-
AveMaria 传播手段的更改
所属栏目:[安全] 日期:2023-08-31 来源:DaWei
Ave Maria是其中最古老的一种间谍软件,攻击者越来越喜欢使用其进行攻击,运营方也一直在持续更新和升级。在过去六个月中,研究人员观察到 AveMaria 的传播手段发生了许多变化。攻击者冒充俄罗斯政府的名义发送会议通[详细]
-
怎样采用基于风险的方法应对网络安全威胁
所属栏目:[安全] 日期:2023-08-31 来源:DaWei
在对网络安全管理及安全分析服务商Skybox Security公司进行高级技术总监David Anteliz的分析和阐述中,企业需要转变重心,从重视严重性转变为重视风险。他指出,采用主动和全面的安全策略可以帮助安全团队应对网络安[详细]
-
如何取用基于风险的方法应对网络安全威胁
所属栏目:[安全] 日期:2023-08-31 来源:DaWei
许多公司的网路安全性策略已陈旧,这并不是什么秘密。调研机构最近发布的一份报告发现,在迅速变化的威胁形势下,40%的首席安全官认为他们的企业并没有对网络安全做好充分的准备。 网络安全已经成为企业董事会担忧的[详细]
-
守护智能建筑技术免受网络威胁
所属栏目:[安全] 日期:2023-08-31 来源:DaWei
智能建筑技术的引入完全颠覆了传统的建筑管理模式,为供暖、通风、空调(HVAC)、照明、电梯、生命安全和安保等关键系统提供了更好的控制和效率。部署智能建筑技术的好处包括提高运营效率、改善工作环境质量和降低能源[详细]
-
多重身份认证对于物联网安全非常关键
所属栏目:[安全] 日期:2023-08-31 来源:DaWei
数以十亿计的智能设备互联互通,让我们的生活变得更为便捷和简单。医疗保健、智能家居和制造企业只是受益于物联网提供的数据收集和自动化的部分行业。然而,设备越多,黑客篡改和窃取敏感数据的机会就越大。这就是物[详细]
-
2023版云安全开源用具TOP10
所属栏目:[安全] 日期:2023-08-31 来源:DaWei
据报道称,大约八分之七的企业与组织已经采用了“业务上云”的策略,节省成本、提高效能,但云安全问题也紧跟而来。本期推荐的云安全类开源工具适用于SaaS、PaaS、IaaS等各类云服务模式。1. WazuhWazuh是一[详细]
-
分布式系统安全之分布式系统调节资源聚类
所属栏目:[安全] 日期:2023-08-30 来源:DaWei
与其分散控制不同的就是 P2P 网络,存在许多分布式系统,其中分布式资源和服务之间的交互是使用各种协调机制编排的,这些机制提供了逻辑集中和协调的系统或服务的错觉。协调可以只是调度程序/资源管理器、离散协调器[详细]
-
Web安全之服务器端请求伪造 SSRF 类漏洞解说及预防
所属栏目:[安全] 日期:2023-08-30 来源:DaWei
当服务器向用户提交的未被严格校验的URL发起请求的时候,就有可能会发生服务器端请求伪造(SSRF,即Server-Side Request Forgery)攻击。SSRF是由攻击者构造恶意请求URL,由服务端发起请求的安全漏洞。攻击者可以利用[详细]
-
几款免费的企业级补丁管理工具特点解析
所属栏目:[安全] 日期:2023-08-30 来源:DaWei
对每家企业和组织来说,补丁管理工具都是一种不可或缺的网络安全解决方案,不仅可以识别版本过时的软件应用程序,还能够自动部署和安装相应补丁,从而加强系统的安全性,防止严重的安全漏洞。以下收集整理了几款企业[详细]
-
谷歌云CISO 零信任对保护云计算服务很关键
所属栏目:[安全] 日期:2023-08-30 来源:DaWei
对企业的安保人员而言,保障网络的防御乃是一份困难重重的责任。随着2023年全球经济发展面临不确定性,要确保运营业务复杂的云计算环境不受经济和政治驱动的网络威胁者的影响,安全团队面临着越来越大的工作压力,网[详细]
-
工业物联网攻击是不是对企业构成严重威胁
所属栏目:[安全] 日期:2023-08-30 来源:DaWei
目前,工业发展趋势是将物联网络广泛推广,并为企业提供了更广阔的视野。企业如何在物联网领域确保强大的安全性?什么是工业物联网(IIoT)?工业物联网指的是在工业环境中使用互联设备、传感器和机器。这些设备可以监控[详细]
-
何为多接入边缘计算 MEC
所属栏目:[安全] 日期:2023-08-30 来源:DaWei
了解多元并行边缘计算(MEC)是什么??多接入边缘计算(MEC)是一种网络架构,允许计算、网络和移动服务提供商将一些计算和基于云的流程转移到网络环境的边缘,从而实现更好的性能、延迟和安全性。MEC的含义可分解如下[详细]
-
Cartner 25%的CISO想对安全讲再见
所属栏目:[安全] 日期:2023-08-30 来源:DaWei
