信息安全最新文章 Gartner:2023年網(wǎng)絡(luò)安全八大關(guān)鍵預(yù)測 今年年初Gartner曾發(fā)布“2022-23八大網(wǎng)絡(luò)安全預(yù)測”,警告企業(yè)不僅需要為壞性更強的網(wǎng)絡(luò)攻擊做好準備,同時還要在業(yè)務(wù)和管理層中確立新的安全價值觀。Gartner建議企業(yè)優(yōu)先考慮將網(wǎng)絡(luò)安全投資作為風(fēng)險管理的核心,并將其視為對業(yè)務(wù)的投資。 發(fā)表于:12/5/2022 美國警方采購汽車取證工具,可破解萬款車型信息娛樂系統(tǒng)提取數(shù)據(jù) 車載信息娛樂系統(tǒng)被設(shè)計為存儲大量用戶數(shù)據(jù),攻擊者可在不訪問手機的情況下,通過與車載系統(tǒng)的連接記錄恢復(fù)大量手機信息; 發(fā)表于:12/5/2022 十位頂級CISO預(yù)測:2023年網(wǎng)絡(luò)安全發(fā)展態(tài)勢與優(yōu)先事項 2022年,在日趨實戰(zhàn)化、高動態(tài)、高強度對抗的網(wǎng)絡(luò)安全環(huán)境中,網(wǎng)絡(luò)安全廠商和企業(yè)用戶都在重新思考和評估新的安全技術(shù)、安全戰(zhàn)術(shù)和安全策略。 發(fā)表于:12/5/2022 十位頂級CISO預(yù)測:2023年網(wǎng)絡(luò)安全發(fā)展態(tài)勢與優(yōu)先事項 2022年,在日趨實戰(zhàn)化、高動態(tài)、高強度對抗的網(wǎng)絡(luò)安全環(huán)境中,網(wǎng)絡(luò)安全廠商和企業(yè)用戶都在重新思考和評估新的安全技術(shù)、安全戰(zhàn)術(shù)和安全策略。 發(fā)表于:12/5/2022 警惕XDR應(yīng)用落入產(chǎn)品化的思維陷阱中 XDR概念已提出多年,但很多企業(yè)用戶對它的理解仍然一頭霧水,有人認為它是端點檢測和響應(yīng)(EDR)技術(shù)的擴展,有人認為它是由單一安全廠商提供的威脅檢測工具組件包,還有人認為它是一種開放式的威脅檢測和事件響應(yīng)新架構(gòu)。 發(fā)表于:12/5/2022 關(guān)于2023年網(wǎng)絡(luò)安全的5個預(yù)測 人仍將安全鏈條中最薄弱一環(huán) 近日,加密領(lǐng)域的安全企業(yè)Atakama發(fā)布一份關(guān)于2023年的網(wǎng)絡(luò)安全預(yù)測,其中重點圍繞5各方面進行了闡述,以下為相關(guān)具體內(nèi)容,可供參考。 發(fā)表于:12/5/2022 全鏈條防范治理電信網(wǎng)絡(luò)詐騙 《反電信網(wǎng)絡(luò)詐騙法》正式施行 2022年12月1日起,《中華人民共和國反電信網(wǎng)絡(luò)詐騙法》(以下簡稱《反電信網(wǎng)絡(luò)詐騙法》)正式施行。 發(fā)表于:12/5/2022 三未信安今日登陸科創(chuàng)板 致力于商用密碼核心技術(shù)和產(chǎn)品 12月2日,國內(nèi)主要的商用密碼基礎(chǔ)設(shè)施提供商——三未信安(688489.SH)正式登陸上交所科創(chuàng)板,本次發(fā)行募資超過15億元,分別用于“密碼產(chǎn)品研發(fā)升級項目”、“密碼安全芯片研發(fā)升級項目”和“補充流動資金”等。募資項目實施后,將有利于三未信安進一步擴大業(yè)務(wù)規(guī)模,提高市場競爭力。 發(fā)表于:12/5/2022 警惕車聯(lián)網(wǎng)安全風(fēng)險 工聯(lián)院發(fā)布《車聯(lián)網(wǎng)密碼支撐標準體系建設(shè)指南》 日前,據(jù)中國工業(yè)互聯(lián)網(wǎng)研究院消息,為深入貫徹落實《中華人民共和國網(wǎng)絡(luò)安全法》《中華人民共和國密碼法》《加強工業(yè)互聯(lián)網(wǎng)安全工作的指導(dǎo)意見》《關(guān)于加強車聯(lián)網(wǎng)網(wǎng)絡(luò)安全和數(shù)據(jù)安全工作的通知》等文件要求,充分發(fā)揮標準在車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)密碼支撐體系中的頂層設(shè)計和基礎(chǔ)引領(lǐng)作用,系統(tǒng)推動商用密碼在車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)領(lǐng)域的應(yīng)用,加快構(gòu)建統(tǒng)一、科學(xué)、高效的密碼應(yīng)用標準體系。