-
许多企业没有做好云服务中断的准备
所属栏目:[安全] 日期:2018-07-06 热度:67
一些企业不知道云中断会花费多少费用,谁负责恢复数据和工作负载、客户或云计算服务提供商。 云服务中断并不是一件小事。云计算对于企业运营来说与现代IT工具包一样重要。几分钟,甚至几小时甚至几天的中断时间,都会对企业的利润产生深远的影响。 云计算[详细]
-
工信部发布IPv6规模部署行动计划 强化网络安全保障
所属栏目:[安全] 日期:2018-07-06 热度:176
副标题#e# 国家信息安全漏洞共享平台上周共收集、整理信息安全漏洞244个,互联网上出现SIMATIC S7-400 PLC存在拒绝服务漏洞、D-Link DIR-815跨站脚本漏洞(CNVD-2018-08947)等零日代码攻击漏洞,上周信息安全漏洞威胁整体评价级别为中。 一周行业要闻速览[详细]
-
SD-WAN安全三代之变
所属栏目:[安全] 日期:2018-07-06 热度:127
如果不向分支机构提供本地互联网访问,用户就无法充分利用SD-WAN提供的所有优势,并且用户需要在提供安全服务的前提下访问本地互联网。SD-WAN具备诸多的优势,但是不具备提供边缘安全的功能。 尽管有人说SD-WAN的数据在传输过程中是加密的,而且一些SD-WAN[详细]
-
对云计算环境的规范和立法,也是一个需要关注的问题
所属栏目:[安全] 日期:2018-07-06 热度:176
云计算还有一些安全问题有待解决。由于云计算最开始是在企业内部网络运行,并不对外开放,因此云计算在设计之初没有太多考虑安全性问题,从而导致云计算开放后在安全方面的一系列问题。 (1)传统的IT系统是封闭的,存在于企业内部,对外暴露的只有网页服[详细]
-
如何加强云端数据安全
所属栏目:[安全] 日期:2018-07-06 热度:132
云计算的迅速发展和广泛应用,改变了业界人士的话题,已经从是否将业务运行在云端转变为何时移动到云端或应该如何移动到云端并运营?随着这一变化,预计从基础设施和应用程序被移动/实施时就有了针对云计算的安全性。从历史上看,安全一直是企业云采用的最[详细]
-
企业采用混合云如何拯救数字化转型的失败
所属栏目:[安全] 日期:2018-07-06 热度:100
无论是快餐连锁店停业,还是标志性零售商的倒闭,人们对此津津乐道,而一些业界知名企业经营失败时,人们却很难置身事外。例如,当一家标志性零售商消失在人们的视线中时,商界领袖可能会对此特别感兴趣。而在这些情况下,致使组织走向衰亡之路的问题突然[详细]
-
微软、谷歌发现新的芯片漏洞 英特尔和AMD等受影响
所属栏目:[安全] 日期:2018-07-05 热度:144
据路透社北京时间5月22日报道,微软和谷歌网络安全研究员发现了新的芯片漏洞,该漏洞与今年1月出现的Spectre和Meltdown漏洞有关,对许多现代计算芯片造成影响。 最新的芯片漏洞名为Speculative Store Bypass或变种4,因为它与此前发现的漏洞属于同一家族。[详细]
-
《网络安全法》持续推进 万能钥匙非法共享热点被罚25万
所属栏目:[安全] 日期:2018-07-05 热度:127
近日,上海通信管理局发布《关于对上海连尚网络科技有限公司行政处罚的通告 》,通告显示该公司产品-WiFi万能钥匙未提供可靠机制保证共享WiFi密码的用户为WiFi热点所有者或征得其所有者的同意而分享,责令改正并处罚款25万元人民币。 事件起源于,今年4月[详细]
-
分层安全用于通用客户端设备(uCPE)部署的准则
