-
电脑系统软件维护03:纯净安全一站式下载装机必备软件
所属栏目:[安全] 日期:2023-08-10 热度:0
之前7点智库介绍了如何安装纯净的Windows原版系统。在有了一个安全放心的操作平台之后,就是必备的一些软件工具来满足日常需要。说到必备软件,可能每个人心里都有自己的完美清单,阅读本文[详细]
-
注册域名需要注意哪些事项?
所属栏目:[安全] 日期:2023-08-10 热度:0
域名对企业线上业务发展和对外品牌形象至关重要,所以在注册域名时一定要格外注意。下面中科三方简单介绍下注册域名时需要注意的一些事项。
1.简单好记
域名首要原则就是简单好记,这样才[详细] -
怎么保护服务器安全和网站安全?
所属栏目:[安全] 日期:2023-08-10 热度:0
很多站长做好网站后上线就没有过多的关注网站安全问题,直到数据被服务器被篡改直到无法恢复造成严重的损失的时候才追悔莫及,那么怎么做好服务器安全和网站安全呢,接下来就让小编来告诉大[详细]
-
《网络安全法》五周年 网安企业肩负历史重任
所属栏目:[安全] 日期:2022-06-09 热度:130
2017年6月1日开始生效的《网络安全法》是我国第一部关于网络安全工作的基本大法,是依法治网、依法管网的根本依据。该法在保护公民个人信息、打击网络诈骗、保护关键信息基础设施、网络实名制等方面做出了明确规定,为公众普遍关注的一系列网络安全问题,勾[详细]
-
如何实现网络与安全真正融合
所属栏目:[安全] 日期:2022-06-09 热度:138
当今网络不同以往,但永不消逝 随着网络中的一切都在向云上迁移,很多企业组织贸然断定传统网络必将因此消逝。然而,事实并非如此。更糟糕的是,对此深信不疑的企业组织正将自身置于危险之中。 毋庸置疑,与以往相比,当下的网络环境瞬息万变。数字化加速使[详细]
-
微软宣布推出Microsoft Entra打造安全的互联世界访问体验
所属栏目:[安全] 日期:2022-06-09 热度:94
如果我们信任每一次数字体验和交互,这个世界将会变成什么样子? 这个问题激发了我们对身份验证和访问权限的不同思考。今天,我们将进一步拓展愿景,帮助人们安全地访问互联世界。 作为微软新推出的产品系列,Microsoft Entra囊括了微软所有的身份验证和访问[详细]
-
亚信安全信舷WAF国产化适配再升级护航信息生态系统蓬勃发展
所属栏目:[安全] 日期:2022-06-09 热度:164
近日,亚信安全信舷WEB应用防火墙(AISWAF)V3.0国产化适配再升级,完成一系列重要芯片和操作系统的互认,包括与统信服务器操作系统V20、海光5000、7000系列处理器三方互认证,以及与方德高可信服务器操作系统V4.0(海光版、兆芯版、AMD64版、飞腾版、鲲鹏版[详细]
-
《Windows 7操作系统安全加固指引》发布
所属栏目:[安全] 日期:2022-06-09 热度:54
近日,全国信息安全标准化技术委员会正式发布《网络安全标准实践指南Windows 7操作系统安全加固指引》。其中,虚拟补丁(Virtual Patch)技术被正式写入《实践指南》,此举为用户在不中断应用程序和业务运营的情况下,建立终端安全策略实施层,有效对抗漏洞攻[详细]
-
搜狐内网遭钓鱼邮件攻击企业应当如何解决网络安全问题?
