信息安全最新文章 零零信安00SEC-D&D數(shù)據(jù)泄露報警系統(tǒng)即將發(fā)布 國內(nèi)首家外部攻擊面管理廠商零零信安正式對外發(fā)布00SEC-D&D數(shù)據(jù)泄露報警系統(tǒng),另外一款名為00SEC-O&S數(shù)據(jù)泄露預(yù)警系統(tǒng)也會在活動當(dāng)天進(jìn)行預(yù)發(fā)。 發(fā)表于:2022/11/9 平安銀行個人信息保護(hù)實踐分享 近期,一張某大型銀行因信息安全等問題被罰50萬、責(zé)任人被禁業(yè)10年的罰單引發(fā)行業(yè)關(guān)注,金融數(shù)據(jù)安全問題再次被推向風(fēng)口浪尖。眾所周知,金融數(shù)據(jù)不僅具備數(shù)據(jù)的一般特性,更是包含了國民個人信息、企業(yè)資金流轉(zhuǎn)、社會經(jīng)濟(jì)活動等重要內(nèi)容,因此其安全重要性不僅得到行業(yè)廣泛認(rèn)同和大眾關(guān)切,更是在各行業(yè)的法律監(jiān)管中一騎絕塵。 發(fā)表于:2022/11/9 專家解讀:《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》施行一周年 行業(yè)發(fā)生了哪些變化? 《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》(以下簡稱“《條例》”)正式發(fā)布,并確定于2021年9月1日起施行。 發(fā)表于:2022/11/9 勒索軟件指向多國軍工企業(yè) 大量機(jī)密文件泄露 最近幾天,小編關(guān)注到了一系列安全事件,他們具有的共同屬性是軍工企業(yè)、勒索軟件攻擊,且已經(jīng)存在數(shù)據(jù)泄露或可能存在數(shù)據(jù)泄露。 發(fā)表于:2022/11/9 API安全研究報告發(fā)布:風(fēng)險形勢依然嚴(yán)峻 API安全建設(shè)亟需加強(qiáng) 威脅情報和API安全方案廠商永安在線近日發(fā)布了2022年第三季度的《API安全研究報告》,該報告基于永安在線情報系統(tǒng)在當(dāng)季發(fā)現(xiàn)的一手API攻擊事件匯集而成,從實際發(fā)生的風(fēng)險來反映當(dāng)下API安全的風(fēng)險態(tài)勢。報告內(nèi)容顯示,當(dāng)前我國API安全形勢依然嚴(yán)峻,對企業(yè)的業(yè)務(wù)和數(shù)據(jù)安全帶來極大挑戰(zhàn)。 發(fā)表于:2022/11/9 《攜手構(gòu)建網(wǎng)絡(luò)空間命運共同體》白皮書:構(gòu)建安全穩(wěn)定的網(wǎng)絡(luò)空間 11月7日,國務(wù)院新聞辦公室發(fā)布《攜手構(gòu)建網(wǎng)絡(luò)空間命運共同體》白皮書。白皮書介紹了新時代中國互聯(lián)網(wǎng)發(fā)展和治理理念與實踐,分享中國推動構(gòu)建網(wǎng)絡(luò)空間命運共同體的積極成果,展望網(wǎng)絡(luò)空間國際合作前景。 發(fā)表于:2022/11/8 優(yōu)步前首席安全官或因私下繳納勒索贖金入獄 對企業(yè)CSO們有何啟示? 不久前,微步在線發(fā)布了一個名為“CSO修煉模擬器”的H5小游戲,這個小游戲以一名即將畢業(yè)進(jìn)入網(wǎng)絡(luò)安全行業(yè)的大學(xué)生為故事主線,在工作中,他將面臨多重關(guān)鍵的抉擇,而這些選擇決定著他最終在職場中的結(jié)局。 發(fā)表于:2022/11/8 如何防范網(wǎng)絡(luò)中“未知的未知”風(fēng)險? 獲取攻擊者視角或是唯一答案 作為防御者,你必須要保證你在所有的時間都不會犯錯誤,至于攻擊者,只需要把事情做對一次,那么這場攻防對抗的較量其實已經(jīng)宣告結(jié)束。