所属栏目:[安全] 日期:2018-07-05 热度:185
分层是一种众所周知的安全策略。通过使用层,我们增加了穿透的难度并减少了出现故障带来的影响。 以下是将分层安全应用于通用客户端设备(uCPE)部署的一些准则。uCPE层包括平台层(管理、虚拟化和网络),应用层以及管理和编排(MANO)层。 uCPE由在标准[详细]
-
云安全未来的三个趋势
所属栏目:[安全] 日期:2018-07-05 热度:200
用户每天要访问两到三台设备。如果你是一个IT工作者,那这个数字毫无疑问会更大。 云在发展的同时,围绕着它的安全环境也在不断的发展。越来越多的信息,通过云端在传递着。而对于安全的关注点也从原来的端点安全,转移到了交付的应用程序、数据和用户体验[详细]
-
红帽 Linux 的 DHCP 客户端被发现易遭受命令行注入攻击
所属栏目:[安全] 日期:2018-07-05 热度:141
一名 Google 安全研究人员在 Red Hat Linux 及其衍生版(如 Fedora 操作系统)的 DHCP 客户端中发现了一个严重的远程命令行注入漏洞。该漏洞编号为 CVE-2018-1111,可能会使得攻击者在目标系统上以 root 权限执行任意命令。 当你的系统加入网络,DHCP 客户[详细]
-
人为错误可能带来重大的云安全风险
所属栏目:[安全] 日期:2018-07-05 热度:111
黑客总是在IT系统中寻找漏洞,企业一直在警惕防备。虽然有许多工具可以帮助保护数据和检测威胁,但这些工具都存在云安全风险:工具不能避免人为因素。 人无完人,终端用户和IT团队也一样。他们容易受到网络钓鱼攻击,也可能会发生普通的失误,例如:他们可[详细]
-
一体化漏洞评估管理 盛邦安全推出银行安全漏洞解决方案
所属栏目:[安全] 日期:2018-07-05 热度:80
在信息科技助力银行高速发展和服务转型的同时,银行面临严峻的安全挑战,Web应用及内网的安全漏洞导致银行数字资产面临严重威胁中。为了帮助银行客户更高效的扫描、修补漏洞,提升金融安全水平,盛邦安全推出了银行安全漏洞管理解决方案,凭借其多形态的产[详细]
-
SonicWall推出Capture云平台,将虚拟功能及端点安全引入其广泛的网络安全产品组合
所属栏目:[安全] 日期:2018-07-05 热度:52
副标题#e# 2018年5月14日,中国北京保护着全球超过100万个网络、值得信赖的安全合作伙伴SonicWall公司推出SonicWall Capture云平台,该平台将安全、管理、分析和实时威胁情报紧密集成在整个公司的网络、电子邮件、移动和云安全产品组合中。SonicWall还在其[详细]
-
企业首席信息安全官如何应对云计算安全
所属栏目:[安全] 日期:2018-07-05 热度:187
如今,大部分组织都在将一些工作负载和资产转移到云端。根据最近的一份调查报告,许多企业的首席信息安全官(CISO)对安全控制和人才短缺问题感到担忧,40%的企业因这些问题而放缓业务迁移。 报告发现,尽管83%的IT专业人士表示他们将敏感数据存储在公共云[详细]
-
如何将威胁情报整合到安全意识项目中?
所属栏目:[安全] 日期:2018-07-05 热度:53
网络威胁情报(Cyber threat intelligence,简称CTI)以及作为其立足根基的安全运营正在更为广泛的业务体系中快速增长。根据研究结果显示,93%的受访者表示他们至少在一定程度上意识到了网络威胁情报带来的助益。然而,只有41%的受访者开始将网络威胁情报[详细]
-
蔷薇灵动或成为云安全领域“独角兽”?
