-
组织必须遵循的GDPR数据隐私的5个关键原则
所属栏目:[安全] 日期:2018-06-06 热度:194
欧盟一般数据保护条例(GDPR)将从2018年5月25日起生效,这被企业看作是一个主要的数据安全挑战。 然而,其影响将会更加深刻。数据隐私不仅意味着保护数据,而且还确保客户在需要时可以访问其数据,确保所存储的数据准确无误,并确保数据被正确存储,并且[详细]
-
北京市三部门联合发布WiFi加密机制漏洞信息预警通报
所属栏目:[安全] 日期:2018-06-06 热度:134
近期,有关安全研究机构发表的报告指出,用于保护WiFi安全的WPA/WPA2加密协议漏洞曝光,该漏洞名称为密钥重装攻击KRACK(Key Reinstallation Attacks),几乎影响全部计算机、手机和路由器等WiFi设备,使黑客可以监听到任何联网设备的通讯内容,窃取用户隐[详细]
-
《中国网络安全企业50强》(2017年下半年)
所属栏目:[安全] 日期:2018-05-23 热度:65
前言 《中国网络安全企业50强》(2017年下半年)于今日发布,调查区间为2017年上半年的企业信息及各项数据。 根据本次调查报告的统计,入围50强的企业2017年上半年安全年收入总额为102.7亿元,相比2016年同期增长23%。结合企业自身预估的2017年全年收入,[详细]
-
云安全:再见 2017,你好 2018!
所属栏目:[安全] 日期:2018-05-23 热度:190
随着越来越多的公司企业面临云迁移挑战,安全与合规,将成2018热门话题。2018年,几项重要新规将推动云安全迈向更高台阶,更好地保护消费者和终端用户,比如5月份就将完全生效的欧盟《通用数据保护条例》(GDPR)。 这对2018意味着什么呢? 1. 问责转折点[详细]
-
细数2017全球最惊心动魄的网络安全事件
所属栏目:[安全] 日期:2018-05-23 热度:65
2017年,对于全球互联网用户来说无疑是惊心动魄的一年。在这一年里,伴随永恒之蓝出现的勒索病毒席卷全球、美国中情局绝密文件被泄露、乌克兰遭黑客围攻尤其是Wannacry在全球范围的高调出镜,让人们对网络安全的关注达到前所未有的高度。按照事件发生的前[详细]
-
互金专委会警示风险,共发现互金网站技术漏洞7210个
所属栏目:[安全] 日期:2018-05-23 热度:77
1月2日,国家互联网金融安全技术专家委员会(下称互金专委会)发布互联网金融网站漏洞分析报告。专委会表示,本次监测分析覆盖北京、深圳、浙江等省市共1529家互联网金融平台网站。按照风险的强弱等级进行统计,其中高危评级网站占比12.4%,中危评级网站占比[详细]
-
2018年,不安全的云服务将继续导致敏感数据泄漏
所属栏目:[安全] 日期:2018-05-23 热度:52
严峻的事实是,全球58%的企业承认在过去的12个月里至少遇到过一次数据泄露事件,而其中一半的企业表示,它们至少遭遇了一次内部事件。超过三分之一的企业至少遭受了一次涉及商业伙伴或第三方供应商的攻击。 而关键在于,根据Forrester Research的2017年全[详细]
-
5步开走 有效应对企业云安全问题
所属栏目:[安全] 日期:2018-05-20 热度:119
使用公有云服务可以为企业带来很多好处,最直接的,无非更快的业务部署,可观的成本效益。然而随着企业上云的推进,公有云的安全问题也不容小觑,理应成为所有企业重点关注的问题。 目前关于公共云服务的风险主要表现在管理身份的认定,资源共享的权限,信[详细]
-
2018年要考虑的12大云安全威胁
所属栏目:[安全] 日期:2018-05-20 热度:132
如今,云计算不断改变组织使用、存储和共享数据、应用程序和工作负载的方式。但也带来了一系列新的安全威胁和挑战。随着大量数据进入云端,尤其是进入公共云服务,这些资源成为网络犯罪分子的首要目标。 调研机构 Gartner公司副总裁兼云计算安全负责人Jay[详细]
-
【IDCC2017】百度安全冯景辉:从云计算到AI,信息安全发生了哪些变化?
