 杨小伟 今年的ISC大会主题是人是安全的尺度,因为网络安全归根结底是人才竞争。除[详细]
-
Gartner发布2017年云安全技术成熟曲线
所属栏目:[安全] 日期:2018-07-02 热度:167
云应用的快速增长不断提高人们在云计算环境中对于数据、应用程序和工作负载的兴趣。Gartner公司发布的云安全技术成熟曲线有助于安全专业人士了解哪些技术已经准备好应用于主流应用,而对于大多数组织来说,这些技术还需要几年的时间才能实现。(见图1) Ga[详细]
-
你的还是我的?谈谈云安全责任共担模型
所属栏目:[安全] 日期:2018-07-02 热度:114
过去几个月,安全界见证了多起重大云数据泄露事件。6月份1.97亿美国选民的泄露事件,震惊全球。数周后,600万威瑞森用户数据,被其第三方合作伙伴Nice系统曝光。一周后,该起事件尘埃未定之时,220万道琼斯客户个人信息又遭泄露。 过去,信息技术在企业内[详细]
-
保障云计算安全的12招
所属栏目:[安全] 日期:2018-07-02 热度:137
1、确认现有的基础控制 基础控制是企业安全理念的核心。它们包含了将近60个保护您企业最重要资产的安全控制。它们专注在确保云技术对您业务的应用,以及您的操作是符合安全控制。 2、专注工作负载 云安全、企业信用直接与工作负载相关。每个工作负载都有独[详细]
-
网络病毒新发明 黑客可利用生物手段让电脑感染病毒
所属栏目:[安全] 日期:2018-07-02 热度:200
9月5日消息,据国外媒体报道,美国华盛顿大学研究人员日前成功运用生物学手段使计算机感染恶意代码。 在实验中,研究人员将恶意软件存入合成DNA中,并演示了植入的代码如何损害连接着基因测序仪并对这段DNA进行分析的电脑。 这一小管溶液包含植入了恶意程[详细]
-
云计算安全威胁集中营
所属栏目:[安全] 日期:2018-07-02 热度:148
云计算是一种新的计算方式,它依托于互联网,以网络技术、分布式计算为基础,实现按需自服务、快速弹性构建、服务可测量等特点的新一代计算方式。然而,任何以互联网为基础的应用都存在着一定危险性,云计算也不例外,安全问题从云计算诞生那天开始就一直[详细]
-
微软发布《第22次安全情报》云安全形势严峻
所属栏目:[安全] 日期:2018-07-02 热度:107
当今,随着IT技术的发展,云计算正处于蓬勃发展的阶段。当数字化转型不断逼近,越来越多的企业开始上云,把自己的业务和应用迁移到云上。虽然云上是一个很好的地方,但是业务威胁、网络攻击和数据泄露正在成为云计算上的达摩克利斯之剑。 近日,微软发布了[详细]
-
云环境面临的十二项安全问题
所属栏目:[安全] 日期:2018-06-30 热度:50
云环境下的安全问题值得仔细梳理,供大家参考参考CSA在RSA发布的云安全面临的十二大威胁。 企业对于云计算并未袖手旁观,他们考虑是否冒着风险将应用和数据进行上云迁移。在这个过程中,安全问题依然是一个重要的考量。首先要做的是评估云环境面临的风险,[详细]
-
100G!泄露!NSA!Amazon AWS S3!
所属栏目:[安全] 日期:2018-06-30 热度:83
承包商再出事:美国陆军及NSA情报平台绝密文件暴露在Amazon S3服务器上。 想想绝密文件都能放在可公开访问的AWS S3存储桶中,NSA机密数据也未必非得要告密者爆料才会泄露。该服务器上存有的敏感数据属于美国陆军情报与安全司令部一个陆军与NSA的联合部门。[详细]
-
直击安全要害 天翼云构建安全立体防御体系
所属栏目:[安全] 日期:2018-06-30 热度:126
云腾翼展,智享安全。由中国电信广东公司主办的天翼云安全云尊享客户沙龙,近日在广州成功举办。作为天翼云中国行广东系列活动之一,沙龙以重磅邀请了中国信息通信研究院主任工程师、可信云负责人栗蔚、公安部信息安全等级保护评估中心测评部主任,研究员[详细]
-
网络安全业迎三重拐点 逾4亿元大单涌入10只龙头股
所属栏目:[安全] 日期:2018-06-30 热度:97
昨日午后,A股市场做多力量启动,特别是题材股的表现尤其明显,截至收盘,网络安全概念板块整体涨幅突破3%。 分析人士认为,短期市场将呈现超跌反弹的走势,并且是以题材板块的反弹为第一急先锋,具备政策利好+相对低价+有业绩预期的品种为后市布局最佳选[详细]
-
NSA超100GB顶级机密数据在AWS上曝光
所属栏目:[安全] 日期:2018-06-30 热度:92
据外媒报道,美国国家安全局(NSA)仍未解决掉它的泄密问题。近日,一个属于该机构的虚拟硬盘图像实质上就是硬盘的内容被曝光在了Amazon Web Services(以下简称AWS)的公共储存服务器上。据披露,该服务器上含有100多GB来自陆军情报项目红色磁盘(Red Dis[详细]
-
2018年网络安全的三个新动向
所属栏目:[安全] 日期:2018-06-30 热度:103
新型技术的出现,给我们的隐私、金融信息和个人资产带来了新的威胁。黑客已经准备好利用一切可用的漏洞。关于2018及未来几年的网络安全,有3大预测可供参考。每一个都不是科幻小说,因为其中技术、方法和问题已经在今日现实世界中出现了。 1. 勒索软件感染[详细]
-
暗网 AlphaBay “新闻发言人”在美国遭指控 网站含上万个账户信息销售清单
