-
从三类常见高危漏洞 洞见那些“风平浪静”的代码
所属栏目:[策划] 日期:2019-07-24 热度:65
在研发人员眼中,编码开发的目的是实现相关功能逻辑可用,无明显功能 bug。而实际上,在安全人员眼中,很多这样看似没有功能问题的代码,却可以利用来进行安全漏洞攻击。虽然这在很多研发人员眼中是看似天方夜谭,但很不幸,通过以往的无数重大安全事件的[详细]
-
网络设备为IT数据安全入侵检测与防御硬件“挑大梁”
所属栏目:[策划] 日期:2019-07-24 热度:178
互联网时代,人们已经越来越习惯于上网办事。从日常的手机充话费、缴纳水电费,到购买日用百货、发送邮件,互联网的确为人们的生活提供了诸多便利。伴随着互联网的快速发展,网络诈骗、黑客恶意攻击事件时有发生,使人们正常的网络生活秩序遭到了一定程度[详细]
-
2019年极有可能遭遇到的高级网络钓鱼攻击场景
所属栏目:[策划] 日期:2019-07-24 热度:153
2018年的网络攻击再创新高,2019年这一趋势仍将延续。攻击者继续将电子邮件作为主要攻击途径,应用更高端的网络钓鱼技术绕过传统电子邮件安全防御措施,令政府机构和私营产业的网络安全倡议/项目越来越复杂。因此,可以说,高级网络钓鱼威胁,比如BEC、鱼[详细]
-
中国互联网网络安全观察:传统领域风险可控 新兴领域挑战加大
所属栏目:[策划] 日期:2019-07-24 热度:131
近年来,我国网络安全应急响应能力不断提升,传统安全问题得到有效控制。国家互联网应急中心7月17日发布数据显示,2018年全年未发生大规模病毒爆发事件,网页篡改等传统问题得到有效控制;然而数据泄漏、云平台安全风险等问题较为突出,与5G、区块链等新兴[详细]
-
如何构建网络安全策略
所属栏目:[策划] 日期:2019-07-24 热度:194
组织面临着对其信息系统和数据的诸多威胁。了解网络安全的所有基本要素是攻克这些威胁的第一步。 网络安全是确保信息的完整性、保密性和可用性(ICA)的实践。它代表了防御和从诸如硬盘驱动器故障或断电等事故中恢复的能力,以及抵御敌人攻击的能力。后者包[详细]
-
安防建设还存在哪些问题
所属栏目:[策划] 日期:2019-07-24 热度:85
在我们感慨人工智能所带来的便捷时,我们都会理所当然的认为其必定会落地在各个行业,特别是在安防领域,其必然会大展拳脚,保卫人们的日常安全。 与此同时,不管是AI企业,还是传统的安防企业,其纷纷对外公布,其基于AI技术的设备被众多企业采用,从而巩[详细]
-
特征工程之加密流量安全检测
所属栏目:[策划] 日期:2019-07-24 热度:192
在经典的机器学习领域,特征工程始终占据着核心位置,特征工程的质量高低往往直接决定了机器学习效果的成败。本文概述我们在加密恶意流量检测实践中的特征工程方法流程并分析最终使用的流量特征集合。 从广义的角度审视,特征工程的实践流程一般包含特征提[详细]
-
银行更容易受到网络移动攻击
所属栏目:[策划] 日期:2019-07-22 热度:137
根据ImmuniWeb的数据,几乎所有大的100家银行都容易遭受网络和移动攻击,黑客可以访问敏感数据。 我们从利用增强的方法,以往的研究,涵盖网络和世界上很大的企业移动应用程序的安全性从FT全球500强排行榜 报告说。为了这项研究的目的,我们仔细研究了标准[详细]
-
互联网时代,未成年人网络安全如何保护?
所属栏目:[策划] 日期:2019-07-22 热度:57
随着移动设备的快速普及,互联网日益成为未成年人重要的学习工具、沟通桥梁和娱乐平台。如何为未成年人营造清朗的网络空间,保障他们健康上网,也成为全社会共同关注的话题。 在近日由中国网络社会组织联合会和联合国儿童基金会联合举办的清朗网络空间 伴[详细]
-
世界上著名且危险的APT恶意软件清单
所属栏目:[策划] 日期:2019-07-22 热度:185
本文尝试列举出由各国军事情报处的网络安全部门开发的比较危险、有效也是特别闻名的恶意软件清单,其中有些可以说早已盛名在外,另一些可能你还没听过然而这正是它的危险之处。 一、Regin Regin被认为是有史以来国家级特别先进的恶意软件系列,由NSA开发,[详细]
-
内行客户评估欺骗防御方案会问供应商的11个问题
所属栏目:[策划] 日期:2019-07-19 热度:59
现在市场上不缺欺骗防御类产品,本文介绍能够对不同的欺骗防御方案作出初步评估和筛选的11个问题,避免用户在眼花缭乱的营销手段下,花大价钱买回了效果微乎其微的东西。同时,供应商也可以通过这11个角度产生新的思考。 一、每个诱饵是否都是唯一的? 很多[详细]
-
现代网络安全架构必备功能
所属栏目:[策划] 日期:2019-07-18 热度:59
样式和用例不断变化,网络安全也必须更加全面、智能、响应快。 信息技术行业发展早期,Sun Microsystems 代表着计算界的远见卓识。Sun 公司率先提出了 网络就是电脑 (The network is the computer) 的独特理念。什么意思呢?这意味着,IT 基础设施在松耦合[详细]
-
如何防御基于浏览器的网络攻击
所属栏目:[策划] 日期:2019-07-18 热度:78
