-
美国囤积零日漏洞的标准是什么
所属栏目:[策划] 日期:2019-02-02 热度:186
政府应不应该囤积零日漏洞?对这个问题的回答见仁见智。有人觉得将软件漏洞秘而不宣会影响所有用户,无论如何都应当披露漏洞。另一方面,零日漏洞在一些人眼中与国家安全挂钩,认为只要能给本国带来战争或情报收集上的优势,就应该保密。 还有一群人持第三[详细]
-
数据安全“学习三问”WHAT WHY HOW
所属栏目:[策划] 日期:2019-02-02 热度:118
WHAT何为数据安全? 数据安全指的是用技术手段识别网络上的文件、数据库、帐户信息等各类数据集的相对重要性、敏感性、合规性等,并采取适当的安全控制措施对其实施保护等过程。 与边界安全、文件安全、用户行为安全等其他安全问题相同,数据安全并非是唯一[详细]
-
GDPR重点条例分析
所属栏目:[策划] 日期:2019-02-02 热度:127
2018年,欧盟发布实施了GDPR,一时间引起了轩然大波,先后一些科技巨头公司纷纷被控诉举报违反GDPR,遭到罚款处罚。本文主要是结合条例和日常工作,做一个简单的分析总结。 一、什么是GDPR GDPR,英文全称:General Data Protection Regulation,中文翻译[详细]
-
“如果可以,我愿意用隐私换一张回家的车票……”
所属栏目:[策划] 日期:2019-02-02 热度:120
那天,我问小明:告诉我你的账号密码,我帮你抢到票,愿意不? 小明:如果真能抢到,我还愿意加钱。 前几天,吴京一条微博成了当天的热搜。网友关注的不只是大明星、大导演竟然也会坐火车,而是那一句只要能回家,坐哪都成,更何况还有很多人至今也还在为抢[详细]
-
如何解决软件定义广域网(SD-WAN)的最重要问题——安全
所属栏目:[策划] 日期:2019-02-02 热度:97
根据Gartner最近的一份报告,安全性是企业更新其广域网(WAN)时的首要考虑因素。接下来,需要确保的是企业与其分公司的高性能连接,并针对传统连接(如多协议标签交换MPLS)不断增加的成本有效性管控。 挑战中的一部分原因来源于现今网络的高度互联,以及数据[详细]
-
一起简单聊一下新GandCrab勒索病毒防护
所属栏目:[策划] 日期:2019-02-02 热度:127
前次,我通过GandCrab勒索病毒软件和Ursnif病毒通过MS Word宏传播介绍了国外安全研究人员最近发现的两个单独的恶意软件活动,一个是Ursnif数据窃取木马和GandCrab勒索病毒软件组合在野外分发,而第二个仅用Ursnif恶意软件对用户设备进行感染。这两个恶意软[详细]
-
针对黑客和安全专业人员的最重要的网络安全和渗透测试工具
所属栏目:[策划] 日期:2019-01-31 热度:174
所谓工欲善其事必先利其器,安全爱好者使用网络安全和渗透测试工具来测试网络和应用程序中的漏会给安全项目带来很多便利。在这里,您可以找到综合网络渗透测试工具列表,其中包括在所有环境中执行渗透测试操作。 网络安全和渗透测试工具 扫描/ Pentesting[详细]
-
天空卫士发布创新云安全战略,应对云环境下的数据安全威胁
所属栏目:[策划] 日期:2019-01-31 热度:128
【51CTO.com原创稿件】近年来,结构日益复杂的企业云化环境,让传统网络安全技术面临巨大挑战。而伴随云服务的快速发展,未来还会有更多的企业将业务迁移至云端,越来越多的企业数据资产将跨越时间、空间和设备的传统边界,与此同时针对云上企业的攻击也将[详细]
-
人工智能是理想的网络防御措施吗?
