信息安全最新文章 常用惡意軟件分析方法及工具匯總 惡意軟件是指由網(wǎng)絡(luò)犯罪分子設(shè)計的惡意程序,可通過創(chuàng)建后門入口來獲得對計算設(shè)備的訪問權(quán),從而竊取個人信息、機密數(shù)據(jù),實施對計算機系統(tǒng)的破壞。為了更好地防護惡意軟件,避免由惡意軟件造成的危害,必須對惡意軟件進行分析,以了解惡意軟件的類型、性質(zhì)和攻擊方法。 發(fā)表于:11/12/2022 云安全的主要挑戰(zhàn)與應(yīng)對 Gartner預(yù)測,到2026年,公有云支出將超過所有企業(yè)IT支出的45%。可持續(xù)性是另一個與云服務(wù)相關(guān)的熱門話題,因為云服務(wù)可減少二氧化碳的排放。云服務(wù)不僅具有可持續(xù)性和環(huán)境友好性,還有助于企業(yè)維護數(shù)字基礎(chǔ)設(shè)施建設(shè),使得企業(yè)不需要像物理基礎(chǔ)設(shè)施那樣投入大量精力,從而提高了效率、改善了可擴展性和協(xié)作性。 發(fā)表于:11/12/2022 九種常見的計算機病毒,工作機理比想象的更復(fù)雜 過去,攻擊者只要將惡意軟件安裝在目標(biāo)系統(tǒng)上,就可以讓它在無人為干預(yù)的情況下自動運行;現(xiàn)如今,大多數(shù)攻擊活動會被數(shù)名攻擊者操控,為了逃避檢測,攻擊者會利用諸多編程或腳本語言來生成惡意代碼來讓自己突破安全防線潛伏下來。 發(fā)表于:11/12/2022 一文詳解網(wǎng)絡(luò)安全攻防演練中的防御規(guī)劃與實施 隨著網(wǎng)絡(luò)安全成為國家戰(zhàn)略,特別是《網(wǎng)絡(luò)安全法》的正式頒布實施,網(wǎng)絡(luò)安全建設(shè)正逐步走向?qū)崙?zhàn)化、體系化和常態(tài)化的新時代。在這一大背景下,攻防演練越來越受到各方重視,成為檢驗安全體系建設(shè)水平,促進安全運營能力提升的常備動作。 發(fā)表于:11/12/2022 2022第七屆全國密碼技術(shù)競賽進入決賽階段 在剛剛結(jié)束的2022第七屆全國密碼技術(shù)競賽復(fù)賽中,178個代表團隊從454個復(fù)賽團隊中脫穎而出,入圍決賽資格。歷時近2個月,這場覆蓋全國的最強密碼賽事,終于完成第二輪海選,將于12月2-3日在湖北武漢迎來最后的強強對決。 發(fā)表于:11/11/2022 啟明星辰云眾可信:應(yīng)對“網(wǎng)絡(luò)戰(zhàn)” 需要“真靶場” 隨著萬物互聯(lián)時代的到來,網(wǎng)絡(luò)空間已成為看不見硝煙的第二戰(zhàn)場。作為支撐網(wǎng)絡(luò)安全戰(zhàn)略建設(shè)的重要基礎(chǔ)設(shè)施,網(wǎng)絡(luò)靶場被全球眾多國家認(rèn)作是構(gòu)建主動安全防御體系的首選。在國家安全戰(zhàn)略的促進下,網(wǎng)絡(luò)靶場正在成為建設(shè)網(wǎng)絡(luò)強國,發(fā)展數(shù)字經(jīng)濟的安全基石。 發(fā)表于:11/11/2022 內(nèi)部威脅困境:管理“自己人”比識別外人更麻煩 最堅固的堡壘往往是從內(nèi)部被攻破的。內(nèi)部威脅早已不是什么鮮為人知的安全隱患,其普遍性已經(jīng)成為幾乎所有企業(yè)都需要擔(dān)心和考慮的問題。 發(fā)表于:11/11/2022 移動互聯(lián)網(wǎng)應(yīng)用新規(guī)頒布,個人信息保護監(jiān)管再加碼 近年來,移動互聯(lián)網(wǎng)行業(yè)迎來爆發(fā)式發(fā)展,但同時也帶來個人信息和數(shù)據(jù)泄露問題等。中共中央宣傳部舉行黨的十八大以來工業(yè)和信息化發(fā)展成就發(fā)布會上,工業(yè)和信息化部總工程師韓夏對外透露,我國連續(xù)組織開展APP侵害用戶權(quán)益專項整治活動,累計通報、下架違法違規(guī)APP近3000款。這足以說明加強監(jiān)督檢查、督促企業(yè)落實主體責(zé)任、推動合規(guī)建設(shè)的重要性和緊迫性。 