信息安全最新文章 下一代SOC的支點(diǎn):如何選擇SOAR解決方案? SOAR(安全編排、自動化和響應(yīng))被看作是下一代SOC的標(biāo)志性方案,同時(shí)也是提升安全運(yùn)營效率的關(guān)鍵機(jī)制。 發(fā)表于:3/9/2021 【熱門活動】CITE2021工業(yè)互聯(lián)網(wǎng)發(fā)展與安全峰會 為深入貫徹落實(shí)《工業(yè)互聯(lián)網(wǎng)創(chuàng)新發(fā)展行動計(jì)劃(2021-2023年)》,第九屆中國電子信息博覽會組委會決定召開“CITE2021工業(yè)互聯(lián)網(wǎng)發(fā)展與安全峰會”,堅(jiān)持“創(chuàng)新為核、安全為先、數(shù)據(jù)賦能、產(chǎn)業(yè)先行”為理念,持續(xù)提升工業(yè)數(shù)據(jù)資產(chǎn)價(jià)值創(chuàng)造能力,不斷提高工業(yè)互聯(lián)網(wǎng)自主創(chuàng)新能力和網(wǎng)絡(luò)安全水平,為“十四五”期間工業(yè)高質(zhì)量發(fā)展保駕護(hù)航。 發(fā)表于:3/8/2021 關(guān)于加強(qiáng)人工智能應(yīng)用安全,促進(jìn)數(shù)字經(jīng)濟(jì)穩(wěn)步發(fā)展的提案 關(guān)于加強(qiáng)人工智能應(yīng)用安全,促進(jìn)數(shù)字經(jīng)濟(jì)穩(wěn)步發(fā)展的提案 發(fā)表于:3/5/2021 周鴻祎: 建議制定專門的網(wǎng)絡(luò)安全特殊人才認(rèn)定政策 建議制定專門的網(wǎng)絡(luò)安全特殊人才認(rèn)定政策 發(fā)表于:3/5/2021 全國人大代表任賢良的兩會建議 近年來,網(wǎng)絡(luò)誠信建設(shè)取得明顯成效,特別是《網(wǎng)絡(luò)安全法》《電子商務(wù)法》等法規(guī)相繼出臺,為加強(qiáng)網(wǎng)絡(luò)誠信建設(shè)、促進(jìn)電子商務(wù)規(guī)范發(fā)展提供了有力法律支撐。但也要清醒地看到,網(wǎng)絡(luò)謠言、虛假宣傳、隱私泄露、惡意營銷等違規(guī)失信行為時(shí)有發(fā)生,嚴(yán)重污染了網(wǎng)絡(luò)空間的良好生態(tài)。 發(fā)表于:3/5/2021 全國人大代表姚勁波的兩會議案 全國人大代表姚勁波的兩會議案 發(fā)表于:3/5/2021 英特爾:漏洞獎(jiǎng)勵(lì)計(jì)劃貢獻(xiàn)了近一半產(chǎn)品漏洞 根據(jù)最新發(fā)布的報(bào)告,英特爾從自身產(chǎn)品中發(fā)現(xiàn)的絕大多數(shù)安全漏洞(92%)已經(jīng)連續(xù)第二年由內(nèi)部研究與外部漏洞獎(jiǎng)勵(lì)計(jì)劃所貢獻(xiàn)。 發(fā)表于:3/5/2021 盤點(diǎn):2021年兩會上的網(wǎng)絡(luò)安全聲音 網(wǎng)絡(luò)安全和信息化是一體之兩翼、驅(qū)動之雙輪。2021年全國“兩會”上各界委員與代表提出了很多有關(guān)網(wǎng)絡(luò)安全的提案與建議,引發(fā)廣泛討論。 