-
抵御网络恐怖主义犯罪至关重要
所属栏目:[安全] 日期:2021-09-04 热度:63
上个月,就在这些年里网络犯罪行为是如何从涂鸦艺术家、小偷和少量侵入者之类琐碎的活动演变成为可能涉及到数百万美元利润的危险行业,我们只是了解了解。但是,对于最极端的网络犯罪分子来说,情况甚至比上面说的还严重。实际上,这可以说是一个生死攸关的[详细]
-
PCI DSS虚拟化指南 确保持卡人信息环境安全
所属栏目:[安全] 日期:2021-09-04 热度:130
一些合格的安全评估员(QSA)以及审核员认为,PCI DSS中每个服务器一个功能的要求(要求2.2.1)把虚拟化排除在了持卡人数据环境中可接受的技术之外。其他一些安全评估员、审计员以及架构师认为,这个每个服务器一个功能的要求,可以通过在每个虚拟机服务器上[详细]
-
安全防御:网络层与端点 哪个更关键?
所属栏目:[安全] 日期:2021-09-04 热度:114
有人说,应用层是最为关键的一环,而且这种说法也有一定依据(这是未来的争论?)。但是,我们这里考察两个更普通的方法:网络层与端点。 观点1:网络层更重要,可提供处境意识 NitroSecurity重要基础设施市场主管Eric Knapp称,虽然端点安全是纵深防御态势[详细]
-
合规审计如何帮助企业强化安全数据和事件管理
所属栏目:[安全] 日期:2021-09-04 热度:106
2021年,由财政部、证监会、审计署、银监会、保监会联合发布了我国第一部《企业内部控制基本规范》,意味着中国会计审计领域的又一重大改革举措。而中国企业进军海外资本市场的号角才刚刚吹响,未来将有更多的中国企业有迫切的上市需求。近日企业内控安全市[详细]
-
应用安全:XAI是下一代应用识别技术的发展对象
所属栏目:[安全] 日期:2021-09-04 热度:91
就像苹果的PAD一样,PAD是一个平台,它提供了重力感应、光学感应、多点触控等,在此基础上附加了各种应用。XAI也是一个平台,甚至可以说平台有多大多好,上层建筑的潜能就有多大。想要更全面地诠释XAI,首先要从应用识别技术的发展说起。 端口识别: 应用识[详细]
-
安卓系统手机病毒阻挡10086 高额扣费
所属栏目:[安全] 日期:2021-09-04 热度:144
据反病毒工程师介绍,这是一个最近在国内出现的安卓系统手机病毒代号安卓杀手,病毒主要影响Android 2.0至2.2三个版本的系统,用户一旦中毒,病毒将拦截10086发送到手机上的任何短信、上传手机设备信息、手机sim卡信息,最终会定制大量短信增值服务,扣取高[详细]
-
防范企业内部泄密的几种措施
所属栏目:[安全] 日期:2021-09-04 热度:175
越来越多的中国企业开始具有核心的知识产权与不可外泄的商业秘密,因而众多的企业也开始重视信息安全体系的建设。但是,更多的企业把自己的注意力放在了防止外部入侵即网络边界安全,而恰恰忽略了身边的威胁内部泄密。据FBI和CSI曾对484家公司进行的网络安全[详细]
-
解析U盘病毒的接触感染 抵御交叉传播
所属栏目:[安全] 日期:2021-09-04 热度:144
据360安全中心监测,近期U盘病毒的感染量大幅增长了10%以上,为此360安全专家提醒广大毕业生,打印毕业论文等文档资料时一定要注意防范。 360安全专家石晓虹博士介绍说,U盘病毒的特点是接触感染。由于打印店电脑每天会接触大量顾客的U盘和移动硬盘,很容易[详细]
-
金山卫士推微软蓝牙资料漏洞补丁
所属栏目:[安全] 日期:2021-09-04 热度:132
8月13日凌晨,微软刚刚发布了7月份的安全补丁,其中存在一个利用发送特制蓝牙数据即可允许执行远程代码的严重漏洞,涉及Windows 7和Vista多个版本的操作系统。该漏洞可能会造成网民的电脑被远程控制,存在个人信息泄露、遭遇病毒木马攻击等较大安全威胁。金[详细]
-
终端和供应商等网络角落的漏洞也会威胁信息安全
所属栏目:[安全] 日期:2021-09-04 热度:102
数据库的安全问题未必是由数据库本身引起的,来自其它网络角落的漏洞也会给数据库带来风险,如终端和第三方供应商。本文将总结这些风险和威胁,并提供规避风险的新技巧和见解。 端点受害影响数据库的安全性 虽然许多数据库安全专家担心内部威胁和特权访问,[详细]
-
架构安全影响资料中心的安全
所属栏目:[安全] 日期:2021-09-04 热度:122
随着企业业务的开展,企业内部数据中心各种设备负荷也越来越重,导致一系列的小问题出现,影响架构安全,随时可能会有网络瘫痪的危险,从而给企业带来巨大的损失。 数据中心架构是多层次的,每一层次的系统配置都会影响整个架构安全。针对不同的安全问题,不[详细]
-
拒绝服务器攻击要挟服务器硬件安全
所属栏目:[安全] 日期:2021-09-04 热度:143
自从带有电子签名的防火墙升级出现以来,一些企业用户开始使用这种方法来防御永久拒绝服务攻击,Kotler表示他相信永久拒绝服务攻击成为黑客更为普遍的选择只是个时间问题。 攻击计算机硬件的Stuxnet类型的病毒程序会通过从物理上破坏数据中心里的服务器,网[详细]
-
企业为合规努力不断 为何还不能顺利通过安全审计?
