- 
            	  用深信服SASE计划筑牢5G时代的企业网络安全防线所属栏目:[安全] 日期:2021-12-18 热度:86 5G新技术的发展进一步加速企业数字化转型,其超高速率、超低延迟、超大连接的特点也对数字化下企业网络安全架构提出更高的要求。 9月28日,在英特尔5G云网融合智能边缘峰会上,深信服SASE业务运营总监邵建华发表了《SASE:5G无边界时代的网络安全建设思路》[详细] 
- 
            	  深信服蓝军攻防专家CCS 2021技术盘点所属栏目:[安全] 日期:2021-12-17 热度:74 9月26-27日,CCS2021成都网络安全大会(以下简称CCS2021)在成都市中国-欧洲中心举行,本次大会由四川省互联网信息办公室指导,成都市互联网信息办公室、成都高新区管委会联合主办,该大会是行业知名安全企业共同打造的成都网络安全大会新品牌、新名片,深[详细] 
- 
            	  2021上半年勒索病毒趋势报告分析所属栏目:[安全] 日期:2021-12-17 热度:174 2021年已过三分之二,除了应对新冠病毒持续的冲击外,全球各行业还在面对一种持续激增、愈发顽固的流行病勒索病毒。据海外研究团队CheckPoint Research统计,2021年5月勒索病毒攻击次数相对年初增加了41%,相对2020年6月同比增加了 93%。 根据深信服最新颁[详细] 
- 
            	  最新蓝牙芯片漏洞曝光 分析你的设备中招没所属栏目:[安全] 日期:2021-12-17 热度:162 日前,来自新加坡科技与设计大学的安全研究人员发布视频称,他们发现了一个新的蓝牙芯片安全漏洞BrakTooth,这一漏洞影响了包括英特尔、高通和德州仪器在内的11家供应商的13款蓝牙芯片组,估计可能有1400多种商业产品受到影响。 考虑到受影响的产品种类繁多[详细] 
- 
            	  威胁升级,AAA安全框架下Commvault的应对方法所属栏目:[安全] 日期:2021-12-17 热度:189 以勒索软件为代表的网络威胁正从小概率事件变为时间问题,去年底的Solarwinds事件还未消退,7月初针对IT服务供应商Kayesa的供应链黑客攻击又破规模之最。Check Point Research的《网络攻击趋势:2021年年中报告》显示,2021年上半年,全球勒索软件攻击数量[详细] 
- 
            	  Commvault多层数据安全策略,推动企业迎战勒索软件攻击所属栏目:[安全] 日期:2021-12-17 热度:149 企业数据安全的城池正陷入内外交困之境城外是此消彼长且不断变种升级的勒索软件,SonicWall的研究报告显示,勒索软件攻击量在2021年上半年猛增至3.047亿次,同比增长151%;城内则有着数据误删、访问权限混乱乃至密码、政策、数据的破坏等各种现实风险,如何[详细] 
- 
            	  应完善汽车网络安全与数据安全监管所属栏目:[安全] 日期:2021-12-17 热度:186 中国汽车产业发展国际论坛昨天(5日)闭幕,工信部相关负责人明确指出,随着汽车智能化、网联化的发展,网络数据安全问题凸显,如果监管措施不能及时跟上,可能带来重大的安全隐患。 我国新能源和智能网联汽车保持快速发展,今年18月新能源汽车产销预计超过[详细] 
- 
            	  塑造数据安全体系,保障数据要素安全流通流转所属栏目:[安全] 日期:2021-12-17 热度:117 8月26日,为期3天的北京网络安全大会正式开幕。作为大会重要论坛之一,数据安全与治理论坛于8月27日下午召开,联通数字科技有限公司总裁李广聚受邀出席,并发表《构建数据安全体系,保障数据要素安全流通流转》主题演讲,分享基于运营商视角的大规模数据安[详细] 
- 
            	  改变安全方案、深耕中国市场所属栏目:[安全] 日期:2021-12-17 热度:195 久未见诸国内媒体的摩托罗拉系统公司,近日重磅推出重塑安全解决方案,宣布将深耕中国企业市[详细] 