發(fā)表于:3/5/2021 【兩會提案】關(guān)于建立政務(wù)大數(shù)據(jù)全生命周期安全治理體系的提案 關(guān)于建立政務(wù)大數(shù)據(jù)全生命周期安全治理體系的提案 發(fā)表于:3/5/2021 Go語言惡意軟件暴增20倍 根據(jù)以色列安全公司Intezer的最新報(bào)告《地鼠年:2020年惡意軟件綜述》,在過去的四年中,隨著國家黑客和網(wǎng)絡(luò)犯罪紛紛轉(zhuǎn)向新的技術(shù)生態(tài)系統(tǒng),用Go編程語言編寫的新惡意軟件激增了2000%。 發(fā)表于:3/4/2021 近30TB業(yè)務(wù)數(shù)據(jù)被破壞,數(shù)據(jù)分析公司Polecat遭重大安全事件 英國數(shù)據(jù)分析公司Polecat專為客戶提供各類高級“數(shù)據(jù)分析與人類專業(yè)知識”工具。遺憾的是,這家專注于提供ESG(環(huán)境、社會、治理)管理方案的廠商剛剛成為數(shù)據(jù)泄露的又一位受害者。 發(fā)表于:3/4/2021 英飛凌全新加密控制器平臺為非接觸式交易提供出色靈活性和先進(jìn)保護(hù) 【2021年3月1日,德國慕尼黑訊】英飛凌科技股份公司(FSE: IFX / OTCQX: IFNNY)推出40納米SLC36 / SLC37安全控制器平臺,采用高性能、節(jié)能型32位ARM® SecurCore® SC300雙接口安全芯片。該全新硬件平臺配有SOLID Flash內(nèi)存,可選擇搭載或不搭載最新的應(yīng)用解決方案。該產(chǎn)品系列配備全套雙接口和非接觸式模塊,包括傳統(tǒng)和感應(yīng)耦合技術(shù)等。 發(fā)表于:3/3/2021 無需驗(yàn)證和交互,微軟Exchange嚴(yán)重組合漏洞安全風(fēng)險(xiǎn)通告 近日,奇安信CERT監(jiān)測到微軟修復(fù)了Microsoft Exchange多個(gè)高危漏洞。通過組合利用這些漏洞能夠在未經(jīng)身份驗(yàn)證的情況下遠(yuǎn)程獲取目標(biāo)服務(wù)器權(quán)限。其中包括CVE-2021-26855: 服務(wù)端請求偽造漏洞、CVE-2021-26857不安全的反序列化漏洞。CVE-2021-26858/CVE-2021-27065任意文件寫入漏洞,在通過身份驗(yàn)證后攻擊者可以利用該漏洞將文件寫入服務(wù)器的任意路徑。 發(fā)表于:3/3/2021 網(wǎng)絡(luò)安全的經(jīng)濟(jì)學(xué)“原罪”:利潤私有化,虧損社會化 科技和行業(yè)壟斷巨頭們?yōu)槭裁锤矣诖笏谅訆Z個(gè)人隱私數(shù)據(jù),同時(shí)又不斷擠壓網(wǎng)絡(luò)安全預(yù)算,無視由此給個(gè)人、社會和國家造成的巨大安全風(fēng)險(xiǎn)?例如,為什么手機(jī)運(yùn)營商明知道SIM卡交換攻擊的可怕,卻并不愿采?。ǜ叱杀镜模┚徑獯胧??為什么如此多的美國互聯(lián)網(wǎng)企業(yè)在隱私保護(hù)方面總是不見棺材不落淚? 發(fā)表于:3/3/2021 ATT&CK在企業(yè)SIEM實(shí)踐中的現(xiàn)狀與改進(jìn)建議 最近,一項(xiàng)針對十個(gè)組織的研究發(fā)現(xiàn),平均而言,安全信息和事件管理解決方案(即SIEM)的規(guī)則和策略只涵蓋了MITRE ATT&CK框架中16%的戰(zhàn)術(shù)和技術(shù)。 發(fā)表于:3/2/2021 ?…298299300301302303304305306307…?