信息安全最新文章 不可忽視的大數(shù)據(jù)分析技術十大趨勢 隨著數(shù)字世界的不斷發(fā)展,越來越多的企業(yè)組織開始實施數(shù)據(jù)驅動型(data-driven)發(fā)展模型,來增強客戶體驗、降低生產成本、優(yōu)化運營流程,以及覆蓋更廣泛的客戶群。除此之外,通過大數(shù)據(jù)分析,有助于增強關鍵信息技術應用的安全性也正吸引著許多公司的關注。在此背景下,更加先進的大數(shù)據(jù)分析應用趨勢正不斷涌現(xiàn)并蓬勃發(fā)展,朝著改進、簡化和增強大數(shù)據(jù)使用方式的目標快速前進。 發(fā)表于:11/3/2022 Security+601安全認證備考經驗分享 Security+是國際IT十大熱門認證之一,偏技術實踐,不需要工作及學習年限的門檻就可以報考,我覺得是考CISSP之前的一種入門嘗試,這個證書在行業(yè)內認可度也是比較高的,特別是外企,適合想要從事或者已經從事信息安全領域的人才。我目前算是零基礎,由于自己未來職業(yè)規(guī)劃需要,所以想考這個證去學習相關知識,也作為未來找工作的簡歷中一個可以寫的點。 發(fā)表于:11/3/2022 永信至誠正式在科創(chuàng)板上市,總市值超29億元 2022年10月19日,北京永信至誠科技股份有限公司(以下簡稱“永信至誠”)在上海證券交易所科創(chuàng)板上市,公司證券代碼為688244,發(fā)行價格49.19元/股,發(fā)行市盈率為63倍。截至中午收盤,永信至誠股價為61.96元/股,漲幅25.96%,總市值超29億元。 發(fā)表于:11/3/2022 被過度炒作的 “零信任”概念正在失去信任 零信任技術自從誕生之日起就備受關注,被認為是網絡安全技術發(fā)展的顛覆性創(chuàng)新理念。但是研究人員發(fā)現(xiàn),市場上過度的概念炒作和大量濫竽充數(shù)的偽零信任產品,正在讓企業(yè)安全團隊對“零信任”的期望值不斷降低,并且感到厭倦。Forrester高級分析師Heath Mullins表示:零信任已成為當前網絡安全領域濫用和誤解最嚴重的術語,用戶普遍困惑于哪些安全工具可以真正兌現(xiàn)零信任的安全承諾。 發(fā)表于:11/3/2022 當企業(yè)沒有網絡安全文化時會發(fā)生什么? 提到“企業(yè)文化”大家并不陌生,我們經常看到它嵌入到企業(yè)的組織框架中,例如愿景、使命和價值觀,也可以描述它對各種事物的態(tài)度,例如是否重視創(chuàng)新而不是傳統(tǒng)、關注的是人還是流程、是否擁抱變化等等。 發(fā)表于:11/3/2022 云科安信推出新一代實戰(zhàn)化攻擊面管理產品 隨著信息化技術的飛速發(fā)展以及我國各行業(yè)全面數(shù)字化轉型的加速,當前政企單位和組織的安全邊界日益模糊,生態(tài)的擴大導致組織的供應鏈日趨復雜,攻擊者攻擊的邊界也已遠超以往。因此,防御者必須以攻擊者思路和攻擊者視角來看到攻擊者能夠看到的風險點,動態(tài)的監(jiān)測自身的資產邊界和風險點,這正是攻擊面管理(ASM)產生的根源。 發(fā)表于:11/3/2022 API應用數(shù)量已近2億,如何應對API蔓延的安全風險與挑戰(zhàn)? 萬圣節(jié)并非僵尸、影子和幽靈出沒的唯一時刻。其實,這些令人厭惡的問題正以API的形式隱藏在企業(yè)的數(shù)字化基礎設施中,不斷擴展組織的網絡攻擊面。而產生這些可怕的僵尸API、影子API和幽靈API的主要原因就是API蔓延(API Sprawl),這已經成為現(xiàn)代企業(yè)數(shù)字化轉型發(fā)展的重大挑戰(zhàn)。 發(fā)表于:11/3/2022 如何提高網絡安全審計的有效性? 在歐洲內部審計協(xié)會 (ECIIA) 發(fā)布的2022 Risk in Focus 報告和國際內部審計師協(xié)會 (IIA) 發(fā)布的OnRisk 2022 報告中,網絡安全第五次蟬聯(lián)組織的關鍵風險之首。