所属栏目:[安全] 日期:2018-05-19 热度:72
国内信息安全经过十几年的高速发展,在传统的信息外泄、加密、网络等多个领域有了很多解决方案。PC时代,人们关注操作系统安全;云计算时代,人们关注云端服务器安全,那么在即将到来的AI时代,人们对安全的关注点将落在何处? 在第十二届中国IDC产业年度[详细]
-
火绒称 QQ 推广产品行为与病毒一致,马化腾:处理并致歉
所属栏目:[安全] 日期:2018-05-19 热度:188
12 月 25 日傍晚,推出了针对 C 端个人杀软的火绒安全实验室在其微信公众号中发布了一则《关于火绒拦截腾讯产品的说明》。声明中提到,安全软件火绒腾讯官方程序进行报毒、自动拦截等处理,火绒称,之所以拦截腾讯相关产品安装,并且将其中某个模块当病毒[详细]
-
云数据备份服务将显著减少停机和安全风险
所属栏目:[安全] 日期:2018-05-19 热度:109
备份在任何云策略中都至关重要,但是存储数据的位置同样重要。探索这些自动化的备份工具和服务,以避免风险。 随着当今频发的黑客和违规行为,企业通常都了解云计算数据备份服务的重要性。 一般而言,数据备份的目的是制作重要数据的副本,并将其写入不同[详细]
-
2017年网络安全大事记
所属栏目:[安全] 日期:2018-05-19 热度:131
2017年,数据泄露、网络攻击、漏洞发现、会议活动、投资并购等各个层面呈爆发态势,无论在数量还是影响面上,均超过以往任何年度。 一、网络安全事件篇 1. 信息泄露创历史记录 2017年仅上半年泄露或被盗的数据(19亿条),就已经超过了2016年全年被盗数据[详细]
-
美国公开宣布WannaCry真凶——就是朝鲜!
所属栏目:[安全] 日期:2018-05-19 热度:118
2017 年 10 月 30 日,英国一名高级官员表示他们非常肯定,在今年 5 月发生的 WannaCry 勒索事件,是由朝鲜方面发起的。而在该起事件中,英国的健康服务系统(NHS)遭受到了一定的损失:因系统故障导致多起手术计划被迫推迟。 2017 年 12 月 18 日,美国特[详细]
-
美国电信运营商AT&T的 DirectTV WVB设备被爆出0day远程Root漏洞
所属栏目:[安全] 日期:2018-05-19 热度:89
趋势科技安全研究人员RickyLawshae公开了ATT DirecTV WVB设备组件中存在易于利用的 0day漏洞(编号CVE-2017-17411),黑客利用该漏洞可以获取root权限,从而完全控制该设备,数百万注册 DirecTV服务的用户将面临风险。 ATT为美国第二大无线运营商,其于今[详细]
-
腾讯安全团队:谷歌机器学习平台TensorFlow出现重大安全漏洞
所属栏目:[安全] 日期:2018-05-19 热度:95
科技网站technode北京时间2017年12月19日报道,腾讯安全团队近日在谷歌机器学习平台TensorFlow发现重大安全漏洞。一旦黑客利用该漏洞,应用开发者或使用者可能因此造成严重损失。 以下为报道详细内容: 一直以来,人们都认为谷歌是推动全球人工智能革命的[详细]
-
【IDCC2017】卫达安全张长河:创立一个让黑客颤抖的安全公司
所属栏目:[安全] 日期:2018-05-19 热度:175
近日,Gartner发布最新预测,2018年全球网络安全支出总额将达到963亿美元,较2017年增长8%.大量网络信息、数据信息泄露事件的发生,以及国家监管力度的提升,让企业和个人的安全意识不断增强,企业在安全方面的支出也不断增加。 在第12届中国IDC产业年度大[详细]
