-
世界多家大型企业遭受网络攻击,幕后黑手全是它!
所属栏目:[安全] 日期:2022-03-30 热度:54
在过去的几个月里,Lapsus$针对三星、英伟达、沃达丰、育碧和美客多等许多大公司发起了网络攻击。近日,Lapsus$又通过其Telegram发布截图,声称入侵了微软的Azure DevOps服务器,获取了包含Bing、Cortana和其他各种内部项目的源代码,此外,还入侵了身份识别[详细]
-
IT设备老旧,专业人员不足,可以保障远程办公安全吗?
所属栏目:[安全] 日期:2022-03-30 热度:135
CT Holdings:远程支持基础设施服务 另一家采用混合工作模式的公司是CT Holdings,它旗下的公司包括提供制造和技术服务的企业,专门为各行各业的客户提供工业无线网络解决方案、工业物联网 (IIoT) 平台和网络管理软件。 CT Holdings的总裁兼CEO Kevin May表[详细]
-
2022年将成为软件供应链安全元年
所属栏目:[安全] 日期:2022-03-26 热度:138
如果说2020年是人们敏锐地意识到消费品供应链压力的一年,那么2021年是软件供应链安全意识兴起的一年。在2021年发生的令人关注的网络攻击事件中,包括美国一些政府机构在内的数以千计的客户下载了受损的SolarWinds更新软件而受到影响。 SolarWinds供应链攻击[详细]
-
首席信息安全官将在2022年优先考虑安全自动化
所属栏目:[安全] 日期:2022-03-26 热度:169
根据调研机构的预测,2022年将是企业最终放弃长期以来在办公室办公、固定工作时间、衡量工作量与价值等传统方式的一年。当人们学会更好地适应这些变化时,匆忙转换的工作模式将得到调整和完善。很多企业寻求建立和培育一种灵活、随时随地工作的文化,通过一[详细]
-
未来三年网络安全市场将保持15%以上增速
所属栏目:[安全] 日期:2022-03-26 热度:99
日前,中国网络安全产业联盟发布了《中国网络安全产业分析报告(2021年)》(以下简称《报告》)。据统计,2020年,我国网络安全市场规模约为532亿元,受疫情影响,2020年网络安全市场规模增速放缓,同比增长11.3%。 《报告》指出,网络安全产业作为数字经济发展[详细]
-
网络安全和云安全专家在2022年要做好哪些准备?
所属栏目:[安全] 日期:2022-03-26 热度:130
随着越来越多的企业致力于提高工作效率,云采用和行业转型正在加速。从容器安全到多云问题,2022年对于网络安全和云安全专家来说又是忙碌的一年。 根据日前发布的2021年ISC网络安全劳动力的研究报告,全球仍然缺少270万名网络安全专业人员。由于没有足够的安[详细]
-
企业备份系统的灾难准备程度如何?
所属栏目:[安全] 日期:2022-03-26 热度:73
在企业的运营中,遭遇一些失败和困难是不可避免的,采用更新的复杂系统也会遇到无法预料的事件。而企业可以做的就是尽可能地减轻这些事件的损害。 灾难准备的一个策略是事件响应建立程序以尽快解决事件并恢复服务;另一个策略是通过减少单点失败等策略来减少[详细]
-
企业防止遭受网络攻击的10个基本步骤
所属栏目:[安全] 日期:2022-03-26 热度:75
事实证明,很多企业正在加大投资提高安全性,以保护其数据和机密信息免受黑客和其他网络威胁。 以下是企业防止遭受网络攻击以提高业务安全性的10个步骤: 1.识别威胁 在企业遭受网络攻击导致信息丢失之前,应该立即解决诸如未经授权访问其计算机等基本的安全[详细]
-
2022年的十大安全挑战
所属栏目:[安全] 日期:2022-03-26 热度:95
每年的岁末年初通常是回顾和展望行业发展的时候。尽管信息安全多年来在工具、技术、培训、意识方面取得了巨大进步,但仍然存在重大挑战。以下是行业专家对2022年信息安全方面面临的主要挑战的预测。其中有一些是长期存在的问题,有一些是新出现的问题。以下[详细]
-
随着设备和应用程序远离办公室,重新思考网络安全变得势在必行
所属栏目:[安全] 日期:2022-03-26 热度:63
根据网络安全服务商SentryBay公司的一项调查,69.1%的网络安全专业人士表示,由于发生新冠疫情而开展远程工作,导致很多IT设备和应用程序移出企业网络,因此需要重新思考安全措施以应对网络威胁。 这一民意调查旨在评估人们对网络威胁的态度以及保护易受攻击[详细]
-
2021年的六大网络安全趋势及其对2022年的影响
所属栏目:[安全] 日期:2022-03-26 热度:76
2021年是网络安全领域里疯狂的一年。从SolarWinds等供应链攻击到NSO集团的间谍软件丑闻,再到ColonialPipeline勒索软件攻击,各大组织机构每天都面临新的(或重新包装的)攻击。事实上,身份盗窃资源中心数据显示,截至2021年9月的数据泄露总数已经超过2020年[详细]
-
为什么了解数据是成功的网络安全战略的关键
所属栏目:[安全] 日期:2022-03-26 热度:157
组织网络每天可以从正常活动、联网移动设备、传感器和基于云的服务中生成数TB的数据。有来自多个来源的数千个数据元素,例如用户活动的Web和系统日志、元数据、IP地址、路由器日志、第三方防病毒软件,它们都在不断发展和繁殖。当他们这样做时,攻击面就会扩[详细]
-
2022中国数据安全十大发展趋势预估
所属栏目:[安全] 日期:2022-03-26 热度:197
在大数据时代背景下,随着政务、社会、数字经济加速发展,数据已成为重要生产要素。加强数据治理、保护数据安全,为数字经济持续健康发展筑牢安全屏障,这是数据安全的客观需要。中国网络空间的法治化按下了加速键,数据安全法、关键信息基础设施安全保护条[详细]
-
什么叫做第二代云战略?
