-
小心!提防云计算的8个隐性成本
所属栏目:[安全] 日期:2018-07-06 热度:128
云计算有八个不同的方面让IT管理员措手不及。虽然有些方面涉及平台即服务(PaaS)或基础设施即服务(IaaS)云模式,不过要牢记:软件即服务(SaaS)模式同样面临隐性成本。虽然你可能没必要为忘了某个无人照管的虚拟机而操心,但是仍很容易出现这种情况:[详细]
-
如何获得最多的云安全
所属栏目:[安全] 日期:2018-07-04 热度:165
根据波洛蒙研究所的调查,企业数据泄露的主要原因之一是由于内部员工培训不善造成的疏忽。 而企业的员工在接受了正确的做法教育和指导后,网络攻击或数据泄露的风险就会降低。事实上,与只使用现代云计算安全软件和最佳安全实践相比,企业可以通过这种方式[详细]
-
乌龙11小时 | 腾讯云系统BUG 要求客户变更合同主体
所属栏目:[安全] 日期:2018-07-04 热度:61
6月21日晚,中国IDC圈接到用户爆料,爆料称,腾讯云误发通知,要求其重新实名认证或者变更合同主体。 从爆料者发来的截图中,我们可以看到腾讯云早上10点发出错误通知,直至晚上8点41分才发出故障误报恢复通知,误报影响时间长达11小时。 关于可能引起通知[详细]
-
人工智能可提升云端数据安全级别
所属栏目:[安全] 日期:2018-07-04 热度:176
在数据为王的时代,海量的数据存在云端,我们的世界被浓缩成一朵朵云。云计算逐渐成为全球最重要的发展平台,但也遭受着隐私泄露、黑客攻击等问题。 日前结束的第四届云计算与安全国际学术会议(ICCCS 2018)上,来自世界各地的700多名专家学者,共同就云计[详细]
-
直面安全威胁,你有没有三大必杀技?
所属栏目:[安全] 日期:2018-07-04 热度:170
2018年已经过半,全球威胁格局又发生了哪些变化?在勒索软件之后,安全防范重点在哪里? IBM大中华区安全事业部总经理陈文丰 6月20日,以长智久安 共达永续为主题的2018 IBM企业安全高峰论坛在北京召开。IBM分享了全球安全威胁趋势,来自金融、运输、零售[详细]
-
下一代云计算:随需而变
所属栏目:[安全] 日期:2018-07-04 热度:58
云计算已经成为一个更为确定的平台,现在我们看到比以往更多的案例越来越多的企业开始瞄准云计算模型。我们有着更好的基础设施、更多资源,还有更多联网用户。所有这一切都将推动云计算部署的巨大增长,推动云计算供应商提供新类型的解决方案和新方法来分[详细]
-
10款程序员必备的免费开源安全工具
所属栏目:[安全] 日期:2018-07-04 热度:158
长期以来,无论是学习、试验,还是在生产基础上进行部署,安全专业人员都将开源软件视为其工具包的重要组成部分。本文将列出 10 个程序员应该知道的免费 IT 安全工具: 1.Nessus 这是现在最受欢迎的漏洞扫描器,也是目前第三大流行安全程序。Nessus 有免费[详细]
-
如何减少虚拟化云环境的安全担忧
所属栏目:[安全] 日期:2018-07-04 热度:173
在云计算中,有三种基本服务模型:软件即服务(SaaS)、平台即服务(PaaS)和基础架构即服务(IaaS)。此外,还有三种基本的部署模型:公有、混合和私有。虚拟化通常被用于上述的这些云计算模型和部署中,以实现其诸多优势,包括成本效益、增加运行时间、改善灾[详细]
-
关于云计算风险来源及如何管理
所属栏目:[安全] 日期:2018-07-04 热度:73
云计算的高速发展为试图重新聚焦关键业务目标的企业带来了许多利好,例如提高产品上市的速度、增加企业竞争的优势以及降低资本和/或运行的开支等等。 通常来说,对诸如软件即服务(SaaS)或基础设施即服务(IaaS)的云计算技术进行投资就能够降低对企业内[详细]
-
企业如何评估云服务安全?
