信息安全最新文章 《工業(yè)網(wǎng)絡(luò)安全解決方案》系列訪談——木鏈科技篇 電力、水務(wù)、燃氣、交通……工業(yè)設(shè)施猶如城市的中樞神經(jīng)和毛細血管,嵌入在我們生產(chǎn)生活的方方面面,面對日益升級的網(wǎng)絡(luò)威脅和對抗,如何有效保障其安全運行,成為保證社會穩(wěn)定運行和經(jīng)濟發(fā)展命脈的關(guān)鍵之一。 發(fā)表于:11/13/2022 SolidBit勒索軟件將英雄聯(lián)盟玩家視為攻擊目標 據(jù)外媒報道,網(wǎng)絡(luò)安全公司 Trend Micro的研究人員聲稱,攻擊者使用SolidBit勒索軟件的修改版本來攻擊流行在線游戲英雄聯(lián)盟的粉絲和Instagram用戶。其偽裝成英雄聯(lián)盟帳戶檢查工具的 SolidBit 變體,一旦受害者執(zhí)行該工具,它就會運行 PowerShell 并將惡意軟件部署到受害者的計算機上。 發(fā)表于:11/12/2022 齊向東:信創(chuàng)產(chǎn)業(yè)助力數(shù)字經(jīng)濟發(fā)展 帶動網(wǎng)絡(luò)安全市場大幅增長 2022北京網(wǎng)絡(luò)安全大會(BCS2022)大灣區(qū)網(wǎng)絡(luò)安全峰會開幕式圓滿召開,奇安信集團董事長齊向東在開幕式上就網(wǎng)絡(luò)安全市場規(guī)模相關(guān)話題展開了分享。 發(fā)表于:11/12/2022 全面打破數(shù)據(jù)孤島 15家全球一線安全廠商共同啟動OCSF開放框架項目 在此前對業(yè)內(nèi)多位資深安全專家的訪談中,大家都不約而同的談到安全廠商之間底層協(xié)議不打通、數(shù)據(jù)缺乏標準規(guī)范、API接口難開放等現(xiàn)實壁壘,只有形成統(tǒng)一的數(shù)據(jù)規(guī)范和標準,才能夠集中行業(yè)力量有效的檢出未知威脅。 發(fā)表于:11/12/2022 亞馬遜云科技re:Inforce新品將陸續(xù)落地中國區(qū)域 亞馬遜云科技在北京召開媒體溝通會,重點分享了前不久召開的亞馬遜云科技re:Inforce全球云安全大會上發(fā)布的最新舉措和新產(chǎn)品新服務(wù),亞馬遜云科技大中華區(qū)產(chǎn)品部總經(jīng)理陳曉建表示,該產(chǎn)品團隊將在未來密切合作,盡快將re:Inforce上發(fā)布的新產(chǎn)品新服務(wù)陸續(xù)落地到中國區(qū)域。 發(fā)表于:11/12/2022 做好這些 讓SaaS更安全地服務(wù)公司和員工 SaaS 在每家公司中的使用量都很大,甚至是不是公司統(tǒng)一購買部署,而是掌握在個別員工手上。他們?nèi)粘褂么罅?SaaS 應(yīng)用,用來輔助工作或生活。而過去談 SaaS 安全性,主要集中在 SaaS 供應(yīng)商風險上,即公司會擔心數(shù)據(jù)存儲在哪里,并擔心供應(yīng)商的安全性,實際上SaaS 在過去 10 年發(fā)生了顯著變化。 發(fā)表于:11/12/2022 提升API安全性至關(guān)重要 RASP如何為企業(yè)API安全策略打開局面? 美國聯(lián)邦網(wǎng)絡(luò)安全審查委員會最近的一份報告指出,當前Log4j漏洞對產(chǎn)業(yè)界的影響并未結(jié)束,這一漏洞或許在未來十年甚至更長的時間內(nèi)持續(xù)引發(fā)安全風險,誰也不知道下一個Log4j或Spring4Shell漏洞何時會出現(xiàn)。唯一能夠確認的是,在接下來的每一次0Day安全事件中,組織內(nèi)部的應(yīng)用程序和編程接口 (API) 都將受到全面破壞。 發(fā)表于:11/12/2022 Chainalysis:非法活動隨加密貨幣市場縮水而下降 但黑客攻擊逆勢上漲 2022 年對于加密貨幣市場來說是動蕩的一年,5 月和 6 月所有加密貨幣的價格都出現(xiàn)了大幅下跌。