- 
            	  无密码时代马上到来?所属栏目:[安全] 日期:2021-12-17 热度:119 基于知识的身份验证方法(例如密码)的失误继续困扰着公司。Verizon的《2021年数据泄露调查报告》发现,61%的数据泄露涉及登录凭据泄露。现在是时候重新考虑密码的有效性。 这也无怪乎,无密码身份验证对话开始升温。Forrester Research公司分析师Sean Ryan[详细] 
- 
            	  物联网崛起 嵌入式系统安全日益受关注所属栏目:[安全] 日期:2021-12-17 热度:120 有些人担心非传统联网设备的增加可能意味着为攻击者提供更多潜在切入点来入侵企业。同时,很多这些设备都属于嵌入式系统范畴,该领域的专家担心,从嵌入式技术令人担忧的历史来看,这种技术可能给企业带来最严重的安全风险。 传统上来看,嵌入式设备包含很[详细] 
- 
            	  OWASP Top10 列表是否够用引发的分析所属栏目:[安全] 日期:2021-12-17 热度:156 对安全行业的人来说, OWASP Top10 恐怕没有人觉得陌生,这已经是一个众所周知的项目。这个项目已经运行了很多年,在过去的10年当中,这个项目分别在2004年、2007年、2010年、2013年、2017年几乎每三年发布一次更新,每一次发布的 Top10 漏洞列表都是当时最[详细] 
- 
            	  分析CDN网络安全防护方案所属栏目:[安全] 日期:2021-12-17 热度:128 今天通过SaltStack漏洞这个药引子,聊聊CDN网络安全防护这个话题。先聊聊,CDN定义:Content Delivery Network,内容分发网络,给用户带来的价值,加速获得其静态或者动态内容,典型的应用场景,360安全卫士中的软件安装,后台使用的就CDN网络。在比如目前[详细] 
- 
            	  BEC攻击愈演愈烈,如何才能根除这种攻击?所属栏目:[安全] 日期:2021-12-17 热度:154 近年来,商业邮件欺诈 (Business Email Compromise, BEC)攻击在流行性和创新性方面都得到了发展。BEC 欺诈各不相同,但它们一般都有一个共同点,就是瞄准那些拥有金融控制权的工作人员(无论其是在大型或小型组织中),然后对其实施有针对性的鱼叉式网络钓[详细] 
- 
            	  Dark Nexus僵尸网络盘点所属栏目:[安全] 日期:2021-12-17 热度:155 Bitdefender 安全研究人员发现了一款新出现的IoT僵尸网络Dark Nexus。Dark Nexus利用被黑的智能设备来发起DDoS攻击,通过平台来提供DDoS 租赁服务。 研究人员发现Dark Nexus 通过凭证填充对路由器(Dlink、ASUS等知名品牌)、视频录像机、温感摄像机等不同[详细] 
- 
            	  工作场所保护电子邮件安全的五个历程所属栏目:[安全] 日期:2021-12-17 热度:182 Sophos电子邮件产品管理高级总监David Mitchell分享了他的主要技巧,以优化工作场所的电子邮件安全性。 尽管工作场所的聊天和即时通讯应用越来越多,但对许多人来说电子邮件仍继续在内部和外部业务通信中占主导地位。 不幸的是,电子邮件还是网络攻击的最常[详细] 
- 
            	  网络钓鱼活动通过WOFF模糊和电报渠道进行通信所属栏目:[安全] 日期:2021-12-17 热度:53 FireEye Email Security最近遇到了各种钓鱼攻击,它们主要来自美洲和欧洲,使用源代码混淆受损或错误的域名。这些域名伪装成真实的网站并窃取了信用卡数据等个人信息。然后,被窃取的信息被共享给跨平台、基于云的即时消息传递应用程序。 在繁忙的假期前夕[详细] 
- 
