-
“等保”成功落地 锐捷助力四川大学锦江学院信息安全立新标
所属栏目:[安全] 日期:2018-07-10 热度:140
用互联网+的模式培养高素质的人才,是时代发展的趋势,但这一机遇中又充满挑战。在黑客攻击高校网络威胁频发的当下,四川大学锦江学院以落实等级保护工作为核心,借助锐捷网络提供的下一代防火墙、Web应用防火墙、网站防篡改系统、身份认证系统,构建起基[详细]
-
加拿大两银行遭黑客侵袭 近9万名客户数据被窃
所属栏目:[安全] 日期:2018-07-09 热度:131
据路透社北京时间5月29日报道,加拿大蒙特利尔银行(Bank of Montreal)和加拿大帝国商业银行(Canadian Imperial Bank of Commerce)周一表示,网络攻击者可能窃取了两家银行近9万名客户的数据,这似乎是该国金融机构首次遭到黑客重大攻击。 加拿大第四大[详细]
-
国内领先!山石云·格获得VMware Ready认证
所属栏目:[安全] 日期:2018-07-09 热度:140
近日,中国网络安全行业领军企业山石网科宣布,其微隔离产品山石云格成功获得VMware Ready认证。这意味着在经过VMware严格、详细的验证测试后,山石云格 V2.5 获得了VMware的最高认可,并在VMware NSX生产环境下得到支持。 我们很高兴山石云格通过了VMware[详细]
-
思科称俄罗斯大规模恶意软件攻击已经蔓延到全球50万台路由器
所属栏目:[安全] 日期:2018-07-09 热度:95
思科表示,俄罗斯政府可能启动了一项复杂的恶意软件攻击行动,在全球54个国家(包括美国)至少有50万台路由器和其他设备受到感染,Talos的美国安全研究人员和思科的安全威胁研究团队认为,这种威胁与APT28直接相关。 APT28也被称为Fancy Bear,是2016年美[详细]
-
2亿个人信息被兜售|漏洞导致任意定位手机|微软谷歌发现熔断四号
所属栏目:[安全] 日期:2018-07-09 热度:190
FireEye最近表示,一个包含了2亿个人身份信息的数据库在地下论坛被兜售,这些信息来自数个知名日本网站的数据库。这份数据库很可能来自一名中国的商贩,最早在2017年12月被以150美金的价格进行兜售,数据库包含了名字、凭证、邮箱、生日、电话号码以及居住[详细]
-
微软、谷歌发现新的芯片漏洞 英特尔和AMD等受影响
所属栏目:[安全] 日期:2018-07-09 热度:185
据路透社北京时间5月22日报道,微软和谷歌网络安全研究员发现了新的芯片漏洞,该漏洞与今年1月出现的Spectre和Meltdown漏洞有关,对许多现代计算芯片造成影响。 最新的芯片漏洞名为Speculative Store Bypass或变种4,因为它与此前发现的漏洞属于同一家族。[详细]
-
《网络安全法》持续推进 万能钥匙非法共享热点被罚25万
所属栏目:[安全] 日期:2018-07-09 热度:190
近日,上海通信管理局发布《关于对上海连尚网络科技有限公司行政处罚的通告 》,通告显示该公司产品-WiFi万能钥匙未提供可靠机制保证共享WiFi密码的用户为WiFi热点所有者或征得其所有者的同意而分享,责令改正并处罚款25万元人民币。 事件起源于,今年4月[详细]
-
分层安全用于通用客户端设备(uCPE)部署的准则
所属栏目:[安全] 日期:2018-07-09 热度:91
分层是一种众所周知的安全策略。通过使用层,我们增加了穿透的难度并减少了出现故障带来的影响。 以下是将分层安全应用于通用客户端设备(uCPE)部署的一些准则。uCPE层包括平台层(管理、虚拟化和网络),应用层以及管理和编排(MANO)层。 uCPE由在标准[详细]
