頭條 特朗普宣稱將拍賣600MHz頻段 日前,美國總統(tǒng)特朗普在其創(chuàng)辦的社交媒體平臺“真實社交”(Truth Social)上發(fā)文稱,將釋放600MHz頻段頻譜用于拍賣,“讓美國再次偉大”。 特朗普宣稱,此舉將助力美國“保持在Wi-Fi、5G和6G領域的全球領先地位,讓每一位美國人連接到世界上最優(yōu)質(zhì)的網(wǎng)絡,同時確保網(wǎng)絡安全?!贝朔響B(tài)再度引發(fā)業(yè)界廣泛關(guān)注。 最新資訊 用AI攻擊AI?對抗性機器學習的威脅與防御 越來越多的企業(yè)組織開始應用人工智能(Artificial Intelligence,縮寫AI)和機器學習(Machine Learning,縮寫ML)項目,保護這些項目變得日益重要。IBM和Morning Consult聯(lián)合開展的一項調(diào)查顯示,在7500多家受訪跨國企業(yè)中,35%的企業(yè)已經(jīng)在使用AI,比去年增加了13%,另有42%的企業(yè)在研究可行性。然而近20%的公司表示在保護AI系統(tǒng)的數(shù)據(jù)方面存在困難,這減慢了采用AI的步伐。 發(fā)表于:11/11/2022 網(wǎng)絡威脅分析師必須具備的十種能力 網(wǎng)絡威脅并非一成不變,新型威脅攻擊層出不窮,破壞性也越來越大,具體包括社會工程攻擊、惡意軟件、分布式拒絕服務(DDoS)攻擊、高級持續(xù)性威脅(APT)、木馬、內(nèi)容擦除攻擊和數(shù)據(jù)銷毀等。據(jù)思科公司預測,2022年DDoS或社會工程攻擊總數(shù)將達到1450萬次。 發(fā)表于:11/11/2022 零信任不能只是“看上去很美” 隨著美國國防部和聯(lián)邦政府將零信任技術(shù)列為關(guān)鍵性的新一代安全體系計劃,其作為無邊界化趨勢下的新安全理念,已經(jīng)成為各行業(yè)普遍關(guān)注并寄予厚望的焦點技術(shù)。但是,由于企業(yè)組織長期圍繞傳統(tǒng)的安全技術(shù)和方法制定并實施網(wǎng)絡安全計劃,因此在轉(zhuǎn)向采用零信任安全的過程中,將面臨很多挑戰(zhàn)和困難。 發(fā)表于:11/11/2022 企業(yè)數(shù)字化發(fā)展中的6個安全陋習,每一個都很危險! 近來網(wǎng)絡犯罪呈上升趨勢,攻擊變得越來越迅速、越來越復雜。網(wǎng)絡攻擊引起的數(shù)據(jù)泄露數(shù)量在2021年猛增27%,絲毫沒有放緩的跡象。一些被忽視的安全陋習(比如多次使用同一個密碼)可能看起來無害,但確會使組織蒙受巨額損失。 發(fā)表于:11/11/2022 SolarWinds首席信息安全官對2020年突發(fā)安全事件的反思 據(jù)路透社和《華盛頓郵報》報道,SolarWinds旗下的Orion網(wǎng)絡監(jiān)控軟件更新服務器遭黑客入侵并植入惡意代碼,導致美國財政部、商務部等多個政府機構(gòu)用戶受到長期入侵和監(jiān)視,甚至可能與之后曝出的FireEye網(wǎng)絡武器庫被盜事件有關(guān)。這是一次典型的基于供應鏈漏洞的網(wǎng)絡攻擊。 發(fā)表于:11/11/2022 安全配置管理(SCM)的價值與應用 安全配置管理(SCM)已經(jīng)成為現(xiàn)代企業(yè)組織開展網(wǎng)絡安全建設的重要基礎工作,是各種安全能力有效運營的基礎,缺少它一切只是空中樓閣。SANS 研究所和互聯(lián)網(wǎng)安全中心建議,當企業(yè)全面梳理IT資產(chǎn)后,最重要的安全控制就是進行可靠的安全配置。CIS關(guān)鍵安全控制第4項(Critical Security Control 4)也表明,“企業(yè)應建立和維護硬件(包括便攜式和移動設備的最終用戶設備、網(wǎng)絡設備、非計算/物聯(lián)網(wǎng)設備及服務器)和軟件(操作系統(tǒng)及應用程序)的安全配置。” 發(fā)表于:11/11/2022 應對混合辦公,多場景下的企業(yè)身份安全管理一體化建設 身份管理作為IT基礎設施之一,一直與企業(yè)數(shù)字化業(yè)務發(fā)展深度耦合。隨著十四五規(guī)劃中“數(shù)字中國”建設進入實質(zhì)性階段,我國企業(yè)對于新一代身份管理產(chǎn)品和技術(shù)的應用需求變得更加迫切。 發(fā)表于:11/11/2022 NIST發(fā)布新算法應對量子攻擊,可支持下一代加密標準 美國國家標準與技術(shù)研究所(NIST)正式發(fā)布四種新的加密算法,用于保護聯(lián)邦政府計算機和應用系統(tǒng)應對新型量子計算的網(wǎng)絡攻擊。據(jù)了解,這四種新加密算法包括一種用于通用加密用途的算法:CRYSTALS-Kyber,以及另外三種用于數(shù)字簽名和身份驗證的算法:CRYSTALS-Dilithium、Falcon和Sphincs+,它們將在2024年之前支持NIST未來的加密標準。 發(fā)表于:11/11/2022 國家網(wǎng)信辦公布《數(shù)據(jù)出境安全評估辦法》 第一條 為了規(guī)范數(shù)據(jù)出境活動,保護個人信息權(quán)益,維護國家安全和社會公共利益,促進數(shù)據(jù)跨境安全、自由流動,根據(jù)《中華人民共和國網(wǎng)絡安全法》、《中華人民共和國數(shù)據(jù)安全法》、《中華人民共和國個人信息保護法》等法律法規(guī),制定本辦法。 發(fā)表于:11/11/2022 新一代隱私保護技術(shù)簡析與應用 隨著數(shù)據(jù)和AI技能在許多組織普及開來,各種信息數(shù)據(jù)需要更廣泛地共享,實現(xiàn)其價值的最大化利用。但這些數(shù)據(jù)中包含了很多個人隱私信息,需要在數(shù)據(jù)使用過程中得到有效的保護。智能產(chǎn)品和服務正面臨功能與隱私之間的取舍,這種取舍表現(xiàn)為“我們能從事數(shù)據(jù)科學的利用,也可以有效保護數(shù)據(jù)隱私,但兩者無法兼得”。 發(fā)表于:11/11/2022 ?…200201202203204205206207208209…?