此外,IIA的OnRisk 2022報告指出,內部審計師在網絡安全風險鑒證方面的能力差距是最大的。因此,對組織來說,了解如何最好地評估自己的審計有效性以及如何改進至關重要。 發(fā)表于:11/3/2022 個人信息頻頻泄露,企業(yè)應如何有效開展隱私風險評估? 數(shù)字經濟時代,網絡上承載著個人身份信息、電話號碼、銀行卡號、住址、企業(yè)機密等各種信息,任何隱私信息泄露事件極可能導致企業(yè)名譽受損、收入及客戶流失、受到合規(guī)處罰及審查,對企業(yè)安全和用戶權益造成雙重消極影響。保護用戶隱私信息和敏感數(shù)據(jù)安全,避免受到網絡犯罪分子的惡意攻擊已經成現(xiàn)代企業(yè)數(shù)字化發(fā)展中不可推卸的責任。 發(fā)表于:11/3/2022 微軟或因云服務器配置錯誤暴露數(shù)萬用戶敏感信息 日前,微軟公司正式披露:由于一臺云服務器配置不當,導致某些客戶的敏感信息遭暴露。在獲悉該事件后,公司已經第一時間加固了相關服務器安全。 發(fā)表于:11/3/2022 主動安全策略有效應用的8個關鍵條件 在數(shù)字化轉型快速發(fā)展的背景下,企業(yè)傳統(tǒng)的生產體系、業(yè)務環(huán)境逐漸由封閉轉向開放,其業(yè)務呈現(xiàn)出泛在分布、移動應用、云化部署、彈性擴展等趨勢。隨著企業(yè)數(shù)字化發(fā)展需求不斷升級、網絡接入方式更加多元,以“被動防御”為主要特征的傳統(tǒng)網絡安全防護模式面臨著巨大挑戰(zhàn),業(yè)界對主動安全防護策略應用的期望也不斷增長。 發(fā)表于:11/3/2022 防范權限提升攻擊的六種手段 目前,主流的操作系統(tǒng)和業(yè)務系統(tǒng)都依賴權限管理來限制不同用戶和設備對系統(tǒng)應用功能、業(yè)務數(shù)據(jù)和配置服務的訪問。因此,訪問權限是一項至關重要的安全特性,可以控制用戶訪問及使用系統(tǒng)或應用程序及關聯(lián)資源的程度。通過觀察很多安全事件發(fā)現(xiàn),較低的權限將使攻擊者訪問活動受到很多的限制,也無法進行獲取Hash、安裝軟件、修改防火墻規(guī)則和修改注冊表等各種操作,所以攻擊者往往會先進行權限提升攻擊,在獲取更高的訪問權限后,在開展更具破壞性的其他攻擊。 發(fā)表于:11/3/2022 七分真、三分假!身份欺詐威脅出現(xiàn)新變化 近年來,盡管企業(yè)組織在打擊身份欺詐方面取得了很大進展,但如今又出現(xiàn)了一個新的且不斷上升的威脅:合成身份欺詐(synthetic identity fraud)。通過在數(shù)字平臺上將真實和偽造的信息進行組合,網絡犯罪者能夠輕松地實施此類欺詐活動。多項最新的研究數(shù)據(jù)顯示,合成身份欺詐已經成為目前造成組織財產損失的“新天坑”! 發(fā)表于:11/3/2022 DLP只是"青銅",數(shù)據(jù)自主保護才是未來的"王者" 數(shù)據(jù)泄露防護(DLP)技術是目前數(shù)據(jù)安全防護領域的事實標準之一,在遠程工作模式和云計算應用大量普及之前,DLP在組織數(shù)據(jù)泄露防護中發(fā)揮了巨大作用。但有研究人員認為,由于組織現(xiàn)在需要更多共享數(shù)據(jù),企業(yè)的數(shù)據(jù)分布開始從內部環(huán)境轉向多種類型的云存儲平臺,這使得DLP的應用價值正在發(fā)生變化。 發(fā)表于:11/2/2022 如何保護智能車輛遠離網絡攻擊? 出色的網絡鏈接功能已成為很多車主買車時的主要評選標準,無線手機充電器、數(shù)據(jù)傳輸、實時掃描路牌和傳感器、遠程啟動車輛等人性化的功能大大提高了我們的駕駛舒適度。然而,任何事物都有正反兩面,這些便捷功能同樣也是雙刃劍,會使車輛面臨潛在的網絡安全風險。數(shù)據(jù)顯示,2010年至2021年間,影響聯(lián)網車輛的安全事故中,7.3%都與配套的移動應用程序有關。 發(fā)表于:11/2/2022 ?…70717273747576777879…?