-
关于云安全的三个鲜为人知的秘密
所属栏目:[安全] 日期:2018-05-18 热度:88
如今,许多首席信息安全官呼吁人们需要正视云计算的安全需求。然而,尽管大家都有着共同的关注点,但采取的方法却各不相同;有些人呼吁在服务器方面做好防护工作,而另一些人则希望把重点放在工作人员在文件的上传、下载、协作等方面的安全教育,这通常会[详细]
-
重定义边界网络安全:混合才是未来
所属栏目:[安全] 日期:2018-05-18 热度:94
随着信息进一步涌向云端,边界安全的角色正在发生改变,逐渐成为网络安全多维解决方案的一部分。 边界防御的出现,跟服务器本身一样古老。说出边界防御这词儿,脑海中就会自然浮现这么一幅图景:上锁的房间中,一排排超大型机柜在嗡嗡作响,还有防火墙将机[详细]
-
【IDCC2017】能信安张国强:时代变化,人才是信息安全保护的关键
所属栏目:[安全] 日期:2018-05-18 热度:154
现阶段,互联网已不再是传统的计算机网络,移动互联、物联网、工业互联网等异构网络正在成为新一代互联网的一部分,其中移动互联网在经过爆炸性增长期之后,用户数量远超传统互联网用户,移动互联网安全更成为当前互联网安全的焦点。 需求影响市[详细]
-
通过预测API窃取机器学习模型
所属栏目:[安全] 日期:2018-05-18 热度:102
由于机器学习可能涉及到训练数据的隐私敏感信息、机器学习模型的商业价值及其安全中的应用,所以机器学习模型在一定程度上是可以认为是机密的。但是越来越对机器学习服务提供商将机器学习作为一种服务部署在云上。笔者认为:这样部署机器学习即服务是存在[详细]
-
Gartner报告:2018年全球网络安全支出将达963亿美元
所属栏目:[安全] 日期:2018-05-18 热度:85
Gartner发布最新预测,2018年全球网络安全支出总额将达到963亿美元,较2017年增长8%.企业在安全方面的支出越来越多,这是监管的结果,代表着消费者心态的转变,对新兴威胁的意识,以及向数字化商业战略的演变。 Gartner的研究总监Ruggero Contu表示:总体[详细]
-
2345联盟通过流氓软件推广挖矿工具, 众多用户电脑沦为“肉鸡”
所属栏目:[安全] 日期:2018-05-18 热度:79
一、概述 12月1日,一款名为云计算的软件,正通过各种流氓渠道大肆推广,该软件除了把用户电脑当肉鸡进行挖矿外,没有任何其他功能,是一种纯粹的挖矿工具(生产零币)。而被植入云计算软件的电脑,则沦为挖矿的肉鸡,大量系统资源被侵占,出现速度变慢、[详细]
-
【IDCC2017】专访创旗张华:创旗初心未改,始终以网络信息安全为己任
所属栏目:[安全] 日期:2018-05-18 热度:121
在互联网+时代下,信息安全已经成为企业发展的命脉。成立于2010年的上海创旗天下科技股份有限公司(以下简称创旗)便是一家网络信息安全公司,公司于2016年7月进行股份改制,并于同年12月敲响资本市场钟声,正式登陆新三板(证券代码:870050)。 作为中国最[详细]
-
入侵监狱网站篡改记录帮朋友提前释放?结果自己也进去了
所属栏目:[安全] 日期:2018-05-18 热度:79
上周一名密西根人因入侵Washtenaw县监狱被捕,原因竟然是他想修改监狱记录,好让朋友提前释放。 这名男子名叫Konrads Voits,27岁,来自密西根Ann Arbor,今年早些时候也曾遭逮捕。 社工监狱员工 根据法庭文件,自2017年1月24日开始到3月10日,Voits使用邮[详细]