因此,對于企業(yè)尤其是IT、安全相關(guān)的團(tuán)隊或人員而言,較為有效的方式就是能夠盡早地發(fā)現(xiàn)自身弱點并彌補(bǔ),降低它們被攻擊者發(fā)現(xiàn)并成功利用的概率。 發(fā)表于:2022/11/8 云計算安全審計概覽 目前,國內(nèi)的云計算應(yīng)用如火如荼,企業(yè)在加速云上業(yè)務(wù)應(yīng)用的同時,也需要構(gòu)建更加透明、更加可靠的云應(yīng)用環(huán)境。開展云安全審計正是保障云計算應(yīng)用安全的有效手段之一,它能夠?qū)⒃粕蠘I(yè)務(wù)運營狀態(tài)及風(fēng)險進(jìn)行充分地檢驗和評審,預(yù)防發(fā)現(xiàn)可能出現(xiàn)的安全隱患。 發(fā)表于:2022/11/8 云服務(wù)中的安全責(zé)任共擔(dān)模型 所有組織,無論是小型、中型還是大型組織,都在通過采用云服務(wù)進(jìn)行快速轉(zhuǎn)型。“云”這個術(shù)語很寬泛,但它可以被定義為按需交付或作為服務(wù)交付的IT服務(wù)組合。向云服務(wù)的轉(zhuǎn)型最初預(yù)計會在未來五年內(nèi)完成,但現(xiàn)在正在加速。 發(fā)表于:2022/11/8 從海外技術(shù)創(chuàng)新看零信任應(yīng)用發(fā)展 自從Google 2016年公開BeyondCorp(辦公網(wǎng)零信任) 之后,零信任從理念到落地跨出了一大步。隨后Gartner于2019年提出安全訪問服務(wù)邊緣(Secure Access Service Edge, SASE),將零信任網(wǎng)絡(luò)訪問 (ZTNA) 作為核心組件之一,進(jìn)一步的讓所有企業(yè)相信并擁抱零信任。 發(fā)表于:2022/11/8 淺談當(dāng)前云WAF應(yīng)用的價值與不足 隨著網(wǎng)絡(luò)攻擊的演進(jìn),Web應(yīng)用防火墻(WAF)的應(yīng)用也在發(fā)生變化。企業(yè)組織部署WAF不僅要對網(wǎng)站進(jìn)行保護(hù),還要對逐漸普及的Kubernetes、微服務(wù)、API和無服務(wù)器部署等新興應(yīng)用進(jìn)行保障和支撐。因此,部署和管理WAF已不再是安全團(tuán)隊的責(zé)任,而是從應(yīng)用設(shè)計、敏捷開發(fā)、信息化應(yīng)用到安全團(tuán)隊所有人的任務(wù)。 發(fā)表于:2022/11/8 保護(hù)計算機(jī)使用安全的十個技巧 隨著Windows 11的升級,很多家庭或辦公室開始計劃購入新的電腦。但讓我們難以發(fā)現(xiàn)的是,部分網(wǎng)絡(luò)犯罪分子在計算機(jī)數(shù)據(jù)連接到互聯(lián)網(wǎng)的那一刻就開始對其進(jìn)行跟蹤。 發(fā)表于:2022/11/8 最危險的5大勒索攻擊團(tuán)伙 勒索軟件作為一種重要的威脅媒介,每年都會給企業(yè)組織和基礎(chǔ)設(shè)施運營商造成數(shù)十億美元的損失。這些威脅的背后往往是一些專業(yè)的勒索軟件團(tuán)伙,他們有些會直接攻擊受害者,而另一些則運營流行的勒索軟件即服務(wù)(Ransomware-as-a-Service、RaaS)模式,讓第三方團(tuán)伙(affiliates)去完成勒索活動,并從中收益分成。 發(fā)表于:2022/11/8 溢價63%!身份安全廠商Ping Identity接受28億美元全現(xiàn)金收購方案 日前,企業(yè)身份安全管理廠商Ping Identity在發(fā)布第二季度財報的同時宣布,公司董事會已接受私募股權(quán)公司Thoma Bravo最新開出的私有化收購方案,Thoma Bravo將以每股28.50美元價格全現(xiàn)金方式完成收購,這比Ping Identity在2022年8月2日的收盤價高出63%。該交易尚待監(jiān)管部門和其他方面的批準(zhǔn),預(yù)計將于第四季度完成。 發(fā)表于:2022/11/8 ?…48495051525354555657…?