所属栏目:[安全] 日期:2021-08-20 热度:200
虽然许多企业已经为合规付出了很多时间和努力,但企业是否确信自己能够顺利通过相关的安全审计呢?合规是指企业的经营活动与法律、规则和准则保持一致。遵循安全[详细]
-
linux系统下arp攻击的防治方法
所属栏目:[安全] 日期:2021-08-19 热度:110
现在arp病毒太猖狂,局域网里tcpdump一查看好机台机子都在搞arp攻击(有的是故意的,在共享带宽上网的时候,有的是中毒的),路由器又不支持客户机ip和mac地址绑[详细]
-
完善等级保护系统 保障本单位信息系统的安全可控
所属栏目:[安全] 日期:2021-08-19 热度:192
近日,一直关注自身信息系统安全的某政府部门,积极响应国家政策,对其电子政务系统进行了等级保护整改和测评。鉴于系统整改和评测的专业性和新生性,加上机构自[详细]
-
“技术+管理”塑造通信业内网安全
所属栏目:[安全] 日期:2021-08-19 热度:145
在激烈的商业竞争中,内网的交锋日益成为焦点。据公安部最新统计,70%的泄密犯罪来自于内部,电脑应用单位80%未设立相应的安全管理,58%无严格的调存管理制度。[详细]
-
邮政安全防护策略
所属栏目:[安全] 日期:2021-08-19 热度:98
邮政便民服务站基本都为中小商户,网点数量众多,地点分散,互联网接入是最佳选择。现阶段在互联网实现远程安全接入主要通过建立VPN隧道,数据经加密后再进行传[详细]
-
监测发现:感染“吞噬者”病毒的用户持续的增加
所属栏目:[安全] 日期:2021-08-19 热度:141
最近,AVG中国实验室不断收到Devourer(吞噬者)病毒样本。此病毒并非首次发现,但是从最近收集到样本的情况来看,我们可以推断感染此种病毒的用户正在不断的增[详细]
-
IPv6攻击究竟有多可怕?
所属栏目:[安全] 日期:2021-08-19 热度:175
总部设在弗吉尼亚州费尔法克斯市的IT工程公司Salient Federal Solutions声称,如今的实际环境中出现了IPv6攻击事件,这些攻击利用了这个新兴协议的隧道功能、路[详细]
-
港交所将设定应变计划 完善防御黑客攻击能力
所属栏目:[安全] 日期:2021-08-19 热度:54
8月10日,港交所用于发布上市公司信息的披露易网站遭到黑客入侵,导致7只股票及1只债券于当日下午被迫停牌,300多只窝轮和牛熊证受到影响。在昨天的会议上,香港[详细]
-
木马与钓鱼网站频繁更新 杀软技术亦要大步完善
所属栏目:[安全] 日期:2021-08-19 热度:60
电子商务的高速发展也吸引着病毒集团加速转型,网络诈骗、盗窃手段花样迭出,CNNIC统计数字表明,有8%的网民在网购时遇到过资金被盗,该群体规模达到3880万人,[详细]
-
Web应用防火墙从理念推广向市场化操作全面分析
所属栏目:[安全] 日期:2021-08-19 热度:125
面对越发严峻的网络态势,企业界对自身网站防黑防攻击上面逐渐形成了一种共识:随着Web应用越来越广泛,上面运行的内容越来越关键,如果不进行安全性保护的话,[详细]
-
抵御高级持续攻击者的理想防御技巧
所属栏目:[安全] 日期:2021-08-19 热度:94
攻击者已经入侵了你的网络内部可能让你感染有些不安,甚至震惊,但是事实上,这些网络间谍攻击已经从军事/国防部问题演变成困扰各行各业的问题。在此之前,高级[详细]
-
数据库管理员与安全团队通力协作 切实降低数据泄露风险
所属栏目:[安全] 日期:2021-08-16 热度:158
为了切实减轻数据泄露的风险,安全团队不仅要学习如何与数据库管理员们打成一片,更重要的是让这些管理员同样真正参与进来,与他们所管理着的数据库做到休戚相关[详细]
-
保护企业数据安全和隐私的流程
所属栏目:[安全] 日期:2021-08-16 热度:105
数据盗窃正在逐渐增加,企业开始意识到必须防止非公开信息的内部泄露。企业数据安全应该采取措施来保护非公开信息的隐秘性。以下这些步骤可以帮助防止数据泄露:[详细]