至 8 月初,加密貨幣價格趨于穩(wěn)定,比特幣價格在 20000 美元至 24000 美元之間浮動。加密貨幣市場低迷使得一些非法活動下降,如詐騙,相應(yīng)的,暗網(wǎng)市場也隨著加密貨幣市場縮水而縮水,但也有例外,如黑客攻擊有所增加。 發(fā)表于:11/12/2022 數(shù)字化業(yè)務(wù)時代面臨的六大網(wǎng)絡(luò)安全挑戰(zhàn) IDC中國副總裁、首席分析師武連峰在現(xiàn)場從政企用戶視角、中宏觀視角,圍繞如何把安全、信任做好,以支持國家、企業(yè)未來的數(shù)字化可持續(xù)發(fā)展這一話題展開了分享。 發(fā)表于:11/12/2022 報告顯示:只有成為受害者 企業(yè)才能真正重視安全 英國數(shù)字、文化、媒體和體育部(DCMS)本月初發(fā)布一份網(wǎng)絡(luò)安全漏洞調(diào)查報告顯示,企業(yè)只有在成為攻擊的受害者后才會認真對待網(wǎng)絡(luò)安全。 發(fā)表于:11/12/2022 四葉草安全馬坤:從當黑客到開公司 選擇做一個會看病的良醫(yī) 四葉草安全度過了自己的十周歲生日。在周年慶上,創(chuàng)始人馬坤說,十年是四葉草安全的風雨漫漫創(chuàng)業(yè)路,是無數(shù)小草凝聚心血、揮灑汗水的十年陳釀。 發(fā)表于:11/12/2022 簡析新一代數(shù)字化靶場的技術(shù)路線與特征 隨著我國對國家級信息安全、關(guān)鍵信息基礎(chǔ)設(shè)施安全的愈發(fā)重視,以及各行各業(yè)對自身業(yè)務(wù)系統(tǒng)安全性的愈發(fā)重視,近十年來我國開始陸續(xù)出現(xiàn)以提升安全人員防御技能為目的各種形態(tài)的網(wǎng)絡(luò)靶場。其中,2013年前后出現(xiàn)的類似網(wǎng)絡(luò)安全培訓(xùn)系統(tǒng)的系統(tǒng)形態(tài)只能算是我國網(wǎng)絡(luò)靶場類產(chǎn)品的雛形,網(wǎng)絡(luò)靶場行業(yè)真正意義上的興起大約始于2016年,在此之前,網(wǎng)絡(luò)靶場更多以高校、科研院所為代表的研究性項目形態(tài)存在。 發(fā)表于:11/12/2022 機密計算時代或?qū)⒑芸斓絹?/a> 機密計算并不是什么新概念,早在2020年,研究機構(gòu)Gartner就在其年度云安全技術(shù)成熟度曲線中,將機密計算列為33種關(guān)鍵安全技術(shù)之一。但是Gartner曾經(jīng)認為,機密計算需要較長時間的理論研究與研發(fā)準備,距離成熟的商業(yè)市場應(yīng)用,還需要5到10年的時間。 發(fā)表于:11/12/2022 2022年最熱門的10大網(wǎng)絡(luò)安全崗位 由于網(wǎng)絡(luò)攻擊事件頻出,因此全球各地的企業(yè)組織都在進一步加強安全團隊建設(shè)。具相關(guān)調(diào)查數(shù)據(jù)顯示,2013年到2021年,全球網(wǎng)絡(luò)安全職位的需求量猛增了350%。 發(fā)表于:11/12/2022 落地零信任,安全廠商必須回答的8個問題! 隨著網(wǎng)絡(luò)邊界的消失,零信任技術(shù)成為行業(yè)普遍關(guān)注的焦點。但是,在零信任理念下,企業(yè)需要面對海量的權(quán)限梳理和資產(chǎn)識別工作,涉及企業(yè)各個業(yè)務(wù)系統(tǒng)、認證系統(tǒng)、終端設(shè)備以及訪問協(xié)議的對接,因此其建設(shè)的難度可想而知,很多零信任項目的開展最終都要面對建設(shè)周期長、運維壓力大、投入產(chǎn)出低的挑戰(zhàn)。 發(fā)表于:11/12/2022 ?…45464748495051525354…?