-
直击亮点!聚铭下一代防火墙及入侵防御系统正式发布
所属栏目:[安全] 日期:2022-08-01 热度:168
当前,万物互联、云网融合已成为时代趋势。IT架构不断演变、网络环境日趋复杂,数字化转型在提高企业效率的同时,也极大地增加了攻击暴露面,网络、数据及人员运维复杂度不断提高。为应对层出不穷的网络威胁,适应新的业务方式,新一代的网络安全技术与解决[详细]
-
深信服超融合卡慢盘识别准确率高达99%
所属栏目:[安全] 日期:2022-08-01 热度:167
随着各行各业数字化转型升级的加速,数据存储容量和硬盘数量也在不断增加,数据丢失事件时有发生,特别是硬盘故障事件,一旦发生,对于业务的影响不可估量。 超融合在磁盘故障提前检测及处置方面是如何做的?今天就跟大家揭秘信服云的卡慢盘监控和隔离机制。 深信[详细]
-
网易游戏牢筑未成年网络保护屏障,积极探索人脸识别技术
所属栏目:[安全] 日期:2022-08-01 热度:156
随着互联网产业的迅速发展,未成年人互联网普及率持续上升,与此同时,未成年人的网络保护工作也面临许多挑战。为了让未成年人拥有健康良好的网络环境,网易游戏多措并举保障未成年人在网络空间的合法权益,为未成年人网络安全保驾护航。 网易游戏针对未成年[详细]
-
DigiCert强调数字信任在防范网络安全威胁方面的作用
所属栏目:[安全] 日期:2022-08-01 热度:64
在其年度安全峰会中,全球领先的数字信任提供商DigiCert, Inc.与安全行业的顶级专家一起探讨了数字信任在个人和企业能在网络安全威胁挑战日益增长的互联世界中成功运营的作用。公司概述了其关于当前网络安全的愿景,以及在数字化转型不断扩展世界进行线上互[详细]
-
瑞星联合华为发布存储安全解决方案
所属栏目:[安全] 日期:2022-08-01 热度:122
近日,瑞星与华为合作升级,双方结合存储系统的实际应用场景及安全需求,共同研发瑞星存储安全产品,可以为广大用户提供适用于华为OceanStor系列存储系统的防恶意代码安全解决方案,实时扫描监控存储系统中的恶意代码文件,以确保存储系统内文件的安全性。[详细]
-
一文了解14款支撑冬奥网络安全零事故的中国产品
所属栏目:[安全] 日期:2022-08-01 热度:113
为实现冬奥零事故目标,奇安信在冬奥安保中部署了14个具备实战攻防和安全运营能力的创新安全产品,为冬奥网络筑起最坚实的安全防线,保障北京冬奥网络系统安全运行。在BCS2022系列活动冬奥网络安全零事故宣讲周中,14款涉奥安全产品作为冬奥遗产,压轴亮相于[详细]
-
攻击面管理,数字时代安全运营的基石
所属栏目:[安全] 日期:2022-08-01 热度:90
基于攻击者视角驱动运营决策 随后,针对安全运营的技术变革及其带来的挑战,王超提出,要基于攻击者视角驱动运营决策: 1. 像攻击者一样思考。需要以攻击者视角监测数字资产,分析攻击者可能利用的弱点,并制订对应的防守策略。 2. 关注重要的漏洞。据报告显[详细]
-
如何构建云原生环境下东西向流量管理的最佳实践
所属栏目:[安全] 日期:2022-08-01 热度:199
一、不得不说的云原生隔离性 不断创新的技术带来了一系列好处,例如自动化、敏捷性和效率,提高了公司的生产率。但是,随着新技术的到来,漏洞和安全威胁也随之而来。 集装箱化就是这种情况。尽管容器化已经存在了数十年,但近年来云计算的革命性发展才真正[详细]
-
数云融合,神州数码数据安全为企业未来保驾护航
所属栏目:[安全] 日期:2022-08-01 热度:146
5月20日,2022 TECH第四届数字中国技术年会正式拉开帷幕。以数云原生 场景融合颠覆 重构 新引擎为题,神州数码携手多位业界大咖和行业专家,联袂云端,聚焦数云融合引领的颠覆重构,融汇数字化的力量,开启数字化转型新引擎之章。 近年来,随着数据要素化、[详细]
-
2022补天白帽大会议题征集启动!
