信息安全最新文章 《工業網絡安全解決方案》系列訪談——木鏈科技篇 電力、水務、燃氣、交通……工業設施猶如城市的中樞神經和毛細血管,嵌入在我們生產生活的方方面面,面對日益升級的網絡威脅和對抗,如何有效保障其安全運行,成為保證社會穩定運行和經濟發展命脈的關鍵之一。 發表于:11/13/2022 SolidBit勒索軟件將英雄聯盟玩家視為攻擊目標 據外媒報道,網絡安全公司 Trend Micro的研究人員聲稱,攻擊者使用SolidBit勒索軟件的修改版本來攻擊流行在線游戲英雄聯盟的粉絲和Instagram用戶。其偽裝成英雄聯盟帳戶檢查工具的 SolidBit 變體,一旦受害者執行該工具,它就會運行 PowerShell 并將惡意軟件部署到受害者的計算機上。 發表于:11/12/2022 齊向東:信創產業助力數字經濟發展 帶動網絡安全市場大幅增長 2022北京網絡安全大會(BCS2022)大灣區網絡安全峰會開幕式圓滿召開,奇安信集團董事長齊向東在開幕式上就網絡安全市場規模相關話題展開了分享。 發表于:11/12/2022 全面打破數據孤島 15家全球一線安全廠商共同啟動OCSF開放框架項目 在此前對業內多位資深安全專家的訪談中,大家都不約而同的談到安全廠商之間底層協議不打通、數據缺乏標準規范、API接口難開放等現實壁壘,只有形成統一的數據規范和標準,才能夠集中行業力量有效的檢出未知威脅。 發表于:11/12/2022 亞馬遜云科技re:Inforce新品將陸續落地中國區域 亞馬遜云科技在北京召開媒體溝通會,重點分享了前不久召開的亞馬遜云科技re:Inforce全球云安全大會上發布的最新舉措和新產品新服務,亞馬遜云科技大中華區產品部總經理陳曉建表示,該產品團隊將在未來密切合作,盡快將re:Inforce上發布的新產品新服務陸續落地到中國區域。 發表于:11/12/2022 做好這些 讓SaaS更安全地服務公司和員工 SaaS 在每家公司中的使用量都很大,甚至是不是公司統一購買部署,而是掌握在個別員工手上。他們日常會使用大量 SaaS 應用,用來輔助工作或生活。而過去談 SaaS 安全性,主要集中在 SaaS 供應商風險上,即公司會擔心數據存儲在哪里,并擔心供應商的安全性,實際上SaaS 在過去 10 年發生了顯著變化。 發表于:11/12/2022 提升API安全性至關重要 RASP如何為企業API安全策略打開局面? 美國聯邦網絡安全審查委員會最近的一份報告指出,當前Log4j漏洞對產業界的影響并未結束,這一漏洞或許在未來十年甚至更長的時間內持續引發安全風險,誰也不知道下一個Log4j或Spring4Shell漏洞何時會出現。唯一能夠確認的是,在接下來的每一次0Day安全事件中,組織內部的應用程序和編程接口 (API) 都將受到全面破壞。 發表于:11/12/2022 Chainalysis:非法活動隨加密貨幣市場縮水而下降 但黑客攻擊逆勢上漲 2022 年對于加密貨幣市場來說是動蕩的一年,5 月和 6 月所有加密貨幣的價格都出現了大幅下跌。至 8 月初,加密貨幣價格趨于穩定,比特幣價格在 20000 美元至 24000 美元之間浮動。加密貨幣市場低迷使得一些非法活動下降,如詐騙,相應的,暗網市場也隨著加密貨幣市場縮水而縮水,但也有例外,如黑客攻擊有所增加。 發表于:11/12/2022 數字化業務時代面臨的六大網絡安全挑戰 IDC中國副總裁、首席分析師武連峰在現場從政企用戶視角、中宏觀視角,圍繞如何把安全、信任做好,以支持國家、企業未來的數字化可持續發展這一話題展開了分享。 發表于:11/12/2022 報告顯示:只有成為受害者 企業才能真正重視安全 英國數字、文化、媒體和體育部(DCMS)本月初發布一份網絡安全漏洞調查報告顯示,企業只有在成為攻擊的受害者后才會認真對待網絡安全。 發表于:11/12/2022 四葉草安全馬坤:從當黑客到開公司 選擇做一個會看病的良醫 四葉草安全度過了自己的十周歲生日。在周年慶上,創始人馬坤說,十年是四葉草安全的風雨漫漫創業路,是無數小草凝聚心血、揮灑汗水的十年陳釀。 發表于:11/12/2022 簡析新一代數字化靶場的技術路線與特征 隨著我國對國家級信息安全、關鍵信息基礎設施安全的愈發重視,以及各行各業對自身業務系統安全性的愈發重視,近十年來我國開始陸續出現以提升安全人員防御技能為目的各種形態的網絡靶場。其中,2013年前后出現的類似網絡安全培訓系統的系統形態只能算是我國網絡靶場類產品的雛形,網絡靶場行業真正意義上的興起大約始于2016年,在此之前,網絡靶場更多以高校、科研院所為代表的研究性項目形態存在。 發表于:11/12/2022 機密計算時代或將很快到來 機密計算并不是什么新概念,早在2020年,研究機構Gartner就在其年度云安全技術成熟度曲線中,將機密計算列為33種關鍵安全技術之一。但是Gartner曾經認為,機密計算需要較長時間的理論研究與研發準備,距離成熟的商業市場應用,還需要5到10年的時間。 發表于:11/12/2022 2022年最熱門的10大網絡安全崗位 由于網絡攻擊事件頻出,因此全球各地的企業組織都在進一步加強安全團隊建設。具相關調查數據顯示,2013年到2021年,全球網絡安全職位的需求量猛增了350%。 發表于:11/12/2022 落地零信任,安全廠商必須回答的8個問題! 隨著網絡邊界的消失,零信任技術成為行業普遍關注的焦點。但是,在零信任理念下,企業需要面對海量的權限梳理和資產識別工作,涉及企業各個業務系統、認證系統、終端設備以及訪問協議的對接,因此其建設的難度可想而知,很多零信任項目的開展最終都要面對建設周期長、運維壓力大、投入產出低的挑戰。 發表于:11/12/2022 ?…45464748495051525354…?