所属栏目:[安全] 日期:2022-06-09 热度:76
如果你曾经玩过育碧出品的《看门狗》系列,那么对于黑客主角团按下手机就可以直接让ATM吐钱的场景一定不会陌生。当然,这样的场景大概率不会在现实中发生,但对于现在的企业来说,来自方方面面的网络攻击确是真实存在的,不久前,搜狐全体员工一早收到一封来[详细]
-
新型恶意软件通过添加恶意扩展广告牟利
所属栏目:[安全] 日期:2022-06-09 热度:149
近日网络安全专家发现了一个新型恶意网络病毒,通过在浏览器中添加恶意扩展程序让受害者点击在线广告,从而为不法分子带来收入。该网络病毒目前被命名为ChromeLoader,设备一旦感染就很难发现和删除。 在Windows平台上,该恶意病毒会使用PowerShell向受害者[详细]
-
正道的光?GoodWill勒索软件需要做三件善事才能解锁数据
所属栏目:[安全] 日期:2022-06-09 热度:56
近期CloudSEK的威胁情报研究团队最近发现了一个名为GoodWill的勒索软件,受害者如果想要获得密钥,就必须做一些善事:给不幸的人提供食物、毛毯,或者向病人捐钱。总的来说,受害者必须参与三项公益活动才能恢复数据。 以第一项活动为例,被勒索软件攻击的用[详细]
-
VMware助力企业确保云和数据中心的Kubernetes配置安全
所属栏目:[安全] 日期:2022-06-09 热度:114
Kubernetes资源应该具有间接访问云账户管理员角色的权限吗?答案是否定的,但实际上违反最小特权原则的配置却十分常见,而且经常导致灾难性的云账户劫持。 VMware最近的一项研究1显示,97%的企业存在Kubernetes安全问题。满足安全与合规要求已成为部署(59%[详细]
-
亚信安全信磐堡垒机新版本发布主打三大场景七大功能
所属栏目:[安全] 日期:2022-06-09 热度:138
近日,多地疫情出现严峻形势,居家远程办公、远程运维需求再达顶峰。然而,身份冒用、信息泄露、病毒感染、链路入侵等基础网络安全问题,不但给远程办公安全带来挑战,更给远程运维提出了更艰巨的任务。针对安全能力全面提升的紧迫需求,亚信安全信磐堡垒机A[详细]
-
微软修复了泄露用户数据库的ExtraReplica Azure漏洞
所属栏目:[安全] 日期:2022-05-29 热度:146
近期,微软表示已修复Azure Database for PostgreSQL Flexible Server中发现的一系列严重漏洞,这些漏洞可能让恶意用户在绕过身份验证后提升权限并获得对其他客户数据库的访问权限。Flexible Server部署选项使客户能够最大程度地控制其数据库,包括精细调整[详细]
-
采取多层化方法以消除网络攻击带来的高风险
所属栏目:[安全] 日期:2022-05-29 热度:156
由于国际制裁日益严厉,美国和英国政府警告银行和金融机构对俄罗斯的报复性袭击保持高度警惕。由于俄乌冲突,俄罗斯规模最大的银行被排除在Swift体系之外,而俄罗斯暗网市场Hydra的服务器已被德国相关部门没收。 网络专家和政府官员警告说,随着国际经济受到[详细]
-
#8203;Akamai 发布全新产品 支撑并保护网络生活
所属栏目:[安全] 日期:2022-05-29 热度:202
Akamai 产品营销全球副总裁 Ari Weil 表示:本周的产品发布和更新都是为了一个目的:支持并保护网络生活。如今,我们比以往任何时候都更依赖互联网服务,Akamai 十分荣幸能够为客户提供工具,助其快速和安全地提供数字化体验。我们非常高兴能够发布隶属全新[详细]
-
循序渐进!开展零信任创建时应做好的几项准备
所属栏目:[安全] 日期:2022-05-29 热度:116
