-
选购新一代云SIEM方案的几个重点
所属栏目:[安全] 日期:2023-08-30 热度:5048
以来自著名研究机构Gartner的报告为例,全球SIEM产品市场将持续保持20%以上的年增长率,主要驱动因素仍然是威胁检测、实践响应、攻击面管理以及合规要求。Gartner产品管理副总裁Colin Reid认为,当企业开始选型评估新[详细]
-
数百个Docker容器镜像中隐藏漏洞 下载量高至数十亿次
所属栏目:[安全] 日期:2023-08-29 热度:3278
Rezilion发现了数百个Docker容器镜像的存在,这些镜像包含了大多数标准漏洞扫描器和SCA工具都没有检测到的漏洞。研究发现,数百个Docker容器镜像中隐藏着许多高危险性/关键性的漏洞,这些容器镜像的下载量合计达数十[详细]
-
安全团队必须更进过时的工具
所属栏目:[安全] 日期:2023-08-29 热度:640
用于维护公司网络的常规手段并未发挥到最大限度,其能够展现和保护的范围存在局限。正如之前所讨论的,企业网络已经变得原子化,意味着它们是分散的、短暂的、加密的和多样化的(DEED)。这些 DEED 环境和我们用来保护[详细]
-
分布式系统安全之复制管理和协调框架
所属栏目:[安全] 日期:2023-08-29 热度:7719
开发可靠的分布式系统的一个基本挑战是支持执行共同任务所需的分散实体的合作,即使某些这些实体或它们之间的通信失败。需要确保服务操作的顺序,并避免对分布式资源进行分区,以便形成一个整体的“协调”[详细]
-
谈谈联邦学习安全综述
所属栏目:[安全] 日期:2023-08-29 热度:5974
将机器学习应用于多个区域或节点之间的协同工作,这种方法被称为联机式分布式学习,本质上也就是机器学习,但是他是将多方数据放在一起进行学习,考虑到数据的安全性和隐私性,多个合作方的数据通常不能互通,这也就[详细]
-
微软Edge浏览器革新修复多项Chromium安全漏洞
所属栏目:[安全] 日期:2023-08-29 热度:3373
在微软 Edge 浏览器 110 稳定版发布几周后,于周六发布了浏览器的 110.0.1587.56 版本更新,修复了多项 Chromium 安全漏洞。微软的安全页面列出了 Edge 更新中已修复的八个问题。其中之一 CVE-2023-0941 被 CVE 程序[详细]
-
HTTPS协议是怎样防中间人窃听的
所属栏目:[安全] 日期:2023-08-29 热度:72
你必定熟悉了 HTTP 安全连接的规则,知道它是一个安全的通讯协议,可以防止中间人窃听,但是你也知道很多代理都可以对 HTTPS 协议抓包,那 HTTPS 协议是如何防止中间人窃听的呢?还有,HTTPS 也可以双向验证,也就是[详细]
-
管理智能互联建筑内的物联网安全
所属栏目:[安全] 日期:2023-08-29 热度:1534
IoT 有着极其重要的全球社会和经济影响,但也存在重大安全问题。尽管几十年来人们一直关注安全和保护网络的想法,但物联网由于其多样化且通常是随意的部署而带来了混乱。建筑技术、运营技术以及商业信息技术现在共享[详细]
-
云安全事件响应的难点 流程与最佳践行
所属栏目:[安全] 日期:2023-08-29 热度:8670
随着云计算技术的发展,数据的运算与储存方式也随之改变,它解决了在海量数据之下,传统数据存储技术的性能瓶颈。鉴于现代企业组织对云的使用变得越来越普遍,将云计算应用添加到安全事件响应流程中显得无比重要。安[详细]
-
警惕 针对中文用户的虚假安设程序正在盛行
所属栏目:[安全] 日期:2023-08-29 热度:5852
近日,ESET的安全研究人员发现了一种针对东南亚和东亚华裔人群的恶意软件活动。攻击者通过在Google搜索结果中购买误导性广告,诱骗受害者下载安装木马安装程序。未知的攻击者创建了虚假网站,看起来类似于火狐浏览器[详细]
-
ChatGPT 之于网络安全的威胁比大多数人意识到的要大
所属栏目:[安全] 日期:2023-08-29 热度:5942
可获得一款名为“聊天机器人”的人工智能语音识别工具,已经风靡互联网。虽然人工智能有可能帮助IT和安全团队提高效率,但它也使威胁行为者能够开发恶意软件。在接受 Help Net Security 采访时,Ivanti 首[详细]
-
物联网时代 我们要面对啥样的挑战呢
所属栏目:[安全] 日期:2023-08-28 热度:5721
请查看工业和信息化部发布的相关数据,中国移动网络中连接物联网(IoT)的设备达到16.98亿台,超过了手机用户的数据。这一趋势正在加速。除了数字生活方式的明显扩展,例如“智能家居”,工业物联网(IIoT)的[详细]
-
安全智能合约工具 端到端研发人员指南
所属栏目:[安全] 日期:2023-08-28 热度:9928
