-
黑客入侵风力发电厂全过程
所属栏目:[安全] 日期:2018-07-04 热度:61
去年夏天,一个阳光明媚的日子里,美国中部广袤多风的玉米地中间,2名来自塔尔萨大学的研究人员,走进了90多米高风力涡轮机基座里又热又狭小的房间。他们要在1分钟内挑开涡轮机金属门上的梢栓式锁头,打开里面那不设防的服务器机柜。 杰森斯塔格斯,28岁的[详细]
-
云计算风险持续升级 云安全“LEVEL UP”迈向联动防御
所属栏目:[安全] 日期:2018-07-04 热度:141
随着云计算技术的不断成熟以及云平台的加速落地,大量企业应用正持续向云平台迁移。迁移云平台可以提升企业IT灵活性、成本效益,推动业务创新,但同时云计算本身集中共享、按需的方式也带来全新的安全威胁,并催生数据泄露、服务中断等风险,而随着企业云[详细]
-
Wanna Cry病毒之后,那些值得我们注意的事实和真相
所属栏目:[安全] 日期:2018-07-03 热度:125
2017年5月12日,一场病毒席卷全球。 英国多家医院的电脑数据被锁死,病人排起长队,医院被迫恢复了手写单据的模式; 美国多家高校的内网被锁死,论文和学术资料无法恢复,答辩在即的学生只能重新起草论文; 中国某铁路局的门禁系统被锁死,车辆无法进出,[详细]
-
《网络安全法》实施后首家!腾讯云获得云等保四级资质
所属栏目:[安全] 日期:2018-07-03 热度:121
6月3日,腾讯云宣布获得网络安全等级保护(云等保)重要资质,成为《网络安全法》正式实施后首家通过云等保四级测评的云服务商。其中,腾讯云公有云平台和金融云平台,分别通过云等保三级和四级测评。 6月1日全面实施的《网络安全法》,要求落实网络安全等[详细]
-
从道德/客户/市场 看阿里云该不该输官司
所属栏目:[安全] 日期:2018-07-03 热度:84
日前,国内首例涉及服务器提供商责任认定问题的案件, 因涉及到云计算领域的佼佼者阿里云而受到广泛关注。值得一提的是,事情的经过颇具戏剧性。 奇葩案例:被告没告成,却把被告的云服务商给告了 先是,乐动卓越公司发现《我叫MT畅爽版》的网络游戏涉嫌非[详细]
-
一文读懂网络安全法,腾讯云安全专家指出六大重点
所属栏目:[安全] 日期:2018-07-03 热度:86
《网络安全法》已于2017年6月1日正式实施,全文共79条内容,主要内容涵盖一项制度四大领域,即以网络安全等级保护制度为中心,囊括基础设施安全、数据安全、内容安全、运行安全四大领域。作为网络安全领域的基础性法律,它讲给企业带来哪些影响?日前,腾[详细]
-
金融云对云网络提出挑战
所属栏目:[安全] 日期:2018-07-03 热度:98
2016年7月15日银监会发布《中国银行业信息科技十三五发展规划监管指导意见(征求意见稿)》网络和信息安全形势更加严峻。当前,分布式拒绝服务(DDoS)、高级持续威胁(APT)等攻击手段花样翻新,钓鱼、伪基站等欺诈手段对客户信息安全和资金安全的威胁进[详细]
-
如何构建金融云安全体系
所属栏目:[安全] 日期:2018-07-03 热度:130
构建完善的金融云安全体系,需要云用户、云系统、云评估三方面协调配合。其中,金融云用户从安全角度提出需求;云系统服务商从不同层次提供满足用户需求的安全服务;云安全审查评估方应全面客观评价云系统服务安全水平,供用户和金融云服务商参考。 金融云[详细]
-
Fortinet 将Security Fabric架构安全能力扩展到云端
所属栏目:[安全] 日期:2018-07-03 热度:94
为了从竞争中脱颖而出,如今的企业组织必须采用新的方式将用户、设备、数据、应用程序和服务连接起来。为此,这些组织采用各种基于云计算的架构和服务以便更灵活地适应市场需求、更快速地响应用户要求和资源需求并且与各自用户保持互动。 现在的网络实际上[详细]
-
"永恒之石"用七漏洞展开攻击 与WannaCry较劲?