基于浏览器的网络威胁已经是当今很多网络安全专业人事最头疼的问题,那么,我们要如何防御基于浏览器的网络攻击呢? 1. 采用最新和最先进的恶意软件检测技术,评估JavaScript和Flash数据,从中提取内容,检查静态和动态异常 例如: (1) 静态 结构异常 数组[详细]
-
2019编程语言展望:Java 依旧是就业需求最高的编程语言
所属栏目:[策划] 日期:2019-07-18 热度:96
升级设备至更高软件版本 本示例介绍如何使用Web页面和命令行对设备进行版本升级。 安全设备作为某公司的网络出口为该公司提供防护和服务。现需要管理员升级该设备的系统固件,以优化设备性能和升级设备软件功能。 准备工作 升级前,我们建议您: 1、通过We[详细]
-
5G与物联网的“化学反应”
所属栏目:[策划] 日期:2019-07-18 热度:103
5G+物联网= 提到科技圈最热的词,5G、物联网可以说是稳占C位。 5G作为下一代移动通信技术,具有高速率、低时延、大带宽的特性,目前中国已经发放了5G牌照,国内正式迈进 5G 时代。 物联网则是把实物联入网络,最终实现物品与物品之间、人与物品之间的全面[详细]
-
伊朗网络攻击!?曼哈顿大规模停电事故官方回复
所属栏目:[策划] 日期:2019-07-18 热度:56
上周六(7月13日)晚7点左右,曼哈顿西区发生了大范围停电事故,东起第五大道,西至哈德逊河畔,南起西43街,北至上西区71街均无电可用,断电用户数量最高时达到7.3万户。百老汇、麦迪逊广场花园等处的多场演出均被迫中止。 据报道,此次停电造成了多起火灾[详细]
-
网络防火墙和病毒防火墙的差别,从而保障网络的安全
所属栏目:[策划] 日期:2019-07-18 热度:130
防火墙(Firewall)一词,在网络术语中是指一种软件,它可以在用户的计算机和Internet之间建立起一道屏障(Wall),把用户和网络隔离开来;用户可以通过设定规则(rule)来决定哪些情况下防火墙应该隔断计算机与Internet间的数据传输,哪些情况下允许两者间的数据[详细]
-
SOC高级人才辞职的四个理由
所属栏目:[策划] 日期:2019-07-18 热度:92
安全分析师知道自己炙手可热的市场定位,安全人才的稀缺性让他们可以来去自如,不愁职位。公司企业该如何留住安全分析师,怎样令他们开足马力、心情愉悦地为公司服务呢? 招聘网络安全分析人才真的够难,留下经过培训且适应公司 IT 基础设施及运营环境的安[详细]
-
加密的现实与虚幻
所属栏目:[策划] 日期:2019-07-17 热度:89
加密技术主要是窃贼、国际恐怖分子及其他恶棍干坏事的时候用这种常见认知并不正确。 事实上,很多政府监管机构、技术人员和隐私及安全倡导者都热衷加密。加密已成为在线商务与通信的事实标准,受到世界各地技术人员和安全专家的欢迎。 相反,有些政府则惯[详细]
-
启用“零信任”模型前需要解决的6个问题
所属栏目:[策划] 日期:2019-07-17 热度:144
如果你的网络有一个边界,它总有一天会遭到破坏。这既是现实世界难以传授的教训,也是关键安全模型(零信任)产生的前提。 什么是零信任? 永不信任且始终验证应该是对零信任模型最具概括性的描述。所谓永不信任,是因为网络中没有用户或端点被认为是绝对安全[详细]
-
推荐五款具有超级隐私保护性的匿名浏览器
所属栏目:[策划] 日期:2019-07-17 热度:81
毫无疑问,在目前任何种类的设备上,安装和使用得最多的就是浏览器了,但并非所有的浏览器都可以帮你保密。因此,对于那些十分重视匿名性的同学们来说,暗网浏览器绝对是他们关注的焦点。 普通的浏览器都有Cookie、个性化广告和浏览记录跟踪等功能,在这种[详细]
-
站长必须具备的网络安全基础
所属栏目:[策划] 日期:2019-07-17 热度:64
近年来,网络安全一直是新闻的焦点,这是有原因的。随着像Equifax、Lyft和Facebook这样的大公司被黑客攻击,数百万人的个人信息遭到了泄露。 站长必须具备的网络安全基础 如果用户认为自己的商业网站是安全的,因为它规模不够大,不足以成为目标,那就大错[详细]
-
如何建立有效的网络安全防御体系
所属栏目:[策划] 日期:2019-07-17 热度:130
踏实实验室推出万字长篇文章,踏实君结合十年团队经验和二十年从业经验深度整理和剖析了网络安全防御体系如何有效建立,推荐阅读预计20分钟。 这个夏天就想睡个好觉 己亥年庚午月,睡个好觉是安全这个行业大部分人的奢望,除了国际形势、明星分手、网络安[详细]
-
从概念到管理,一文读懂元数据
所属栏目:[策划] 日期:2019-07-17 热度:118
如今,各行各业正在被疯狂的大数据所包围,企业需收集,归档,研究的数据量也日益增长。面对浩如烟海的数据,企业管理者应以什么为抓手来管理数据,充分挖掘数据的价值呢?答案就是元数据。 Gartner 曾在研究报告里指出,元数据管理将是未来企业信息化的核[详细]
-
盘点 | 近期网络安全领域的7次重大收购
所属栏目:[策划] 日期:2019-07-17 热度:118
网络安全在今天比以往任何时候都更加重要。原因是我们比以往任何时候都更紧密地联系在一起。数字转型给我们带来了新的曙光,一切都通过互联网连接起来。然而,这使得我们的数据比以往任何时候都更容易受到攻击。技术在进步,攻击者也在进步。我们生活在物[详细]