工業(yè)和信息化部商用密碼應(yīng)用推進標準工作組正式發(fā)布了《車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)密碼支撐標準體系建設(shè)指南》(以下簡稱《建設(shè)指南》)。 發(fā)表于:12/5/2022 百萬用戶福利被黑產(chǎn)套現(xiàn) 線上營銷如何防“刷獎”? 每當雙十一、黑五、雙十二等等購物節(jié)來臨,各大平臺紛紛上線的營銷活動,紅包、優(yōu)惠券、秒殺……這些優(yōu)惠你搶到了嗎? 發(fā)表于:12/5/2022 提升網(wǎng)絡(luò)資產(chǎn)可見性 是做好資產(chǎn)風(fēng)險管理和網(wǎng)絡(luò)安全的重要前提 長期以來,我們一直強調(diào)要做好網(wǎng)絡(luò)安全建設(shè),而其中的第一步就是要做好對自身資產(chǎn)的發(fā)現(xiàn)和清點,正如大家經(jīng)常所說的那句話——“你無法保護你看不見的東西”。的確,如果不知道自己擁有什么資產(chǎn),那么如何去了解與它們相關(guān)的風(fēng)險狀況?還拿什么去談要做好風(fēng)險管理呢? 發(fā)表于:12/5/2022 Palo Alto Networks(派拓網(wǎng)絡(luò))——全生命周期的云原生安全解決方案 由于近兩年新冠疫情的影響,混合辦公的比例迅速增加,企業(yè)也紛紛選擇上云并加速推進數(shù)字化轉(zhuǎn)型。由此企業(yè)的網(wǎng)絡(luò)攻擊面不斷增大,企業(yè)面臨著前所未有的攻擊和威脅。 發(fā)表于:12/2/2022 工業(yè)互聯(lián)網(wǎng)安全監(jiān)管類平臺能力評價體系研究 為科學(xué)有效評價工業(yè)互聯(lián)網(wǎng)安全監(jiān)管類平臺能力建設(shè)成效,引導(dǎo)后續(xù)相關(guān)單位構(gòu)建科學(xué)合理的平臺能力建設(shè)模型,促進平臺建設(shè)完成后發(fā)揮實效,賦能工業(yè)互聯(lián)網(wǎng)網(wǎng)絡(luò)安全監(jiān)督與管理工作,需建立工業(yè)互聯(lián)網(wǎng)安全監(jiān)管類平臺能力評價體系。為此,首先提出了工業(yè)互聯(lián)網(wǎng)安全監(jiān)管類平臺評價體系構(gòu)建的基本原則。其次,從功能建設(shè)、覆蓋范圍、運營服務(wù)、擴展能力4個方面、12個維度構(gòu)建了評價體系基本框架。最后,針對各項評價指標提出了可定量、定性分析的具體指標說明及評價方法。該研究為平臺建設(shè)企業(yè)、行業(yè)組織、監(jiān)管單位等開展事前方案規(guī)劃、事中建設(shè)管理、事后能力評價提供參考依據(jù)。 發(fā)表于:12/2/2022 基于用戶畫像的自適應(yīng)內(nèi)部威脅檢測模型 內(nèi)部威脅領(lǐng)域中,員工是內(nèi)部威脅事件發(fā)生的主要研究對象。針對內(nèi)部威脅檢測系統(tǒng)中員工行為數(shù)據(jù)利用不全及檢測細粒度低的問題,提出將用戶畫像作為內(nèi)部威脅檢測的基礎(chǔ),實現(xiàn)了員工行為信息的全方位構(gòu)建并提高了檢測的細粒度。通過引入滑動窗口機制對每個員工的畫像模型進行自適應(yīng)偏移,使得內(nèi)部威脅檢測模型能夠?qū)崟r檢測威脅員工。檢測模型在CERT4.2數(shù)據(jù)集中進行驗證,取得較好結(jié)果。 發(fā)表于:12/2/2022 基于多關(guān)系結(jié)構(gòu)圖神經(jīng)網(wǎng)絡(luò)的代碼漏洞檢測 針對常規(guī)漏洞檢測技術(shù)提取漏洞特征困難,存在高誤報率和高漏報率的問題,提出了一種基于多關(guān)系結(jié)構(gòu)圖神經(jīng)網(wǎng)絡(luò)以及關(guān)系結(jié)構(gòu)圖注意力機制的源代碼漏洞檢測模型。首先通過代碼屬性圖提取代碼的語法和語義信息,并按照不同的語義關(guān)系劃分成不同的關(guān)系結(jié)構(gòu)圖,實現(xiàn)了代碼表示能力的增強。然后使用圖神經(jīng)網(wǎng)絡(luò)對圖結(jié)構(gòu)進行表示學(xué)習(xí),在網(wǎng)絡(luò)模型中引入后向邊以及關(guān)系結(jié)構(gòu)圖注意力機制,達到了更有效的學(xué)習(xí)漏洞特征的效果。最后為了驗證模型的優(yōu)勢,在大型真實數(shù)據(jù)集上對模型進行了廣泛評估,實驗結(jié)果證明了該方法有效提高了漏洞檢測能力。 發(fā)表于:12/2/2022 ?…40414243444546474849…?