所属栏目:[策划] 日期:2019-01-31 热度:163
随着企业和政府对网络安全的认识逐渐提高,虽然每年都有数十亿美元的资金投入到网络安全领域,但网络攻击事件仍然层出不穷,从2016年开始,黑客攻击开始了井喷。 对于人工智能技术,尽管争论从未停止,但并不妨碍人们对它的利用。 原因有三方面: 随着网络[详细]
-
六条网络安全常识可大幅提高你的网络隐私
所属栏目:[策划] 日期:2019-01-31 热度:177
随着网络带来的便利越来越多,网民数量的日益增多,网络安全和隐私这个话题一直被人们所关注,可是因为此类问题的专业性太高,一直以来让很多人无所适从,来看一下以下六点建议吧。 1. 使用注重安全隐私的网络浏览器 据报道,围绕隐私构建的最佳浏览器是基[详细]
-
2019年七大网络安全预测
所属栏目:[策划] 日期:2019-01-31 热度:189
是时候开始新年的决定了!现在也是思考、应对新挑战并应对安全威胁需要注意的好时机。在2019年,我们期望新的技术和渠道为黑客开辟更多的威胁载体。随着企业为新的一年做准备,我们做了一些研究并编制了7个网络安全预测的清单。 毫无疑问,每年的安全漏洞率[详细]
-
网络钓鱼防范的未来是“零容忍”
所属栏目:[策划] 日期:2019-01-31 热度:51
网络钓鱼能成功,很大责任在用户本身。 网络钓鱼没有得到安全界的足够重视。网络钓鱼不会登上媒体头条,安全人员不会拨冗专门调查网络钓鱼。诚然,席卷全球的高影响力恶意软件变种能够收获自己超酷的标志和朗朗上口的昵称,赢得安全界的重视。但最终,网络[详细]
-
澳大利亚安全专家发现有史以来最大的数据泄漏
所属栏目:[策划] 日期:2019-01-31 热度:155
据英国《卫报》消息1月17日,澳大利亚网络安全专家TroyHunt透露,在黑客网站新发现一组被入侵登录详细信息,包含大约7.73亿个电子邮件地址和密码存储。 这可谓是历史上已发现的最大数据泄漏事件,在12月中旬被发布到一个流行的黑客论坛,包含了超过7.73亿[详细]
-
为2019年做好准备:Akamai提出八大网络安全预测
所属栏目:[策划] 日期:2019-01-31 热度:171
随着数字化时代的到来,每家企业机构都需要妥善管理自己的网络和信息资产。因此,网络安全已成为他们关注的重点话题,并在其2019年年度计划中有所体现。 现代化企业在充满风险和不确定性的数字格局中运作,而网络安全是其中一个不断演变的领域,其进化的速[详细]
-
快讯 | 拼多多一夜被薅200多亿?
