信息安全最新文章 美國商務(wù)部出臺芯片法案實施細則,“安全合規(guī)”成為優(yōu)先考慮因素! 據(jù)《紐約時報》報道,美國商務(wù)部日前正式出臺了芯片法案實施細節(jié),對美國總統(tǒng)拜登上個月簽署的500億美元CHIPS芯片法案的具體實施工作進行指導。細則內(nèi)容顯示,CHIPS激勵計劃將優(yōu)先考慮遵守信息安全、數(shù)據(jù)跟蹤和驗證標準和指導方針的項目,并在進一步開發(fā)和采用此類標準方面進行推廣。 發(fā)表于:2022/11/4 托管防火墻服務(wù)(MFW)應(yīng)用的利與弊 防火墻作為IT環(huán)境中的基礎(chǔ)設(shè)施和企業(yè)安全運營的中心環(huán)節(jié),已經(jīng)成為企業(yè)組織不可或缺的安全設(shè)備。一方面,防火墻內(nèi)置海量的漏洞特征和威脅庫,可以有效幫助防御大量已知安全風險;另外一方面,防火墻提供強有力的實時阻斷能力,在安全事件處置、應(yīng)急響應(yīng)中也起到無可替代的作用。 發(fā)表于:2022/11/4 公安部等九部門聯(lián)合部署開展打擊懲治涉網(wǎng)黑惡犯罪專項行動 按照全國掃黑除惡斗爭領(lǐng)導小組部署要求和2022年常態(tài)化開展掃黑除惡斗爭工作安排,近日,公安部會同中宣部、中央網(wǎng)信辦、最高人民法院、最高人民檢察院、工信部、司法部、人民銀行、銀保監(jiān)會聯(lián)合印發(fā)通知,部署在全國開展為期一年半的打擊懲治涉網(wǎng)黑惡犯罪專項行動,全力推動常態(tài)化掃黑除惡斗爭在信息網(wǎng)絡(luò)空間持續(xù)縱深開展。 發(fā)表于:2022/11/4 零信任應(yīng)用的新進化 —— 統(tǒng)一微隔離 一直以來,ZTNA(零信任網(wǎng)絡(luò)訪問)與微隔離兩種技術(shù)被認為是零信任架構(gòu)落地的兩個重要基石,ZTNA主要用于解決業(yè)務(wù)外部訪問安全接入問題,微隔離則用于解決業(yè)務(wù)內(nèi)部流量安全交互問題。但是在這種應(yīng)用模式中,ZTNA與微隔離通常會分別獨立部署,在相互協(xié)同配合時會存在較大的“縫隙”,這就給了攻擊者繞過零信任策略的可乘之機。 發(fā)表于:2022/11/4 11種常見的藍牙攻擊方法簡析 在現(xiàn)代生活方式中,藍牙技術(shù)的應(yīng)用已經(jīng)非常普及,這是一種短距離通信開放標準,利用嵌入式芯片實現(xiàn)較短距離之間的無線連接,具有低成本、低功耗、模塊體積小、易于集成等特點,非常適合在新型物聯(lián)網(wǎng)移動設(shè)備中應(yīng)用。 發(fā)表于:2022/11/4 簡析欺騙式防御技術(shù)的價值與應(yīng)用 經(jīng)過2000多年的發(fā)展,欺騙活動已廣泛存在于人類生活的各個方面,而網(wǎng)絡(luò)空間更是欺騙技術(shù)大量應(yīng)用的新興領(lǐng)域之一。以社會工程學為代表的欺騙性攻擊活動屢屢得手,混淆、隱匿、偽造、釣魚等攻擊手段層出不窮。 發(fā)表于:2022/11/4 創(chuàng)新安全廠商云起無垠宣布完成數(shù)千萬元天使輪融資 9月14日,創(chuàng)新安全廠商云起無垠宣布完成數(shù)千萬元天使輪融資,由綠洲資本獨家投資。創(chuàng)始人兼CEO沈凱文表示,本輪融資完成后,公司將進一步打磨產(chǎn)品,建立更為全面的產(chǎn)品矩陣,針對應(yīng)用軟件系統(tǒng)的“開發(fā)、測試、部署、運維”等不同階段,提供有針對性的新一代模糊測試(Fuzzing)技術(shù)解決方案。同時,公司還將會加大市場推廣的力度,提升公司產(chǎn)品的市場覆蓋率和用戶滿意度。 發(fā)表于:2022/11/4 眾圖識人宣布完成數(shù)千萬元 PreA 輪融資 日前,專注敏感數(shù)據(jù)訪問控制的創(chuàng)新安全廠商眾圖識人宣布完成數(shù)千萬元PreA 輪融資。本輪融資由線性資本領(lǐng)投,馳星創(chuàng)投跟投,航行資本提供財務(wù)顧問服務(wù)。 