發(fā)表于:11/11/2022 用多方共管思維,推動數(shù)據(jù)規(guī)模化安全流通 國務(wù)院發(fā)布了“十四五”數(shù)字經(jīng)濟發(fā)展規(guī)劃,充分強調(diào)了數(shù)據(jù)的價值和意義。伴隨數(shù)據(jù)價值化的推進,很多數(shù)據(jù)安全技術(shù)被運用到了數(shù)據(jù)流通過程中,比如聯(lián)邦學(xué)習(xí)、同態(tài)加密、差分計算、中介計算等等,這些技術(shù)早已發(fā)展多年,落地的案例也不少。 發(fā)表于:11/11/2022 以智能化增強端點安全能力 2022年RSA大會的主題是“轉(zhuǎn)型”,這也代表著網(wǎng)絡(luò)安全行業(yè)正在發(fā)生變化,其中,一個較為明顯的領(lǐng)域就是在端點安全。在今年參加RSA大會的30多家端點安全廠商中,一個非常明顯的特點就是,他們正在使用AI技術(shù)和機器人程序來幫助企業(yè)組織加強端點安全的防護能力構(gòu)建。 發(fā)表于:11/11/2022 簡析入侵和攻擊模擬(BAS)技術(shù)的關(guān)鍵能力與價值 隨著網(wǎng)絡(luò)攻擊的不斷增加,企業(yè)亟需尋找到合適的解決方案以應(yīng)對威脅攻擊。那么,解決方案的有效性成為眾多企業(yè)需要考慮的首要問題,否則最初的預(yù)想將不會成立?;诖?,越來越多的企業(yè)開始采用入侵和攻擊模擬BAS技術(shù)來對應(yīng)用的安全性進行持續(xù)攻擊模擬,以驗證解決方案的有效性,從而確保應(yīng)用的安全性。本文主要對BAS技術(shù)的關(guān)鍵能力和價值進行分析。 發(fā)表于:11/11/2022 如何制定一個可落地的漏洞補丁管理策略? 凡事難得盡善盡美,軟件程序更是如此。安全廠商發(fā)布的眾多軟件和固件中不可避免地會存在各種安全漏洞和功能缺陷。但如果企業(yè)用戶能夠采取合適的策略和機制,就可以解決這些缺陷可能造成的安全問題。企業(yè)如果采取正確有效的補丁管理策略,不僅可確保業(yè)務(wù)軟件和底層基礎(chǔ)架構(gòu)沒有錯誤和漏洞,還可以通過這種循序漸進的策略降低大型的網(wǎng)絡(luò)威脅風(fēng)險,補丁管理策略實施過程中完備的記錄結(jié)果,也有助于企業(yè)進行后續(xù)的回顧管理和安全審核。 發(fā)表于:11/11/2022 關(guān)鍵信息基礎(chǔ)設(shè)施保護面臨五道坎 關(guān)鍵信息基礎(chǔ)設(shè)施是國家經(jīng)濟社會運行的神經(jīng)中樞,是網(wǎng)絡(luò)安全的重中之重。保障關(guān)鍵信息基礎(chǔ)設(shè)施的安全,對于維護國家網(wǎng)絡(luò)安全、網(wǎng)絡(luò)空間主權(quán)和國家安全、保障經(jīng)濟社會健康發(fā)展、維護公共利益和公民合法權(quán)益都具有十分重大的意義。 發(fā)表于:11/11/2022 如何建立有彈性的網(wǎng)絡(luò)安全團隊 現(xiàn)代網(wǎng)絡(luò)危機可謂包羅萬象。企業(yè)想要阻止導(dǎo)致其業(yè)務(wù)停頓、聲譽受損、價值貶值的安全事件,需要調(diào)動所有員工做全面、實時、動態(tài)的響應(yīng)。因此,企業(yè)需要培養(yǎng)和發(fā)展一個更具開放思維、更有彈性、更敏捷的網(wǎng)絡(luò)安全團隊。因為伴隨一系列全新因素的出現(xiàn),今天被奉為神圣的安全計劃,不一定能夠應(yīng)對明天的威脅。 發(fā)表于:11/11/2022 云時代安全運營服務(wù)的變革與發(fā)展 網(wǎng)絡(luò)安全建設(shè)對一般企業(yè)而言,是專業(yè)門檻比較高又必須要考慮的問題。對具備一定規(guī)模的企業(yè),常見的安全建設(shè)模式,是越堆越多的各種不同類型的安全設(shè)備,加上若干長期駐場的來自安全廠商的安全運維人員。隨著遠(yuǎn)程辦公、辦公網(wǎng)、數(shù)據(jù)中心和多云成為目前企業(yè)的主要IT環(huán)境,傳統(tǒng)安全建設(shè)模式,投入大、成本高、效果低、難維護成為痛點問題。 發(fā)表于:11/11/2022 ?…46474849505152535455…?