-
网络攻击者利用商业基础设施犯罪的6种方式
所属栏目:[策划] 日期:2019-09-11 热度:54
当谈到网络犯罪基础设施时,当属暗网高光时刻,秘密的犯罪市[详细]
-
5个迹象表明您的企业安全文化有毒(附应对方法)
所属栏目:[策划] 日期:2019-09-11 热度:187
如果说一个企业的文化是其核心和灵魂,那么它的安全文化将是其无所不在的守护者。 企业的安全文化不仅仅是制定合理的政策和程序,而应该是一套 社会化 的操作系统,它能够影响并指导员工将安全意识和行为融入到日常生活中。一旦企业安全文化走向崩溃,那么[详细]
-
PKI如何帮助缓解网络安全挑战
所属栏目:[策划] 日期:2019-09-11 热度:140
每个人都有安全痛点。这是当今各种规模企业的现实。全球IT智库451联盟最近研究了这一点。作为451 Research的一个部门,该组织向其成员询问了他们最大的安全问题。如下图所示,前两个包括用户行为和网络钓鱼。调查受访者还将端点安全,物联网和合规相关成本[详细]
-
网站数据泄露日渐严峻,个人信息早就被人利用
所属栏目:[策划] 日期:2019-09-11 热度:135
随着互联网的不断发展,互联网已经成为我们获取信息和传递信息的主要方式。然而,即使互联网技术已经发展,仍然会有各种各样的漏洞影响我们的网络安全,例如浏览一些不明网站或钓鱼网站,一不小心就会导致我们的信息泄露,特别是一些网站,会增加隐私泄露[详细]
-
对抗反分析和逃逸技术的三种策略
所属栏目:[策划] 日期:2019-09-11 热度:116
如果我们的网络被入侵了会怎么样?这是一段时间以来安全人员一直在问的一个问题。但出于各种各样的原因,从网络转型到更复杂的攻击方式等,该问题现在变成了:我们怎么知道我们的网络是否已经被入侵了? 问题转变的原因之一在于,随着网络罪犯越来越精于检测[详细]
-
扒一扒骇客攻击企业WLAN的惯用招式
所属栏目:[策划] 日期:2019-09-10 热度:81
自从WPA2曝出协议漏洞后,Wi-Fi安全再度成为焦点,不过无线加密协议的更新并不能确保企业WLAN的全面安全。实际上,如果能了解骇客攻击企业无线网络的惯用招式,进而将之封堵,才会做到事半功倍。 访客网易被忽略成跳板 对于访客Wi-Fi,很多人并不陌生。它[详细]
-
浅谈工业物联网终端面临的安全威胁
所属栏目:[策划] 日期:2019-09-10 热度:188
随着物联网的快速发展,其面临的安全形势比传统互联网时代的更为严峻。物联网终端这个新角色的加入,它们的安全风险威胁着所有接入物联网的设备。尤其是在工业物联网领域,往往需要集成已部署的传统传感器构建工业物联网底层。传统传感器本身原有的漏洞,[详细]
-
新技术“分裂”使密码破解难度提升1400万倍
所属栏目:[策划] 日期:2019-09-10 热度:121
密码学家经常用来保护秘密(比如密钥)的一种方法就是将其分割成多个较小的份额,并将各个部分分配给各个不同的保管方,某些份额必须组合在一起才能完整地重建秘密。 现在,位于澳大利亚悉尼的非营利组织 Tide 的研究人员已经开发出了一种类似的方法来保护用[详细]
-
公司网络+私有物联网设备=麻烦
所属栏目:[策划] 日期:2019-09-10 热度:99
自带设备(BYOD)的时代改变了我们处理工作的方式。现在在工作场所使用私人设备很正常,我们使用它们来执行某些工作任务,并且通常更加灵活。但是,如果越来越多的员工带着越来越多的物联网设备在工作场所工作,会有什么后果呢? 我们已经在很多文章中表达了[详细]
-
局域网网络慢,经常掉线?告诉你三种防止ARP攻击的方法
所属栏目:[策划] 日期:2019-09-09 热度:56
ARP攻击防范是通过对ARP表的控制以及ARP报文的限制、检查等手段来保护网络设备的安全。之所以ARP攻击泛滥是由于ARP协议上的缺陷,没有相应的安全性验证;对于大型网络来说,找出攻击源是比较困难的一件事情,通过网络设备的配置也只能缓解ARP攻击对整个网络[详细]
-
主流媒体对“暗网”的六个误解
所属栏目:[策划] 日期:2019-09-09 热度:146
你可能从黑客电影、主流媒体的网络犯罪事件报道中听说过暗网这个词,脑海中浮现的是一群有组织无信仰的高智商罪犯,在普通人难以触及的层层加密的黑暗角落中从事各种不可告人的间谍情报交易、毒品武器交易、代码和漏洞买卖、信用卡交易等等。 但是暗网真的[详细]
-
网络安全市场它真正需要的是什么
所属栏目:[策划] 日期:2019-09-09 热度:152
最近,网络安全技能差距的热门话题流传开来。技能差距经常被紧急讨论,可以看出它在实践中的作用是很大的。但信息安全是一门广泛的学科,所以在谈论技能差距时需要更具体。有专家表示,真正的人才短缺是在实践领域,比如应用程序安全和DevSecOps(一种全新[详细]
-
物联网监控将如何改变我们对隐私和安全的看法
所属栏目:[策划] 日期:2019-09-09 热度:180
大多数行业已经在使用物联网监控设备,为创建它们的公司提供更好的安全性,更好的安全性或更多数据或者三者的某种组合。像这样的设备的出现对科技公司和利用它们的各个行业的公司来说都是一个令人印象深刻的福音。科技公司在创新方面获得了新的机遇,其他[详细]
-
五大网络威胁检测和响应的挑战
所属栏目:[策划] 日期:2019-09-08 热度:181
从网络安全到数据泄露关键一步,即威胁的检测和响应。如果跳过了这一步,那么企业将为数据泄露付出巨大代价。这也使得威胁检测和响应成为企业安全的关键。 既然如此,那么威胁的检测和响应过程是否像生产瑞士手表那样高效运行呢?答案远非如此。据ESG报告显[详细]
-
相比较于不安全的HTTP,HTTPS是怎么保证网络通信安全的
所属栏目:[策划] 日期:2019-09-08 热度:83
HTTP是一个优秀的通信协议,不过事物皆具有双面性,该协议也是有不足之处,大概有以下几点: 使用明文传输,可能会被窃取不安全 不验证通信方身份 无法证明报文的完整性,证明不了报文是否被修改 一、HTTP不具备加密功能 HTTP协议本身是没有加密功能,所以[详细]
-
当你的智能家居数据被用来对付你时会发生什么?