若公司没有采取措施面对安全意识下降的问题,预计在未来两年内,网络安全部门将出现相当大的变动。在Gartner 于2月22日发布的一项预测显示,到2025年,将近一半的企业安全负责人将更换工作,其中25%完全是由于多种与[详细]
-
苹果 macOS 平台发觉加密劫持恶意软件
所属栏目:[安全] 日期:2023-08-30 来源:DaWei
macOS 有新勒索软件,威胁者实验室已监测到,通过盗版的 Final Cut Pro 进行分发。该团队例行监控期间,收到了有关于 XMRig 的警报。XMRig 是一种用于挖掘加密货币的命令行工具,其功能并不具备恶意性质,只是由于该[详细]
-
谁应当为家庭网络安全负责
所属栏目:[安全] 日期:2023-08-30 来源:DaWei
由于人们运用日益增加的互联电子产品,其中许多无法运行网络安全软件,家庭网络每年都变得越来越难以保护。由于每台设备都有不同的攻击面和漏洞,消费者设备的日益多样化正在改变安全格局。虽然物联网(IoT)设备最常成[详细]
-
选购新一代云SIEM方案的几个重点
所属栏目:[安全] 日期:2023-08-30 来源:DaWei
以来自著名研究机构Gartner的报告为例,全球SIEM产品市场将持续保持20%以上的年增长率,主要驱动因素仍然是威胁检测、实践响应、攻击面管理以及合规要求。Gartner产品管理副总裁Colin Reid认为,当企业开始选型评估新[详细]
-
数百个Docker容器镜像中隐藏漏洞 下载量高至数十亿次
所属栏目:[安全] 日期:2023-08-29 来源:DaWei
Rezilion发现了数百个Docker容器镜像的存在,这些镜像包含了大多数标准漏洞扫描器和SCA工具都没有检测到的漏洞。研究发现,数百个Docker容器镜像中隐藏着许多高危险性/关键性的漏洞,这些容器镜像的下载量合计达数十[详细]
-
安全团队必须更进过时的工具
所属栏目:[安全] 日期:2023-08-29 来源:DaWei
用于维护公司网络的常规手段并未发挥到最大限度,其能够展现和保护的范围存在局限。正如之前所讨论的,企业网络已经变得原子化,意味着它们是分散的、短暂的、加密的和多样化的(DEED)。这些 DEED 环境和我们用来保护[详细]
-
分布式系统安全之复制管理和协调框架
所属栏目:[安全] 日期:2023-08-29 来源:DaWei
开发可靠的分布式系统的一个基本挑战是支持执行共同任务所需的分散实体的合作,即使某些这些实体或它们之间的通信失败。需要确保服务操作的顺序,并避免对分布式资源进行分区,以便形成一个整体的“协调”[详细]
-
谈谈联邦学习安全综述
所属栏目:[安全] 日期:2023-08-29 来源:DaWei
将机器学习应用于多个区域或节点之间的协同工作,这种方法被称为联机式分布式学习,本质上也就是机器学习,但是他是将多方数据放在一起进行学习,考虑到数据的安全性和隐私性,多个合作方的数据通常不能互通,这也就[详细]
-
微软Edge浏览器革新修复多项Chromium安全漏洞
所属栏目:[安全] 日期:2023-08-29 来源:DaWei
在微软 Edge 浏览器 110 稳定版发布几周后,于周六发布了浏览器的 110.0.1587.56 版本更新,修复了多项 Chromium 安全漏洞。微软的安全页面列出了 Edge 更新中已修复的八个问题。其中之一 CVE-2023-0941 被 CVE 程序[详细]
-
HTTPS协议是怎样防中间人窃听的
所属栏目:[安全] 日期:2023-08-29 来源:DaWei
你必定熟悉了 HTTP 安全连接的规则,知道它是一个安全的通讯协议,可以防止中间人窃听,但是你也知道很多代理都可以对 HTTPS 协议抓包,那 HTTPS 协议是如何防止中间人窃听的呢?还有,HTTPS 也可以双向验证,也就是[详细]
-
管理智能互联建筑内的物联网安全
所属栏目:[安全] 日期:2023-08-29 来源:DaWei
IoT 有着极其重要的全球社会和经济影响,但也存在重大安全问题。尽管几十年来人们一直关注安全和保护网络的想法,但物联网由于其多样化且通常是随意的部署而带来了混乱。建筑技术、运营技术以及商业信息技术现在共享[详细]
-
云安全事件响应的难点 流程与最佳践行
所属栏目:[安全] 日期:2023-08-29 来源:DaWei
随着云计算技术的发展,数据的运算与储存方式也随之改变,它解决了在海量数据之下,传统数据存储技术的性能瓶颈。鉴于现代企业组织对云的使用变得越来越普遍,将云计算应用添加到安全事件响应流程中显得无比重要。安[详细]
-
警惕 针对中文用户的虚假安设程序正在盛行
所属栏目:[安全] 日期:2023-08-29 来源:DaWei
近日,ESET的安全研究人员发现了一种针对东南亚和东亚华裔人群的恶意软件活动。攻击者通过在Google搜索结果中购买误导性广告,诱骗受害者下载安装木马安装程序。未知的攻击者创建了虚假网站,看起来类似于火狐浏览器[详细]