所属栏目:[安全] 日期:2018-07-03 热度:161
一个名为永恒之石的最新恶意程序火爆网络圈!它不仅会攻击ShadowBrokers黑客集团从美国国安局(NSA)外流并被恶名昭彰的WannaCry(想哭)勒索蠕虫所利用的EternalBlue和DoublePulsar两个漏洞。 厉害的是他还会攻击其他五个由同一黑客集团所外流的漏洞:Ete[详细]
-
反思wanaCry 6月1日起网络安全将告别旧世界
所属栏目:[安全] 日期:2018-07-03 热度:62
也许wannaCry自己都有些出乎意料的,这一发布略显仓促,也并不那么严谨的勒索蠕虫就这样引起了轩然大波,并载入了史册。 有意思的是,wannaCry所影响的范围与其实际的获利是不成正比的。截至5月16日,全球约304万个IP地址遭受永恒之蓝漏洞攻击,世界各地都[详细]
-
阿里云吴翰清:勒索病毒直击政企网络安全误区
所属栏目:[安全] 日期:2018-07-03 热度:110
从5月12日开始,名为WannaCrypt的勒索蠕虫病毒,在全球范围内大规模传播,已经有英国、俄罗斯、意大利近百个国家遭到大规模网络攻击,中国也未能幸免,被攻击者被要求支付比特币解锁。 在英国至少有40 家医疗机构内网被黑客攻陷,俄罗斯的电信公司Megafon[详细]
-
解读中美执法及网络安全对话 95%钓鱼网站来自境外
所属栏目:[安全] 日期:2018-07-02 热度:69
首轮中美执法及网络安全对话当地时间4日在美国举行。双方就反恐、禁毒、打击网络犯罪、追逃追赃、遣返非法移民等议题进行深入交流,达成了广泛共识。 中方表示,中方愿与美方一道,加强在反恐、打击跨国犯罪、追逃追赃、禁毒、司法协助等领域的合作,解决[详细]
-
开源软件安全现状分析报告
所属栏目:[安全] 日期:2018-07-02 热度:78
一、背景情况 开源软件具有开放、共享、自由等特性,在软件开发中扮演着越来越重要的角色,也是软件供应链的重要组成部分。据Gartner调查显示,99%的组织在其 IT系统中使用了开源软件。而来自Sonatype公司的一项调查则显示,在参与调查的3000家企业中,每[详细]
-
全球首款量子通信云安全一体机QC Server发布
所属栏目:[安全] 日期:2018-07-02 热度:175
9月27日,中科曙光与量子网络在北京举行战略合作签约仪式,双方将携手产业链合作伙伴共同打造量子通信产业生态圈。此次合作是我国量子通信产业化推进的重要实践,亦标志着曙光公司作为信息产业的国家队正式入局量子通信。签约当日,双方联合研发的全球首款[详细]
-
首款量子通信云安全一体机发布
所属栏目:[安全] 日期:2018-07-02 热度:151
9月27日,国科量子通信网络有限公司(以下简称量子网络)与中科曙光联合研发的全球首款基于量子通信的云安全一体机QCServer发布,这是继我国在量子保密通信科研领域走在世界前列后,在应用和支撑领域的又一次全球领先。 随着全球范围内对量子计算的进一步[详细]
-
从拒绝到拥抱 企业经历云安全的六个阶段
所属栏目:[安全] 日期:2018-07-02 热度:118
对云安全发展持续数年的观察可以发现, 很多企业倾向于遵循一定的动作模式来采纳公共云计算,其经历的大致阶段一般如下: 1. 保守阶段 这期间,CISO抗拒云计算,宣称工作负载在公共云上得不到足够的安全防护。这种行为在后来者或非常保守的公司中还时有发[详细]
-
微博、百度贴吧、微信公号违反《网络安全法》被罚
所属栏目:[安全] 日期:2018-07-02 热度:194
北京网信办罚款微博贴吧:对用户发布违规信息未尽到管理义务 近期,北京市网信办依据《中华人民共和国网络安全法》就新浪微博对其用户发布传播淫秽色情信息、宣扬民族仇恨信息及相关评论信息未尽到管理义务以及百度贴吧对其用户发布传播淫秽色情信息、暴力[详细]
-
你知道机器人防火墙么?