所属栏目:[策划] 日期:2019-09-07 热度:54
到目前为止,你可能已经听说过一些国家的社会信用评分系统。它结合了面部识别技术和各种个人数据来判断你是否是一个好公民。例如,乱穿马路,你会在一分钟内被罚款,另外你的社会信用分数也会被扣分。如果你被看到和不利于社会的人呆在一起,你最终也可能[详细]
-
电子邮件安全问题分析(二)
所属栏目:[策划] 日期:2019-09-07 热度:116
火眼2019年第二季度进行了邮件安全调查,以下是调查中人们最关心的问题: 假冒攻击,BEC(商务邮件泄露)。 用户电子邮件帐户泄露,被盗账户用于还款。 来自可信第三方的网络钓鱼电子邮件。 用户不确定电子邮件是否为网络钓鱼。 用户在移动设备上发现网络钓[详细]
-
关于网络安全保险,你需要了解的5件事情
所属栏目:[策划] 日期:2019-09-07 热度:122
越来越多的企业组织开始认识到将网络安全保险作为整体安全战略一部分的必要性。以下是评估、购买和依赖保险时需要考虑的一些要点。 经过多年的尝试,Risk Based Security 公司(提供漏洞和数据泄露情报)的首席信息安全官 (CISO) Jake Kouns 终于设法让网络[详细]
-
组织应该在网络安全方面投入多少钱?
所属栏目:[策划] 日期:2019-09-07 热度:167
每个组织都需要开发自己的持续性流程来评估需求并证明安全支出的合理性。以下是两名首席信息安全官 (CISO) 对此给出的建议。 一个组织究竟应该在网络安全方面花费多少?答案很简单:根据具体情况而定。 影响组织具体花费的因素有很多,包括公司所从事的业务[详细]
-
5G正演进比4G更安全
所属栏目:[策划] 日期:2019-09-06 热度:202
有人说5G网络速度比4G快10-100倍,那么网络受攻击速度也同步增长,但实际上5G网络安全也正在演进,至少5G比4G还安全,理由如下: 5G来了威胁并未提升 2G时代,移动通信被黑产利用是很常见的。到了3G时代,伪基站似乎仍旧困扰着大众,但现在的4G网络,即便[详细]
-
几款密码管理软件推荐:LastPass、1Password、Enpass、KeePass...
所属栏目:[策划] 日期:2019-09-06 热度:83
这些年来,随着互联网的发展和智能设备的普及,个人泄漏频繁发生,而黑客攻击的导致的用户资料和密码泄漏也越来越多。 一些网站由于安全漏洞导致被黑客获取全部数据库信息。黑产犯罪分子拿到这些账户数据后,会进行撞库攻击。撞库是利用你的账户,通常是邮[详细]
-
用数字揭穿5个网络安全误区
所属栏目:[策划] 日期:2019-09-06 热度:82
了解最大的网络风险及防御方法对于企业安全来说至关重要。关于网络安全的很多说法往往夸大其词,而人们也深信不疑。本文将用真实的统计数据来揭穿以下5个网络安全误区。 误区一:政府出台更严厉的网络安全法律法规将会减少网络犯罪 这听起来是十分可信的,[详细]
-
黑客利用固件漏洞的八种方式
所属栏目:[策划] 日期:2019-09-06 热度:63
新物联网产品源源不断涌向市场,但速度不应成为忽视安全的借口。 今年的拉斯维加斯黑帽大会上,微软披露称,俄罗斯恶意黑客组织利用常见物联网设备对企业网络执行大规模攻击。消息一出,四野具惊。 微软宣称 ,黑客通过入侵多种联网设备获得企业网络访问权[详细]
-
分享十个较佳的免费密码管理器
所属栏目:[策划] 日期:2019-09-06 热度:171
密码管理器始终有助于制作强密码,以保护您的设备,在线银行帐户和其他数据源免受未经授权的访问。 在本文中,我们重点介绍适用于Android,Mac 和 iPhone 的最佳开源密码管理器。 我们真的需要密码管理器吗 在线管理这么多帐户的不同密码非常困难,每个人[详细]
-
互联网时代应重视信息安全
所属栏目:[策划] 日期:2019-09-06 热度:88
伴随着数字经济的日趋活跃,信息安全和隐私保护成为了各国政府和企业急需解决的问题。实际上,近几年数据泄露问题接连不断,虽然没有造成严重的后果,但也足以证明目前信息安全防护的紧迫性。 国互联网用户规模庞大,在此环境中,信息安全风险也日益凸显,[详细]