所属栏目:[安全] 日期:2018-07-05 热度:112
副标题#e# 纵观近两年的安全市场,随着云计算大规模的应用,云安全的发展势头最为凶猛,大大小小的云安全厂商迅速在安全市场崛起。而随着云安全市场的扩展,新兴技术也在不断涌现,微隔离就是目前云安全领域的前沿技术之一,国内主要的网络安全厂商都纷纷先[详细]
-
使用云服务器的7条安全提示
所属栏目:[安全] 日期:2018-07-05 热度:163
公共云服务器为企业和开发者提供了广泛的优势。通过降低硬件和内部IT基础架构的资本支出以及SaaS、PaaS和IaaS等服务,它提供无与伦比的灵活性,提高投资回报率,并使IT团队能够专注于更多关键业务项目。 但是,从安全角度来看,用户需要解决一些问题。由于[详细]
-
云计算时代如何保护自己的数据
所属栏目:[安全] 日期:2018-07-05 热度:178
随着越来越多的组织采用云计算,内部部署数据中心的时代将会逐渐终结。从小规模企业到规模最大的跨国公司,无论在哪里,都可以看到云计算应用程序。云计算服务的使用量每年都会持续增长,截至2016年,每个组织平均使用1427个云服务。 虽然这一强劲的增长前[详细]
-
美海军614G机密被盗|谷歌拒绝将AI用于武器
所属栏目:[安全] 日期:2018-07-05 热度:148
美国政府宣称,在2018年1月与2月期间,美国海军某承包人所有的电脑被中国的黑客攻击因此,有敏感文件遭泄露。泄露的数据有关美方的水下机密,包括超声波反舰队导弹。该武器原计划在2020年前部署于美军潜艇。 初步调查统计,黑客窃取了大约614GB的资料储存[详细]
-
网络安全法施行一周年 网络安全筑起五道"防火墙"
所属栏目:[安全] 日期:2018-07-05 热度:121
6月1日,网络安全法施行一周年,网络安全防护逐步升级,专项治理行动成效初显,多项顽疾仍亟待根治 网络安全法施行一周年 网络安全筑起五道"防火墙" 防范诈骗 火眼金睛强预警 抓回162名案犯,捣毁犯罪窝点14个,冻结资金2000多万元日前,吉林省一特大网络[详细]
-
价值百亿美元的漏洞|腾讯发现14个宝马漏洞|Z-Wave遇降维打击
所属栏目:[安全] 日期:2018-07-05 热度:161
近日,360公司的Vulcan团队发现了区块链平台EOS的一系列高危漏洞。 经验证,部分漏洞可以在EOS节点上远程执行任意代码,直接控制和接管EOS上运行的所有节点,包括交易所充值提现节点、数字货币钱包服务器节点等。由于区块链网络自身区中心化的特点,一个区[详细]
-
第三代网络攻击来袭 数博会共商数据安全新秩序
所属栏目:[安全] 日期:2018-07-05 热度:120
2017年,蠕虫勒索病毒WannaCry在全球范围大爆发,坏兔子在欧洲多个国家攻击交通及政府组织,2018年,Facebook数据泄密事件涉及多达300万用户隐私,甚至涉及到影响总统大选结果。层出不穷的网络安全事件让数据安全问题再次凸显,各国正在技术和法律层面积极[详细]
-
开源软件的供应链是否存在安全风险?
所属栏目:[安全] 日期:2018-07-05 热度:109
去年发生了一些令人震惊的攻击,这使得开源软件供应链的安全性备受质疑。成千上万的计算机被一个免费的安全软件工具CCleaner故意损坏,同一周内一群黑客向Python Package Index(PyPI)(Python的公共软件包存储库)添加了故意损坏的Python库,这些软件包[详细]
-
加拿大两银行遭黑客侵袭 近9万名客户数据被窃
所属栏目:[安全] 日期:2018-07-05 热度:51
据路透社北京时间5月29日报道,加拿大蒙特利尔银行(Bank of Montreal)和加拿大帝国商业银行(Canadian Imperial Bank of Commerce)周一表示,网络攻击者可能窃取了两家银行近9万名客户的数据,这似乎是该国金融机构首次遭到黑客重大攻击。 加拿大第四大[详细]

浙公网安备 33038102330484号