所属栏目:[安全] 日期:2018-07-02 热度:69
IDC本月初发布了一份关于企业在数字化转型过程中所遇到安全挑战的报告。IDC认为,包括:交易欺诈、利用自动化工具进行网络犯罪、传统安全防护措施失效,以及数据泄露发生后的巨大商业损失等的安全挑战,需要更主动、更动态的防御措施和已有安全防护手段结[详细]
-
云计算时代,企业不能忽视的三个网络因素!
所属栏目:[安全] 日期:2018-07-02 热度:93
在分布式互联云托管应用经济时代,网络发挥着举足轻重的作用。 如果企业想将工作负载托管至云服务提供商 (CSP) 处,那么他们必须制定明智的决策,决定如何连接云基础架构。在选择云服务提供商时,企业有时忽视了评估网络选项的重要性。只有网络连接远远不[详细]
-
Gartner:2017全球数据库安全市场趋势 (分析摘要)
所属栏目:[安全] 日期:2018-07-02 热度:114
纵观全球数据库安全态势,关系型数据库2017年持续成为数据窃取者的主要目标,而大数据平台的建立与发展(如Hadoop,NoSQL数据库和DBaaS等)更加剧了数据安全风险。 Gartner发布2017全球数据库安全市场趋势报告(以下简称报告),对全球数据库安全风险,应[详细]
-
谷歌呼吁警惕别国政府的黑客攻击 俄罗斯中国被提名
所属栏目:[安全] 日期:2018-07-02 热度:106
Google 信息隐私和安全主管 Heather Adkins表示,流氓政府正越来越多的购买 现成 的黑客攻击,这可以让它们更容易、更低价的方式发动网络攻击。她表示,尽管政府支持的网络攻击不再新鲜,但网络攻击的数量在增加,我看到这种趋势正日益增强:它们不再需要[详细]
-
网络安全应急管理体系现状与建议
所属栏目:[安全] 日期:2018-06-29 热度:171
前言 随着新技术的出现,信息安全事件种类越来越多,攻击手段不断翻新,严重危及政府和企业的运转,极大影响了公众的社会生活。因此,合理建立信息安全突发事件的应急管理体系,在有限投入的基础上,最大程度地降低信息安全突发事件的负面影响,就成为当前[详细]
-
普华永道《2017消费者隐私信息保护调研》
所属栏目:[安全] 日期:2018-06-06 热度:78
普华永道是世界顶级的会计师事务所之一,与其并列的还有毕马威、德勤和安永。客户眼里的网络安全与隐私风险是怎样的?这篇调研报告就来探究客户心理,优化各个企业的客户信任度与忠诚度。 企业的客户对网络安全和隐私风险的关心程度究竟有多少? 客户相信[详细]
-
IBM联合发布威胁情报驱动的安全DNS服务
所属栏目:[安全] 日期:2018-06-06 热度:123
新发布的免费DNS服务,可通过阻止访问恶意网站,提供对未知互联网威胁的自动免疫。 因为 主DNS服务器的IP地址为9.9.9.9,该新服务被称为 Quad9(四九)。该服务由 IBM Security、 Packet Clearing House (PCH)和 全球网络联盟(GCA)联合发布,旨在为消费者和[详细]