所属栏目:[安全] 日期:2018-06-30 热度:183
在被端之前,AlphaBay 作为人气最旺的暗网黑市,曾被喻为新丝绸之路。 今年7月初,在国际协调行动中,欧洲刑警组织与联邦调查局、药物管理局(DEA)、荷兰国家警察部队合作,把这家黑市端了,创办者 Alexandre 也在引渡回国的过程中上吊自杀。雷锋网(公众[详细]
-
英特尔旗下公司收购云安全Skyhigh 安全行业趋向整合
所属栏目:[安全] 日期:2018-06-30 热度:153
据科技博客TechCrunch北京时间11月28日报道,在今年初从英特尔公司剥离成为一项独立安全业务后,迈克菲(McAfee)已经完成了首笔收购交易收购云安全专家Skyhigh Networks。 这笔交易的财务条款尚未披露,但是有几个数据点值得参考。企业融资数据库Crunchbase[详细]
-
看我如何利用OSINT技术黑掉加密货币挖矿工具
所属栏目:[安全] 日期:2018-06-30 热度:162
在实施攻击之前,公开资源情报计划(OSINT)是我们收集信息的首选技术。在此之前,也有很多使用OSINT实现攻击的事例。随着物联网设备的不断发展,我们现在可以在公共网站中收集到大量的关键数据了。那么在这篇文章中,我们将会跟大家介绍如何收集与加密货[详细]
-
国家密码局霍炜:政务云很多数据在“裸奔”,有很大安全隐患
所属栏目:[安全] 日期:2018-06-30 热度:95
云计算行业的安全问题备受关注 11月22日,国家密码管理局商用密码管理办公室副主任霍炜在2017云栖大会广东分会上表示,中共中央办公厅、国务院办公厅督查发现,国内一些政务云很多数据在裸奔,具有很大的安全隐患。 霍炜表示,从国际上来看,国际的网络对[详细]
-
普华永道《2017消费者隐私信息保护调研》
所属栏目:[安全] 日期:2018-06-23 热度:108
普华永道是世界顶级的会计师事务所之一,与其并列的还有毕马威、德勤和安永。客户眼里的网络安全与隐私风险是怎样的?这篇调研报告就来探究客户心理,优化各个企业的客户信任度与忠诚度。 企业的客户对网络安全和隐私风险的关心程度究竟有多少? 客户相信[详细]
-
IBM联合发布威胁情报驱动的安全DNS服务
所属栏目:[安全] 日期:2018-06-23 热度:141
新发布的免费DNS服务,可通过阻止访问恶意网站,提供对未知互联网威胁的自动免疫。 因为 主DNS服务器的IP地址为9.9.9.9,该新服务被称为 Quad9(四九)。该服务由 IBM Security、 Packet Clearing House (PCH)和 全球网络联盟(GCA)联合发布,旨在为消费者和[详细]
-
不同以往的感恩节:美民众抗议网络中立废除计划
所属栏目:[安全] 日期:2018-06-23 热度:94
据外媒报道,本周,美联邦通信委员会(FCC)公布了他们废除前总统奥巴马政府推出的网络中立的最终计划。三周之后,该提案将接受投票,也就是说,民众只有一个月不到的反应时间。 而日前正值美国的一个重大节日--感恩节,为此,许多人开始选择在这个特别的时[详细]
-
腾讯云周斌:AI赋能云安全 下一步将是深化场景
所属栏目:[安全] 日期:2018-06-23 热度:112
11月22日,在腾讯云媒体沙龙上,腾讯云安全业务中心总监周斌对黑产的操作流程及腾讯云天御防御黑产的技术原理进行讲解。据周斌介绍,目前超过1亿个手机号码被用于黑产,且至少有100万人参与职业褥羊毛、黑中介骗贷等活动。以互联网金融行业举例,黑中介已[详细]
-
五角大楼AWS S3配置错误:全球18亿用户社交信息被秘密搜集
所属栏目:[安全] 日期:2018-06-23 热度:147
据外媒IBTimes报道,网络安全公司 UpGuard 研究人员 Chris Vickery 于今年 9 月中旬发现美国五角大楼托管的3台亚马逊AWSS3 服务器 centcom-backup、centcom-archive与pacom-archive 因配置错误,导致任何未经授权的用户均可公开访问。值得注意的是,其中一[详细]
-
云计算:10个错误可能会摧毁你的企业
所属栏目:[安全] 日期:2018-06-23 热度:137
乐观主义者喜欢这么说:太阳总是闪耀在云层之上。但是他们没有提到的是,云层之下厂商有强风、暴风、闪电、偶尔还有高尔夫球大小的冰雹袭击。 因此,云计算是一把双刃剑。好的一面是,云计算提供了各种好处,包括提高可靠性、灵活性、可管理性和可扩展性。[详细]
-
网络安全行业人才困境:招人难,留人更难
所属栏目:[安全] 日期:2018-06-23 热度:112
本文作者 Andrea Little Limbago是网络安全公司Endgame的首席社交科学家,他在本文中就网络安全从业人员面临的严峻人才短缺问题进行了分析。他指出,网络安全领域的这一问题其实主要是在人才留存方面,而缺乏指导、倦怠情绪以及可能包括歧视和骚扰等毒瘤文[详细]
-
IaaS:云安全的下一个篇章
所属栏目:[安全] 日期:2018-06-23 热度:105
从制造业、金融服务到公共部门的行业中的公司信任云服务提供商及其关键的数据,软件即服务(SaaS)应用程序(如Office 365和Salesforce)的快速增长取决于信任。但是,SaaS在IT安全专业人员确定云服务提供商可以产生与传统软件相当或具备更好的安全性之前[详细]