近年来,越来越多的企业准备采用零信任架构来实现更好的安全防护。对于许多企业来说,零信任的建设需要全面改变架构、流程和安全意识,这不是一蹴而就的改变,而是一个循序渐进的过程。 那么,企业应该如何建立高效、安全的零信任体系呢?以下梳理了开展零信[详细]
-
软件成分安全解析 SCA 能力的建设与演进
所属栏目:[安全] 日期:2022-05-29 热度:124
随着 DevSecOps 概念的逐渐推广和云原生安全概念的快速普及,研发安全和操作环境安全现在已经变成了近两年行业非常热的词汇。在研发安全和应急响应的日常工作中,每天都会收到大量的安全风险信息,由于目前在系统研发的过程中,开源组件引入的比例越来越高,[详细]
-
全民参与的网络安全建设 共同守护数字化年代
所属栏目:[安全] 日期:2022-05-29 热度:174
没有网络安全就没有国家安全,就没有经济社会稳定运行。今天,维护网络安全既是关系到国家安全、国家主权的大事,也是关系到人民群众日常生活和自身利益的身边事。 瑞莱智慧副总裁唐家渝向记者介绍了在人脸识别领域,黑产进行深度伪造的常见方式:现在一些手[详细]
-
Linux Nimbuspwn漏洞或许允许攻击者部署复杂的威胁
所属栏目:[安全] 日期:2022-05-29 热度:123
近期,Microsoft 365 Defender研究团队发现了两个名为Nimbuspwn的Linux提权漏洞(编号为CVE-2022-29799和CVE-2022-29800),攻击者可以利用该漏洞进行各种恶意活动,包括部署恶意软件。根据微软发布的公告,这些漏洞可以链接在一起以获得Linux系统的root权限,[详细]
-
影响甚微 数据泄露后Conti活动有加无减
所属栏目:[安全] 日期:2022-05-29 热度:170
近日,戴尔旗下安全公司Secureworks的研究人员表示,尽管受到近期内部数据泄露的影响, Conti勒索软件团伙的活动依旧非常活跃。他们追踪到一个俄罗斯网络经济罪犯团伙GOLD ULRICK正在利用Conti勒索软件进行犯罪活动。 研究显示,由于Conti团伙对其通信、源代[详细]
-
Gartner 响应网络安全事件的三个必须工具
所属栏目:[安全] 日期:2022-05-29 热度:199
从 Gartner 披露的信息来看,2021 年发生的安全事件平均违规成本达到了 17 年以来的峰值。值得注意的是,安全事件中 10% 是由勒索软件引起,预计这一占比将在 2022 年继续增加。为了更好应对网络安全威胁,安全与风险管理领导者必须提前做好准备。 1. 绘制流[详细]
-
瞧不见的灰色产业 DDOS攻击下的利益链
所属栏目:[安全] 日期:2022-05-29 热度:138
随着大数据时代的快速发展,网络犯罪分子利用大数据技术日渐猖狂,网络安全问题因此频频发生。其中DDoS攻击,从开始针对网站,游戏进行大面积攻击,获取巨大利益后。现将目标已转移到区块链网络中,让其成为DDoS攻击的重灾区。 同行恶性竞争 同行竞争在DDOS[详细]
-
Gartner AI和自动化将是新一代SASE的关键能力
所属栏目:[安全] 日期:2022-05-29 热度:81
近年来,安全访问服务边缘(SASE)技术快速发展,得到了较广泛的行业应用。SASE架构通常包括了SD-WAN、FWaaS、安全Web网关、云访问安全代理(CASB)和零信任网络访问(ZTNA)等核心组件。而Gartner最新的研究预测,人工智能(AI)与自动化技术将成为新一代SASE服务的[详细]
-
如何减轻真实存在的物联网安全风险?
所属栏目:[安全] 日期:2022-05-29 热度:156
事实表明,针对物联网的黑客攻击、破坏和入侵行为变得越来越频繁。最近针对Colonial输油管道(美国东南部地区能源安全不可或缺的输油管道系统)进行的网络攻击只是全球最近发生的物联网(IoT)智能基础设施遭到网络攻击的其中一个。 对于Colonial输油管道的网络[详细]