            	  利用网页中的 6 个特征字段检测钓鱼网站所属栏目:[安全] 日期:2021-12-17 热度:86 你可能会认为钓鱼网站很难检测和跟踪,但实际上,许多钓鱼网站都包含唯一标识它们的HTML片段。本文就以英国皇家邮政(Royal Mail)钓鱼网站为例来进行说明,它们都包含字符串css_4WjozGK8ccMNs2W9MfwvMVZNPzpmiyysOUq4_0NulQo。 这些长而随机的字符串是追踪钓[详细] 
- 
            	  Water Pamola通过恶意订单对电商发起入侵所属栏目:[安全] 日期:2021-12-17 热度:82 自2019年以来,趋势科技的研究人员一直在追踪一个被称为Water Pamola的攻击活动。该活动最初通过带有恶意附件的垃圾邮件攻击了日本、澳大利亚和欧洲国家的电子商务在线商店。 但是,自2020年初以来,研究人员注意到Water Pamola的活动发生了一些变化。现在[详细] 
- 
            	  怎样为物理和虚拟环境提供最大限度防护所属栏目:[安全] 日期:2021-12-17 热度:94 随着数据中心不断向云化的演变,物理和虚拟之间的界限越来越模糊。企业要将重要数据和应用程序迁移到基于云的环境中,但是对于安全来说面临着重重挑战。为了保护物理和虚拟服务器,IT专家一直以来都依靠防病毒等传统的防护技术,但这些传统安全解决方案往往[详细] 
- 
            	  Mozilla 自身是怎样模糊 Firefox 浏览器的?所属栏目:[安全] 日期:2021-12-17 热度:154 Mozilla一直在模糊Firefox及其底层组件,它已被证明是识别质量和安全漏洞的最有效方法之一。通常,研究人员会在不同级别上应用模糊测试:浏览器作为一个整体进行模糊测试,但也需要花费大量时间来对孤立的代码(例如使用libFuzzer)或整个组件(例如使用单[详细] 
- 
            	  JSP文件管理后门工具jsp-file-browser是啥样的所属栏目:[安全] 日期:2021-12-17 热度:112 JSP文件管理后门工具jsp-file-browser是怎样的,相信很多没有经验的人对此束手无策,为此本文总结了问题出现的原因和解决方法,通过这篇文章希望你能解决这个问题。 JSP文件管理后门工具jsp-file-browser 在网页后门中,快速浏览服务器文件非常重要。为此,[详细] 
- 
            	  如何进行fastjson小于1.2.25版本反序列CVE-2017-18349漏洞解析所属栏目:[安全] 日期:2021-12-17 热度:52 如何进行fastjson小于1.2.25版本反序列CVE-2017-18349漏洞分析,针对这个问题,这篇文章详细介绍了相对应的分析和解答,希望可以帮助更多想解决这个问题的小伙伴找到更简单易行的方法。 下面将对fastjson1.2.25反序列漏洞进行漏洞原理分析、本地调试验证等[详细] 
- 
            	  Docker中怎么开启SELinux所属栏目:[安全] 日期:2021-12-17 热度:98 这篇文章主要介绍Docker中怎么启用SELinux,在日常操作中,相信很多人在Docker中怎么启用SELinux问题上存在疑惑,小编查阅了各式资料,整理出简单好用的操作方法,希望对大家解答Docker中怎么启用SELinux的疑惑有所帮助!接下来,请跟着小编一起来学习吧![详细] 
- 
            	  保护Docker容器安全的办法有哪些所属栏目:[安全] 日期:2021-12-17 热度:58 这篇文章主要讲解了保护Docker容器安全的方法有哪些,文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学习保护Docker容器安全的方法有哪些吧! 应用程序的容器化涉及将应用程序代码及其依赖项(所需的库,框架和配[详细] 