-
云安全未来的三个趋势
所属栏目:[安全] 日期:2018-07-07 热度:88
用户每天要访问两到三台设备。如果你是一个IT工作者,那这个数字毫无疑问会更大。 云在发展的同时,围绕着它的安全环境也在不断的发展。越来越多的信息,通过云端在传递着。而对于安全的关注点也从原来的端点安全,转移到了交付的应用程序、数据和用户体验[详细]
-
红帽 Linux 的 DHCP 客户端被发现易遭受命令行注入攻击
所属栏目:[安全] 日期:2018-07-07 热度:121
一名 Google 安全研究人员在 Red Hat Linux 及其衍生版(如 Fedora 操作系统)的 DHCP 客户端中发现了一个严重的远程命令行注入漏洞。该漏洞编号为 CVE-2018-1111,可能会使得攻击者在目标系统上以 root 权限执行任意命令。 当你的系统加入网络,DHCP 客户[详细]
-
人为错误可能带来重大的云安全风险
所属栏目:[安全] 日期:2018-07-07 热度:190
黑客总是在IT系统中寻找漏洞,企业一直在警惕防备。虽然有许多工具可以帮助保护数据和检测威胁,但这些工具都存在云安全风险:工具不能避免人为因素。 人无完人,终端用户和IT团队也一样。他们容易受到网络钓鱼攻击,也可能会发生普通的失误,例如:他们可[详细]
-
物联网设备恐成网络安全重灾区 为黑客入侵“敞开大门”
所属栏目:[安全] 日期:2018-07-05 热度:68
随着人工智能一路高歌猛进,万物互联的智慧生活新时代渐行渐近。当前,物联网设备市场呈指数级增长态势,传统设备接入互联网成为技术发展和产业应用大势所趋。 人们在享受万物互联带来的便利同时,物联网终端的安全问题却逐渐暴露出来,甚至成为最薄弱环节[详细]
-
英特尔又曝新漏洞:全系酷睿处理器均可能中招
所属栏目:[安全] 日期:2018-07-05 热度:55
近日BleepingComputer报道称,英特尔再度公布了一个新的处理器漏洞:Lazy FP.这一处理器将影响全系列基于英特尔酷睿处理器的英特尔微处理器。这一漏洞使得恶意程序能够读取其他进程正在使用的数据。英特尔方面还表示,这个新漏洞是CPU上的一个错误,与用户[详细]
-
A站近千万用户数据外泄,企业应该怎么做?
所属栏目:[安全] 日期:2018-07-05 热度:162
6月12日晚间,弹幕社区网站Acfun(以下简称A站)发布公告称遭遇黑客攻击,近千万条用户数据外泄,其中包括用户 ID、昵称、加密存储的密码等信息。 AcFun 在公告中表示,对于此次用户数据泄露事件,根本原因还在于我们没有把 AcFun 做得足够安全。为此,我[详细]
-
黑客:我们决定无条件删除A站被泄漏数据库
所属栏目:[安全] 日期:2018-07-05 热度:170
昨晚(6月13日)22:59,曾扬言要分阶段公开A站被泄漏用户信息的黑客,在地下论坛发帖表示:出于A站客服态度诚恳,以及对于二次元世界的热爱,决定无条件删除数据库。 在帖子中,他们还表示,从来没有把数据库出售给任何一个人,对于此前公布的300名用户的[详细]
-
GDPR生效后谷歌、FB遭19起投诉 欧盟或进行隐私调查
所属栏目:[安全] 日期:2018-07-05 热度:66
新浪科技讯 北京时间6月14日早间消息,自从欧盟《通用数据保护条例》(GDPR)今年5月底生效以来,已经出现19起针对谷歌和Facebook及相关应用提交的跨境投诉,导致这两家公司和产品可能遭到欧盟的隐私调查。 欧盟隐私执法最高官员安德里亚杰利尼克(Andrea[详细]
-
2018世界杯即将开幕 | 球迷的狂欢,黑客的盛宴
所属栏目:[安全] 日期:2018-07-05 热度:83