所属栏目:[策划] 日期:2019-01-31 热度:82
一觉醒来,拼多多可能丢了200多亿。 从1月20号凌晨开始,拼多多出现巨大漏洞,用户可以领取100元无门槛券。有大批用户开启薅羊毛的节奏,利用无门槛券来充值话费、Q币。 4毛就可以冲100块话费,疯狂者一夜未眠,利用这一漏洞给自己储备好了够用十几年的话[详细]
-
互联网3.0趋势预测:数据隐私成烫手山芋,机器学习或存泡沫
所属栏目:[策划] 日期:2019-01-31 热度:144
回顾过去的12个月,我们都不会忘记网络安全恐慌、数据失误以及无数的大规模数据泄露事件。而指控范围从未经用户同意便追踪其位置数据到在美国高科技硬件上秘密安装微型间谍芯片,虽然这听起来有些荒谬。 显而易见的是,2019年数据隐私需求将促进创新,推进[详细]
-
杰思安全以EDR为核心延伸更多安全应用,为客户提供全景式安全洞察
所属栏目:[策划] 日期:2019-01-31 热度:133
【51CTO.com原创稿件】早在四年前,我们就已经意识到,传统的安全防护手段已经不能解决云时代下的安全隐患。必须开拓一种新的安全思路去防护模糊边界下的信息安全。这句话是北京杰思安全科技有限公司(以下简称杰思安全)董事长兼首席安全专家刘春华见到记者[详细]
-
2019年最有可能遭遇到的高级网络钓鱼攻击场景
所属栏目:[策划] 日期:2019-01-31 热度:170
2018年的网络攻击再创新高,2019年这一趋势仍将延续。攻击者继续将电子邮件作为主要攻击途径,应用更高端的网络钓鱼技术绕过传统电子邮件安全防御措施,令政府机构和私营产业的网络安全倡议/项目越来越复杂。因此,可以说,高级网络钓鱼威胁,比如BEC、鱼[详细]
-
谷歌被罚款背后,物联网企业如何正视安全政策监管
所属栏目:[策划] 日期:2019-01-31 热度:98
一系列的网络安全漏洞 Facebook用户隐私泄露,台积电工厂病毒感染,小黑盒3秒破解智能锁,腾讯云数据丢失,拼多多被薅羊毛在互联网、移动互联网、物联网领域,有关网络安全的案例总是不胜枚举。 安全专家Bruce Schneier曾撰文表示增加网络安全风险的三个方[详细]
-
法国国防部长:网络战争已经开始 先下手为强
所属栏目:[策划] 日期:2019-01-31 热度:190
法国国防部长 Florence Parly 1月22日宣称:网络战已经开始。她声称,欧洲国家的军队将使用网络武器进行攻击与响应,就像使用其他所有常规武器一样,并将设立军方漏洞奖励项目。 Parly是在法国里尔举行的国际网络安全论坛上做出这番宣言的。她的讲话将西方[详细]
-
谷歌创建网络钓鱼在线测试,看看你能过几关?
所属栏目:[策划] 日期:2019-01-31 热度:85
如现实世界的诈骗一般,网络钓鱼虽然被提及最多却一直会有人上当,轻则个人信息泄露、财产受损,重则导致企业甚至国家机密信息被窃[详细]
-
看看清理数字垃圾对保护网络安全到底有多重要
所属栏目:[策划] 日期:2019-01-31 热度:168
在保护你的网络安全方面,你都做了哪些努力呢?通常我们会设置一个强大且唯一的密码、利用安装的安全产品来检测网络钓鱼邮件,又或者是为每个帐户设置双因素身份验证。不论怎么说,我们相信你在目前复杂的网络环境下一定会采取许多主动性的防御政策。不过往[详细]
-
无视HTTPS发起中间人攻击
所属栏目:[策划] 日期:2019-01-31 热度:112
大约十年前,Firesheep制造了一个大新闻。多年来,安全人员已经了解了公共WiFi网络的危害,但直到有人创建了这个用户友好的Firefox扩展插件之后,这个安全问题才得到了人们的关注。从那时起,网络上发生了很多事情,那么这样的事情还有可能再发生吗? TL; D[详细]
-
如何理解什么是线程安全?
所属栏目:[策划] 日期:2019-01-31 热度:108
什么是线程安全 线程安全在多线程编程时是一个比较重要的概念,我们下先来看下维基百科是如何定义这个概念的: https://en.wikipedia.org/wiki/Thread_safety Thread safety is a computer programming concept applicable to multi-threaded code. Thread[详细]
-
GandCrab勒索病毒软件和Ursnif病毒通过MS Word宏传播
所属栏目:[策划] 日期:2019-01-31 热度:121
据国外安全研究人员最近发现了两个单独的恶意软件活动,其中一个是Ursnif数据窃取木马和GandCrab勒索病毒软件组合在野外分发,而第二个仅用Ursnif恶意软件对用户设备进行感染。 这两个恶意软件活动似乎都是两个独立的网络犯罪集团操纵,但发现其中还是有许[详细]