信息安全最新文章 Palo Alto Networks(派拓網絡)最新報告:2021年暗網泄密事件頻發(fā),贖金支付再創(chuàng)新高 2022年3月25日,北京——近日,全球網絡安全領導企業(yè) Palo Alto Networks(納斯達克代碼:PANW)(派拓網絡)的研究團隊Unit 42公布最新調查結果。目前越來越多的網絡犯罪分子轉向暗網 “泄密網站”,以發(fā)布敏感數據為由,要挾受害者支付贖金。2021年勒索軟件集團索要贖金 220 萬美元,平均增長144%;受害者支付贖金約54.1萬美元,平均上漲 78%,創(chuàng)下歷史新高。 發(fā)表于:3/25/2022 IBM把控制權交給企業(yè),確保其混合多云環(huán)境下的數據安全 IBM(NYSE:IBM)剛剛推出業(yè)內首個在混合多云環(huán)境中進行密鑰管理的云服務,幫助企業(yè)降低關鍵數據遭受網絡攻擊和內部威脅的風險。這項新服務專為當今混合云的世界而設,使企業(yè)能夠利用IBM云計算的安全能力保護他們的數據 -- 無論數據存放在哪里 -- 就算是在其它云或企業(yè)自己的數據中心都可以。 發(fā)表于:3/23/2022 Orange Business Services 張宇鋒: 攜手中國企業(yè)提升網絡環(huán)境以滿足其業(yè)務增長 良好的數字化轉型能夠滿足客戶日益增多的需求,提升客戶的滿意度,從而帶動企業(yè)的業(yè)務增長。隨著數據的井噴式涌現(xiàn),全球企業(yè)已切實感受到了數字化轉型的必要性和急迫性。然而,數字化轉型并非一蹴而就,企業(yè)若想在數字化轉型上取得成功,首先需要進行網絡轉型。目前,SD-WAN憑借自身靈活、智能、自動化的優(yōu)勢,正在被廣泛應用以解決企業(yè)的數字化轉型難題。 發(fā)表于:3/22/2022 Palo Alto Networks(派拓網絡)攜手合作伙伴守護企業(yè)云安全,積極應對網絡安全挑戰(zhàn) 當今世界,數字化潮流愈演愈烈,各類數字化概念層出不窮。隨著元宇宙等新興產業(yè)的熱度高漲,許多企業(yè)也爭先搶占新賽道,緊握新機遇。然而,處在瞬息萬變的業(yè)務環(huán)境中,網絡犯罪分子攻擊的手段也愈趨復雜,企業(yè)網絡安全威脅無處不在 發(fā)表于:3/22/2022 安全防護左移,為業(yè)務系統(tǒng)“注入”主動安全免疫能力 信息技術的高速發(fā)展所帶來的機遇與風險并存,Web應用、API網關逐漸成為黑客入侵的主要入口。數據顯示,2021年,超八成網絡攻擊都是針對應用層面的漏洞展開的,除了企業(yè)自研代碼本身的缺陷外,通過軟件供應鏈引入的缺陷是攻擊者的新“寵兒”。 發(fā)表于:3/21/2022 關注!一種更具破壞力的DDoS放大攻擊新模式 近日,內容分發(fā)網絡(CDN)運營商Akamai表示,一種使網站快速癱瘓的DDoS放大攻擊新方法正在被不法分子所利用。 發(fā)表于:3/21/2022 都2022年了,密碼管理器還安全嗎? 盡管密碼管理器(Password Manager,簡稱“PM”)很可靠,且絕大多數網絡安全專家都同意密碼管理器確實是保護密碼最安全的方法之一。 發(fā)表于:3/21/2022 奇安信擬開展股票回購,用于員工持股或股權激勵 3月8日,奇安信發(fā)布公告,該公司董事會審議通過了《關于以集中競價交易方式回購公司股份方案的議案》。 發(fā)表于:3/21/2022 阿里云上數據安全防護“三步曲” 隨著現(xiàn)代企業(yè)數字化發(fā)展的不斷推進,遠程辦公、業(yè)務上云已經成為常態(tài),而企業(yè)數據資產作為未來企業(yè)發(fā)展的基座,在運營、存儲、訪問等一系列流程中也面臨著巨大的安全風險挑戰(zhàn),如何做好企業(yè)數據資產的運營與防護? 發(fā)表于:3/21/2022 微軟退出,谷歌正式宣布54億美元收購Mandiant 谷歌云、AWS和微軟Azure是全球三大公有云玩家,每家都在致力于成為最安全的云服務提供商。據外媒3月8日報道,谷歌正式宣布以54億美元收購威脅情報和網絡安全服務公司Mandiant,以構建更完善的云安全業(yè)務能力。 發(fā)表于:3/21/2022 通過“安全標記”實現(xiàn)工控云環(huán)境的精細化安全管理 隨著城市軌道交通信息化高速發(fā)展,智慧城市軌道云平臺建設已經成為必然趨勢,各項業(yè)務系統(tǒng)上云,對軌道交通行業(yè)的數據安全保障工作提出了新的挑戰(zhàn),企業(yè)面臨著云環(huán)境網絡邊界模糊、細粒度管控需求難以實現(xiàn)等難題,針對上述行業(yè)用戶痛點,發(fā)布本期牛品推薦:天琴科技——基于標記的強制訪問行為控制體系(簡稱標記強訪控制體系),該體系通過主客代理模塊對數據和用戶進行標記,并與服務資源代理、安全隔離網關、集中配置模塊和可視化集中展示模塊協(xié)同聯(lián)動,實現(xiàn)了對云應用相關數據安全流轉的保障。 發(fā)表于:3/21/2022 一種有效應對側信道內存攻擊的新方法 如今,共享計算設備是一種非常普遍的行為,尤其是當用戶在云端或移動設備進行計算時。但是這種資源共享行為很可能會無意間泄露用戶的隱私信息。 發(fā)表于:3/21/2022 Gartner:SSE = SASE 一 SD-WAN? 自疫情開始以來,安全訪問服務邊緣(Secure Access Service Edge,簡稱“SASE”)的采用率一直在飆升。 發(fā)表于:3/21/2022 TikTok接近與甲骨文達成協(xié)議,或可解決數據安全監(jiān)管擔憂 據路透社3月10日報道,字節(jié)跳動旗下抖音海外版TikTok正接近與甲骨文公司達成數據存儲協(xié)議,在后者服務器上存儲美國用戶的數據,甲骨文將成立一個由數百人組成的數據管理團隊,該團隊不會受到 TikTok 的直接控制或監(jiān)督。 發(fā)表于:3/21/2022 《銀行保險機構信息科技外包風險監(jiān)管辦法》解讀 近幾年,銀行保險機構積極開展數字化轉型,在加大科技創(chuàng)新力度、更好地滿足金融消費者需求的同時,對信息科技外包服務的依賴度不斷加大。 發(fā)表于:3/21/2022 ?…78798081828384858687…?