对一些人来说,编写安全智能合约很难。本文将介绍Web3中的一些安全工具,以提高智能合约的安全性。毫无疑问,编写安全智能合约比较困难,即使是高级开发人员编写的智能合约也可能被黑客攻击。由于这些智能合约通常具[详细]
-
Linux内核寻常保护和绕过技术
所属栏目:[安全] 日期:2023-08-28 热度:2620
内核是操作系统的核心部分。内核负责管理计算机的硬件资源,并实现操作系统的基本功能。内核是操作系统中最重要的部分,它是操作系统与硬件之间的桥梁。内核可以被看作是操作系统的“心脏”,负责控制和管[详细]
-
勒索软件 BlackBasta 2.0 的科技演变
所属栏目:[安全] 日期:2023-08-28 热度:4111
研究人员发现 BlackBasta 勒索软件开始使用全新的样本文件。新版本的 BlackBasta 相比旧版本更新了许多代码(包括文件加密算法与库文件),拥有更低的引擎检出率。恶意样本的大部分字符串都已经经过混淆,文件名也已[详细]
-
网络安全的将来 预测和趋势
所属栏目:[安全] 日期:2023-08-28 热度:7073
由于不安全的互联网状态日益严重,网络安全已成为企业和个人密切相关的关键问题。越来越多的敏感信息在线存储和传输,这使得防范网络犯罪比以往任何时候都更加重要。尽管近年来网络安全措施有了显着改善,但网络犯罪[详细]
-
黑客攻击数据中心以获取全球大型企业的信息
所属栏目:[安全] 日期:2023-08-28 热度:3402
据 Resecsecurity 网络安全服务提供商称,在过去一年半的时间里,该公司已经观察到针对全球多个国家和地区的多个数据中心的网络攻击,导致一些全球规模最大的企业的信息泄露,并在暗网上发布访问凭证。最近,在各种恶[详细]
-
怎样确保物联网边缘设备处理器的安全性
所属栏目:[安全] 日期:2023-08-28 热度:6988
请阅读此处,以了解如何提升您物联网边缘设备的处理器安全性。边缘应用越来越多地涉及数据处理和分析,利用机器学习(ML)算法,使物联网(IoT)设备能够以其自主的方式及时做出决策并提供可靠的服务。物联网边缘设备需要[详细]
-
工信部 规范安装卸载行为 增强个人信息保护等
所属栏目:[安全] 日期:2023-08-28 热度:9930
改进服务和提高交付质量以提升客户满意度,维护良好的信息消费环境,促进行业高质量发展,工业和信息化部近日印发通知,部署进一步提升移动互联网应用服务能力。1.确保知情统一安装。向用户推荐下载APP应遵循公开、透[详细]
-
网络安全之面对大众的应用安全保护
所属栏目:[安全] 日期:2023-08-28 热度:571
尽管存在许多方法来确保应用程序的完整性,但允许安全团队快速轻松地保护应用程序并以自助服务方式影响安全状况的捆绑包正变得越来越流行。路径发现:将机器学习 (ML) 应用于环境中的流量,使我们能够跟踪请求速率、[详细]
-
网站和电子邮件内的Web信标
所属栏目:[安全] 日期:2023-08-28 热度:2430
目前有大量的追踪器,它们收集用户在线活动的信息。但出于各种目的,我们已经习惯了在线服务提供商、营销机构和分析公司跟踪我们的每一次鼠标点击、我们的社交帖子、浏览器和流媒体服务。这些被收集的数据可用于改善[详细]
-
如何解决物联网设备的安全难题
所属栏目:[安全] 日期:2023-08-25 热度:5805
据Venture Market Research的报告,这表明此趋势的持续,全球物联网医疗市场目前价值735亿美元,预计到2028年将增长到1900亿美元以上。然而,随着数十亿设备的连接,医疗保健行业物联网设备的安全性已成为一个主要问[详细]
-
SOAR在企业安全运营工作中的几个经典应用
所属栏目:[安全] 日期:2023-08-25 热度:3383
企业面临着日益扩大的数据被网络黑客入侵的风险,以及数字化业务资产价值不断提升,企业面临的攻击威胁也在不断增加。为了应对挑战,企业需要进一步增强安全运营中心的自动化水平,提高消除安全威胁的速度和敏捷性,[详细]
-
Fortinet谈ChatGPT火爆引发的网络安全行业剧变
所属栏目:[安全] 日期:2023-08-25 热度:3160
据Fortinet Guard的报告,当前网络威胁正朝着使用人工智能的方向发展,ChatGPT的火爆之际的猜测、探索和事实正在成为这一论断的佐证。攻守之道在AI元素的加持下也在悄然发生巨变。Fortinet认为在攻击者利用ChatGPT等[详细]
-
研究表明防范措施难以应付网络攻击者对工业基础设施的不断攻击
所属栏目:[安全] 日期:2023-08-25 热度:7306
对工厂机械设备实施的多方面威胁也日益增加,数量也越来越多。研究发现,采用一个模块化恶意软件工具包,就能够针对不同行业垂直领域的数万个工业控制系统(ICS)进行攻击。与此同时,Dragos公司发布的事件响应报告表明[详细]