所属栏目:[安全] 日期:2018-07-04 热度:181
云计算获得了企业越来越多的关注,是否意味着云服务对于企业来说已经足够安全可靠 ? 虽然笔者的回答是适情况而定,但对于安全经理来说,了解概括地否定回答并不是一个可接受的答案,这一点很关键。高管和其它业务领导因基于云的厂商所提供了成本和便利的好[详细]
-
云备份的利与弊
所属栏目:[安全] 日期:2018-07-04 热度:110
基于云的备份对很多公司具有广泛的吸引力,因为它为异地保护业务数据提供了一种低成本的方法。但是,请小心。把业务数据移到云上是很容易的部分。当你确实需要数据而将其取回,已经使事情变得具有挑战性。由于这个原因,IT规划人员需要理解所有的警告之后[详细]
-
赛门铁克针对勒索软件WannaCry发布全球预警
所属栏目:[安全] 日期:2018-07-03 热度:159
2017年5月12日,全球爆发一种新型比特币勒索病毒家族的攻击,该勒索软件名为Ransom.CryptXXX ( WannaCry)。该勒索软件由爆发至今已在全球广泛传播,并影响大量企业用户,其中,欧洲用户为重灾区。 WannaCry勒索软件的特点: 感染后,WannaCry勒索软件将[详细]
-
躲过了加密勒索,企业可能还有4大潜在安全风险
所属栏目:[安全] 日期:2018-07-03 热度:70
继冲击波病毒、熊猫烧香病毒爆发之后,5月12日爆发的全球比特币勒索事件再次让全社会深刻意识到安全的重要性.相关部门也对此感到震惊。 事实上,安全从来就没有一劳永逸这一说。针对WannaCry蠕虫病毒的补丁打了,但并不意味着下一次其他某某病毒来就能幸免[详细]
-
混合云的“喜与泪” 安全威胁影响用户信心
所属栏目:[安全] 日期:2018-07-03 热度:52
5月10日消息,目前,混合云在企业中的部署率正在大幅上升,越来越多的企业进入到私有云和公有云环境交织、或者是私有云虚拟化平台复杂多样的混合世界中。用户不仅要面临几大公有云管理平台运维,内部私有云中也会存在VMware、Citrix Xen Server、H3C CAS、[详细]
-
软件源代码防泄密再成焦点
所属栏目:[安全] 日期:2018-07-03 热度:110
随着移动互联网、人工智能等相关产业蓬勃发展,软件源代码防泄密这一传统话题再次成为焦点,关于是否有必要保护源代码以及如何保护的讨论也是如火如荼。 首先,对于源代码防泄密是否有必要,不少产品开发人员认为内部源代码防泄密的意义不大,因为即使拿走[详细]
-
企业安全漏洞【云风险评估】:有了框架和标准
所属栏目:[安全] 日期:2018-07-03 热度:116
随着企业不断向云中迁移的速度加快,你可能很自然地就会想到安全和合规团队将会对所使用的云服务提供商和云服务进行深入的风险评估。可悲的是,事实并不想像那样。 Tenable Network Security最近发布了2017全球网络安全保证报告卡发现,云风险评估在全世界[详细]
-
易到余额闪电提现 是彩蛋还是炸弹
所属栏目:[安全] 日期:2018-07-03 热度:118
满城风雨的易到破产门,焦头烂额的不仅是易到自己,更多的是海量平台用户和司机。为了抢救账户余额,大多数用户第一反应就是赶紧把账户余额提现。但没想到却又成为无孔不入的网络不法分子发财的商机,通过伪造APP等方式骗取易到用户账户余额以及个人信息。[详细]
-
信息互通联动防御 亚信安全翻开融合终端安全新篇章
所属栏目:[安全] 日期:2018-07-03 热度:146
5月3日消息,在强调信息化统一管理的今天,系统融合、信息共享正在成为主旋律,系统融合使得管理人员能够整体掌控、统一管理和调配信息系统资源,形成协同效应,解决以往信息分散在企业各处无法同步的弊端。为了让安全防护更好地顺应这一趋势,亚信安全打[详细]
-
漏洞还没补完? 12306官网用户数据又遭泄露
所属栏目:[安全] 日期:2018-07-03 热度:124
近日,记者在12306官方网站订票时发现,当记者退出个人账号,网站页面竟自动转登他人账号,且与账号相关联的身份证号、联系方式等个人信息均可见,随后记者在该页面点击常用联系人选项时页面再次刷新并显示他人账号及账号涵盖的所有信息。而记者尝试在网站[详细]
-
《焦点访谈》说网络安全,还有哪些你不知道的安全焦点?
所属栏目:[安全] 日期:2018-07-03 热度:76
4月19日,央视《焦点访谈》栏目用一整期的时间,报道播出了"如何让网更能、更强、更安".这也从另一个角度反映出,网络安全已经不仅仅是信息产业的"焦点",更成为当前整个社会的"焦点". 图注:4月19日,央视焦点访谈以网络安全为主题作了深入报道 就像节目[详细]
-
新一代Web安全治理体系让“我的地盘我做主”不再只是梦
所属栏目:[安全] 日期:2018-07-03 热度:77
每个人都有自己的梦想,这个梦想或大或小,这个梦想或虚幻或真实。现实生活中,我们总会有想要改变现状的小梦想。要么是去风景秀丽的地方旅游,要么是期待自己能够加薪,要么是让自己的工作更加的顺心如意,要么 拿就职于某大型企业的安全管理员小张来说,[详细]
-
“亚健康”网络安全环境是规模性攻击的温床
所属栏目:[安全] 日期:2018-07-02 热度:68
Fortinet FortiGuard威胁研究与响应实验室近日发布了今年第二季度全球威胁态势研究报告,显示亚健康的网络安全环境与风险应用是网络犯罪份子们发动快速且大规模破坏性攻击的温床。以下是报告的归纳与总结分享。 健壮的网络安全环境是防御类蠕虫攻击的关键[详细]
-
锁定云中的漏洞:AWS的七个最佳实践
所属栏目:[安全] 日期:2018-07-02 热度:159
随着1.89亿美国选民的信息对外泄露,云安全越来越得到人们的重视。而漏洞将使云安全处于技术最前沿。选民数据存储在AWS S3解决方案中,其安全性保护很薄弱。事实上,将数据与在线直接发布的唯一级别的安全性是一个简单的6个字符的亚马逊子域。简而言之,出[详细]
-
中国互联网安全报告 采样Web应用攻击安全事件732次
所属栏目:[安全] 日期:2018-07-02 热度:141
今日,伴随着中国互联网安全大会的正式开幕,网宿科技重磅发布 《2017上半年中国互联网安全报告》,对上半年检测到的网络层DDoS攻击与Web应用攻击进行了统计,并对攻击的分布特征与最新变化进行了分析。 报告显示,上半年网络层DDoS攻击带宽峰值达 774Gbps[详细]
-
【最全】大安全时代:2017中国互联网安全大会抢“鲜”看
所属栏目:[安全] 日期:2018-07-02 热度:76
亚太区最大规模的安全会议2017中国互联网安全大会(ISC)今日上午在国家会议中心正式召开。安全牛记者也来到现场,并按照致辞及分享顺序,将干货内容记录如下。 致辞部分: 杨小伟 今年的ISC大会主题是人是安全的尺度,因为网络安全归根结底是人才竞争。除[详细]