所属栏目:[安全] 日期:2022-08-01 热度:167
引言:以白帽子为主角的大会,补天白帽大会坚持HACK FOR SECURITY的永久主题。即日起,2022补天白帽大会全球议题征集全面启动,诚邀各界网络安全从业者,技术精英,安全专家等为白帽大会投稿,与世界网络安全爱好者聚焦安全热点问题,共筑网络安全生态! 网[详细]
-
互联网企业 如何创造数据安全体系
所属栏目:[安全] 日期:2022-07-03 热度:55
互联网企业 如何创建数据安全体系? 一、背景 Facebook数据泄露事件一度成为互联网行业的焦点,几百亿美元市值瞬间蒸发,这个代价足以在地球上养活一支绝对庞大的安全团队,甚至可以直接收购几家规模比较大的安全公司了。 虽然媒体上发表了很多谴责的言论,[详细]
-
安全专家 你确实擅长和数据打交道吗
所属栏目:[安全] 日期:2022-07-03 热度:182
在一些数据孤岛型企事业单位中,威胁研究员、安全分析师和数据科学专家都在各自的领地孤军奋战。殊不知,他们每天面对的数据正是实现多方共赢的捷径。我们的主题当然还是安全,但是安全离不开数据。对安全从业人员来说,那些不懂得数据科学与数据治理的人,[详细]
-
聚焦云安全与隐私技术 探讨大数据环境下的 隐形隐私难题
所属栏目:[安全] 日期:2022-07-03 热度:132
以云安全与隐私技术为主题的CSA安全沙龙活动在杭州瑞莱克斯大酒店圆满举办。杭州世平信息科技有限公司董事长王世晞先生受邀出席本次活动,并在现场发表《大数据环境下的隐形隐私问题探讨》的主题演讲。 隐私信息贯穿于数据的生产、处理、存储、发布和使用的[详细]
-
Z3Py在CTF逆向中的利用
所属栏目:[安全] 日期:2022-07-03 热度:98
前言 Z3是Microsoft Research开发的高性能定理证明器。Z3拥有者非常广泛的应用场景:软件/硬件验证和测试,约束求解,混合系统分析,安全性研究,生物学研究(计算机分析)以及几何问题。Z3Py是使用Python脚本来解决一些实际问题,Z3Py在windows下的安装可以[详细]
-
高级加密标准 AES 解析
所属栏目:[安全] 日期:2022-07-03 热度:192
高级加密标准 AES 解析: 在密码学中,block(分组)密码的工作模式被广泛使用,使用同一个分组密码密钥对很多称之为块的数据加密,在优于很多诸如RSA、ECC密码的性能的情况下,也不失为一种安全的加密算法,今天我们将要来详细认识一下在密码学中占据重要位[详细]
-
LightCoin合约非一致性检查漏洞解析
所属栏目:[安全] 日期:2022-07-03 热度:62
LIGHT (光链) 是世界上第一个双层区块链(父链与子链)。其中,LIGHT 父链与传统的公链类似,有且仅有一个,保证记录完整、透明、不可被篡改或销毁。LIGHT子链可以是多个且相互独立存在,基于PoM validation方式,结合In-Memory数据库缓存,有效提高缓存环节[详细]
-
绕过SQL Server的登上触发器限制
所属栏目:[安全] 日期:2022-07-03 热度:68
什么是登录触发器? 登录触发器将为响应LOGON事件而激发存储过程。与 SQL Server实例建立用户会话时将引发此事件。 登录触发器将在登录的身份验证阶段完成之后且用户会话实际建立之前激发。 因此,来自触发器内部且通常将到达用户的所有消息(例如错误消息和[详细]
-
漏洞奖励计划初见成效 微软发觉 幽灵 变体
所属栏目:[安全] 日期:2022-07-03 热度:100
作为幽灵的变种,他们将新的漏洞称作Spectre1.1(CVE-2017-5753),同时,他们还发现了另一个变种,将其称作Spectre1.2(CVE-2018-3693)。 早些时候,谷歌的Project Zero团队披露了幽灵漏洞(Spectre)的两个变种(CVE-2017-5753和CVE-2017-5715)的细节。[详细]
-
数据分类怎么做 几个过程轻松搞定
所属栏目:[安全] 日期:2022-07-03 热度:134
越来越多深思远虑、高瞻远瞩的企事业单位都已经意识到:数据保护已经不仅仅是合规问题了,还关系到每个单位的立命之本:钱。 存储成本低,但并不免费,存储大量不必要的数据依然会产生高昂的成本,况且,还有随之而来的极高的安全风险。 以电子形态存储的敏[详细]
-
Microsoft Access Macro MAM 快捷方式钓鱼测验
所属栏目:[安全] 日期:2022-07-03 热度:176
去年,我曾发表过一篇关于创建恶意.ACCDE(Microsoft Access数据库)文件,并将其作为攻击向量进行网络钓鱼的文章。作为扩展,本文将为大家引入一种新的钓鱼方案Microsoft Access MacroMAM快捷方式钓鱼。MAM文件是一个直接链接到Microsoft Access Macro的快[详细]
-
数据安全解析思想探索
所属栏目:[安全] 日期:2022-07-02 热度:76
安全日志分析的目的意义 1.通过对企业内部的各项数据进行汇总关联分析,如防火墙、安全设备、WAF、HIDS等产生的攻击日志,关联killchain的上下文信息,感知可能正在发生的攻击,从而规避存在的安全风险; 2.安全检测:从不同角度维度检测系统内部的安全风险[详细]
-
开源AI安全用具箱AdvBox
所属栏目:[安全] 日期:2022-07-02 热度:159
对抗样本简介 对抗样本(Adversarial Example Attack)是机器学习模型的一个有趣现象,攻击者通过在源数据上增加人类难以通过感官辨识到的细微改变,但是却可以让机器学习模型接受并做出错误的分类决定。一个典型的场景就是图像分类模型的对抗样本,通过在图片[详细]
-
防范数据偷取从了解其手法做起
所属栏目:[安全] 日期:2022-07-02 热度:153
工欲善其事必先利其器,防范数据窃取必须先熟悉其使用的手段。文中所提及的大多数技术涉及直接的内部到外部数据窃[详细]
-
数据库防火墙商业化的前提要求
所属栏目:[安全] 日期:2022-07-02 热度:157
数据库防火墙和一般的传统数据库安全设备不同,它部署在应用服务器和数据库服务器之间。业务系统巨大的流量将穿越数据库防火墙,数据库防火墙任何的风吹草动都会影响业务系统的正常运行。数据库防火墙投放市场之前,不管数据库防火墙功能的多寡,都必须解决[详细]
-
深入分析由黑客组织DarkHydrus使用的Powershell恶意软件
所属栏目:[安全] 日期:2022-07-02 热度:140
MD5: .iqy: 377cfd5b9aad2473d1659a5dbad01d90 Downloader: bd764192e951b5afd56870d2084bccfd Final Stage: 953a753dd4944c9a2b9876b090bf7c00 从Unit 42的博文我们得知,DarkHydrus利用包含受密码保护的RAR文件的鱼叉式钓鱼电子邮件来感染他们的目标。这[详细]