發(fā)表于:2022/11/4 2022年網(wǎng)絡(luò)安全威脅態(tài)勢研究:攻擊面增長將成常態(tài),七成企業(yè)尚未做好應(yīng)對準備! 日前,趨勢科技研究發(fā)布了《2022年網(wǎng)絡(luò)安全威脅態(tài)勢報告(年中版)》,對目前影響網(wǎng)絡(luò)安全發(fā)展格局的重要趨勢和事件進行了盤點和分析。 發(fā)表于:2022/11/4 區(qū)塊鏈真的安全嗎?8大應(yīng)用安全風險需關(guān)注! 近年來,區(qū)塊鏈技術(shù)越來越受歡迎。除了在加密貨幣領(lǐng)域的應(yīng)用外,區(qū)塊鏈技術(shù)已正被用于食品安全、醫(yī)療保健、智能合約等諸多領(lǐng)域。本質(zhì)上看,區(qū)塊鏈就是一串使用密碼學方法相關(guān)聯(lián)產(chǎn)生的數(shù)據(jù)塊,每個區(qū)塊中包含了一定時間內(nèi)網(wǎng)絡(luò)中全部的信息交流數(shù)據(jù),隨著時間推移,這條鏈會不斷增長。 發(fā)表于:2022/11/4 現(xiàn)代企業(yè)必備的9種網(wǎng)絡(luò)安全能力 數(shù)字化轉(zhuǎn)型已經(jīng)成為現(xiàn)代企業(yè)未來發(fā)展的必然趨勢,因此,確保網(wǎng)絡(luò)安全是所有企業(yè)都應(yīng)努力實現(xiàn)的目標。然而由于網(wǎng)絡(luò)安全攻防雙方之間的不對等性,企業(yè)要真正做好網(wǎng)絡(luò)安全工作并不容易,不僅需要完善的專業(yè)知識,更要構(gòu)建全面的網(wǎng)絡(luò)安全防護能力,形成體系化的安全防護模式,才能更好地應(yīng)對各種新型未知網(wǎng)絡(luò)攻擊,保障企業(yè)數(shù)字化發(fā)展安全。 發(fā)表于:2022/11/4 北京大學陳鐘:關(guān)鍵信息基礎(chǔ)設(shè)施安全保護實踐三點體會 陳鐘,北京大學計算機學院教授、網(wǎng)絡(luò)與信息安全實驗室主任,長期從事網(wǎng)絡(luò)與信息安全、領(lǐng)域軟件工程、區(qū)塊鏈技術(shù)教學與科研工作,曾主持和參加完成國家科技部重大專項等課題二十余項,取得多項成果,曾獲國家級、部委級科技成果和教學成果獎勵多項。發(fā)表科技論文150余篇,培養(yǎng)學術(shù)博士和碩士研究生百余人。曾任公安部信息通信標準化技術(shù)委員會委員、GB17859起草人,現(xiàn)為中國計算機學會會士、常務(wù)理事,全國信息安全標準化技術(shù)委員會WG1工作組成員。 發(fā)表于:2022/11/4 培養(yǎng)員工網(wǎng)絡(luò)安全意識的7個習慣及建議 Verizon的2022年數(shù)據(jù)泄露調(diào)查報告發(fā)現(xiàn),人為錯誤是82%的違規(guī)行為的關(guān)鍵驅(qū)動因素,這就是為什么企業(yè)必須解決工作場所的網(wǎng)絡(luò)安全意識,并確保員工配備正確的指導和資源,以幫助企業(yè)最大限度地降低風險。 發(fā)表于:2022/11/4 亞信安全發(fā)布全面勒索治理“方舟計劃” 當前勒索病毒全球肆虐,勒索病毒攻擊已成為網(wǎng)絡(luò)安全最大威脅,并已形成大量分工細致、專業(yè)化、職業(yè)化的勒索團體組織。9月20日,亞信安全正式發(fā)布全面勒索治理 “方舟計劃”,以新一代勒索治理理念為指引,以產(chǎn)品技術(shù)為基礎(chǔ),以安全服務(wù)為支撐,形成三位一體的勒索治理模式,并依此形成全鏈條、立體化的勒索治理能力。 發(fā)表于:2022/11/4 VMware年度網(wǎng)絡(luò)安全報告的八個關(guān)鍵發(fā)現(xiàn) 日前,VMware公司發(fā)布了《2022年全球安全事件威脅響應(yīng)報告》,通過對125位企業(yè)網(wǎng)絡(luò)安全事件響應(yīng)專家的調(diào)研,并結(jié)合企業(yè)實際發(fā)生的安全響應(yīng)事件分析,對當前網(wǎng)絡(luò)安全發(fā)展態(tài)勢進行了研討。 發(fā)表于:2022/11/4 ?…70717273747576777879…?