所属栏目:[安全] 日期:2022-03-26 热度:167
云服务的采用遵循类似于本地数据中心基础设施的趋势。许多数据中心开始使用单一的基础设施供应商,为了单一解决方案的假定简单性而牺牲了灵活性。随着数据中心的发展,他们倾向于使用同类最佳的基础设施,多个供应商的基础设施都基于标准协同工作。 在云市场[详细]
-
对抗勒索软件的10大网络安全最佳实行
所属栏目:[安全] 日期:2022-03-26 热度:190
不可变存储等:Veritas Technologies的数据保护专家SonyaDuffin提供了构建多层弹性配置文件的10大步骤。 如果您像大多数IT专业人员一样,勒索软件攻击的威胁可能会让您夜不能寐。你有充分的理由担心勒索软件不会歧视。每个行业的组织,无论是公共的还是私人[详细]
-
2022年数据分析的6大趋向
所属栏目:[安全] 日期:2022-03-26 热度:73
几十年来,数据管理的本质还是意味着收集、储存和不时的访问。近年来,随着技术的提升企业可以从企业数据中心到云空间和业务边缘(生成、访问和储存)的大数据中提取到关键信息导致这一切都发生了变化。在这个前提下,由于AI和机器学习等现代jis技术的帮助下[详细]
-
数据中心告别柴发还需要多长时间?
所属栏目:[安全] 日期:2022-03-26 热度:165
高技术、高算力、高能效、高安全是新型数据中心的特征,也成为了现下数据中心的发展方向。数据中心在设计、建设、运营等各个方面的理念和实践都发生了新的变化,其中,有关去掉柴油发电机组(以下简称柴发)的话题引起了广泛的关注。 柴发在当前阶段被广泛使[详细]
-
2022年安全优先事宜 进步,而非革命
所属栏目:[安全] 日期:2022-03-26 热度:170
目前,安全领导者正在积极推进2022年的整体战略,列出支持企业弹性的优先事项列表。CSO进行的《年度安全优先级研究报告》指出,受访CISO们表示他们计划在未来几个月内采取一些举措,不过他们既不专注于强化任何单一工具,也不依赖任何一种方法。 相反地,他[详细]
-
黑客入侵终端设备的5大简易方式
所属栏目:[安全] 日期:2022-03-26 热度:106
黑客的攻击方式并非都是复杂繁琐的。当黑客发起网络攻击时仅为了牟利而已,并不是都需要掌握高超的技术。他们的动机大体上可以分为两种:机会主义和针对性攻击。 Bishop Fox安全事务负责人Rob Ragan表示,他们一般使用这两种分类来区分网络犯罪行为。对于黑[详细]
-
现代安全运营中心 SOC 团队必备的五种技术
所属栏目:[安全] 日期:2022-03-26 热度:82
想要成功应对未来大规模检测与响应的需求,现代安全运营中心(SOC)团队需要掌握五种必备技能,比如基本编程技能和威胁捕捉技能。 安全情况瞬息万变,确保团队拥有保护公司基础设施和敏感数据所需的技能变得前所未有的重要。但总的来说,企业往往低估了网络安[详细]
-
人工智能将在2022年给网络安全业界带来什么
所属栏目:[安全] 日期:2022-03-26 热度:165
本文将讨论人工智能集成可能在2022年改变网络安全世界的五种方式或可能最受关注的领域。 在过去的一年里,人工智能(AI)已成为我们日常生活的重要组成部分,它带来了各种各样的正面和负面影响。一方面,有些算法旨在执行主要与营销相关的一系列任务,这些任务[详细]
-
开源商业化及云化之路应当如何走?
所属栏目:[安全] 日期:2022-03-26 热度:81
近年来,开源生态发展迅猛,不断推动技术创新和产业发展,已经成为全球数字科技的关键。与此同时,从开源到开源商业化也成为了越来越多企业与个人贡献者共同关注的话题。近日,Kyligence创始成员、技术合伙人,ApacheKylin项目管理委员会成员马洪宾围绕开源[详细]
-
涉及百万台主机,谷歌公布摧毁Glupteba僵尸网络
所属栏目:[安全] 日期:2022-03-26 热度:151
据Securityaffairs 消息, 谷歌宣布破坏了Glupteba僵尸网络。同时,谷歌还起诉了两位俄罗斯人Dmitry Starovikov和Alexander Filippov,这两位被认为是该僵尸网络的创建和运营者,并同步经营着为Glupteba做广告的在线网站。例如,dont.farm就被用来出售被感染[详细]
-
Log4j漏洞对运营技术 OT 网络有哪几种影响?
所属栏目:[安全] 日期:2022-03-26 热度:60
网络安全技术商Waterfall Security Solutions公司行业安全副总裁AndrewGinter日前指出,运营技术(OT)网络目前面临着ApacheLog4j(CVE-2021-44228)漏洞带来的风险。 该漏洞影响了全球数百万台Web服务器,使网络攻击者能够将任意代码注入互联网上易受攻击的Java[详细]
-
2022年的5大网络安全难题
所属栏目:[安全] 日期:2022-03-26 热度:118
2022年将是构建更大弹性并将其整合到业务运营的各个方面的一年。这将要求各级组织审查自身应对更大规模复杂威胁的能力。为了在2021年的基础上再接再厉,CISO需要努力实现在业务中加速创新,同时又避免自身易受破坏性攻击的影响。 安全专业人士应该关注以下五[详细]