四年一度的世界杯本周四就要在俄罗斯拉开帷幕了,办公室有位小哥哥早早买好了球票和机票,准备带着各种周边,趁着假期好好去朝圣。作为一名信息安全公司的员工,他在买票阶段很警惕地避开了诈骗信息。但是接下来的俄罗斯之行,他难免还要跟心怀不轨的攻击[详细]
-
暗网现A站千万条用户数据,兜售广告带上了摩拜
所属栏目:[安全] 日期:2018-07-05 热度:182
6 月 13 日凌晨,AcFun 对用户发布公告称网站遭遇黑客攻击,近千万条用户数据外泄。 如果你自 2017 年 7 月 7 日之后从未登陆过A站,或者你的密码强度低,请立即更改密码。如果你在其他网站使用与 A 站相同的密码,也应及时修改。 据公告称,泄露的数据包[详细]
-
云计算产业成熟发展,企业上云安全尤为重要
所属栏目:[安全] 日期:2018-07-05 热度:62
如今,云计算已经发展了10余个年头,并逐渐形成庞大的产业规模,企业上云也并非难事。但不断出现的信息数据泄露事件给火爆的云计算界敲响了警钟,企业开始逐渐意识到云计算的风险性,明白部署哪一种云都有可能受到黑客攻击。虽然云计算可带来显著的优势,[详细]
-
蔷薇灵动或成为云安全领域“独角兽”?
所属栏目:[安全] 日期:2018-07-05 热度:79
纵观近两年的安全市场,随着云计算大规模的应用,云安全的发展势头最为凶猛,大大小小的云安全厂商迅速在安全市场崛起。而随着云安全市场的扩展,新兴技术也在不断涌现,微隔离就是目前云安全领域的前沿技术之一,国内主要的网络安全厂商都纷纷先后推出了[详细]
-
使用云服务器的7条安全提示
所属栏目:[安全] 日期:2018-07-05 热度:161
公共云服务器为企业和开发者提供了广泛的优势。通过降低硬件和内部IT基础架构的资本支出以及SaaS、PaaS和IaaS等服务,它提供无与伦比的灵活性,提高投资回报率,并使IT团队能够专注于更多关键业务项目。 但是,从安全角度来看,用户需要解决一些问题。由于[详细]
-
如何利用基于云的沙箱来分析恶意软件?
所属栏目:[安全] 日期:2018-07-03 热度:169
对于企业来说,传统防病毒和端点安全工具是分层网络防御战略的关键组成部分,但在检测恶意软件方面,它们并非100%有效。 有些更高级的恶意软件(例如利用零日漏洞的多级恶意软件)可攻击这些安全工具并感染受害机器。这种高级恶意软件通常由民族国家或有组[详细]
-
这8种方法让你的云环境无懈可击 让勒索软件见鬼去吧!
所属栏目:[安全] 日期:2018-07-03 热度:147
云计算的发展推动更快的协作和数据传输,同样也让网络罪犯快速传播勒索软件提供了便利条件,面对这种严峻形势我们应该怎样去做呢?别慌,学会这8步,让你的云环境不再惧怕勒索软件! 保护云计算层 Evident.io公司创始人兼首席执行官Tim Prendergast表示:[详细]
-
云计算市场高速增长 安全风险日益扩大蔓延
所属栏目:[安全] 日期:2018-07-03 热度:99
IDC预测,2017年云计算基础设施的支出将达400亿美元。随着云计算技术的不断成熟以及云平台的加速落地,大量企业应用正持续向云平台迁移。然而面对如此庞大而且复杂的云,我们该如何保证云本身和其中的数据安全? 云计算市场高速增长 安全风险日益扩大蔓延[详细]
-
云时代的容灾备份 数易云备虚位以待
所属栏目:[安全] 日期:2018-07-03 热度:82
大约十年前,随着信息化的不断发展和深入,一种按使用量付费的全新信息服务交付和使用模式哗然现世,这就是云计算。用户可以通过服务供应商提供的可用的、便捷的、按需的网络访问,进入可配置的计算资源共享池,获得包括网络在内的服务器、存储、应用软件[详细]