-
揭秘NGSOC如何助力冬奥安全运营中心——标准化
[安全] 2022-03-30 14:12:12 67人阅读
揭秘NGSOC如何助力冬奥安全运营中心--规划和建设篇展示了冬奥安全运营中心从最开始的规划设计,到将NGSOC作为核心安全监测平台,再到交付部署和如何保障NGSOC安全稳定运行的技术攻坚过程,本篇将重点介绍冬奥安全运...[详细]
-
​面对双重勒索+点名羞辱,亚信安全XD
[安全] 2022-03-30 14:11:37 173人阅读
双重勒索攻击是网络犯罪分子用得越来越多的一种策略,攻击者加密目标系统数据之前会先窃取数据,这样一来,即便受害者有备份数据,勒索软件仍然可以用泄露数据作威胁要求其支付赎金。同时,这也是勒索软件自然演进的...[详细]
-
未来 SOC 的第二个构建块 开放式集成框架
[安全] 2022-03-30 14:11:12 158人阅读
网络安全中绝对流行的趋势之一是安全运营中心 (SOC) 现代化。越来越多的证据表明,这不是是否会受到攻击的问题,而是何时以及如何攻击一个组织。有了这个前提,我们看到 SOC 缩小了他们成为检测和响应组织的使命的重...[详细]
-
黑客在推特上披露新版Conti勒索软件源代码
[安全] 2022-03-30 14:10:54 113人阅读
近日,黑客在推特上公开披露了新版本Conti勒索软件源代码。本次针对Conti的攻击和数据泄露是出对该组织支持俄罗斯入侵乌克兰的报复。此次攻击对Conti组织的活动产生了重大影响,因为其许多分支机构是乌克兰组织。 前...[详细]
-
如何确保云计算中的虚拟机安全?
[安全] 2022-03-30 14:10:32 152人阅读
云计算中虚拟机安全分配策略的实现并证明其有效性。 在云基础设施中,共驻攻击是一个关键的安全威胁。通过云服务提供商提供的虚拟化技术,可以将云计算中租户的虚拟机(VM)安全性分配在同一台主机上。多租户环境为恶...[详细]
-
影响云安全的三个因素
[安全] 2022-03-30 14:10:14 183人阅读
企业将业务迁移到云平台,迫使首席信息官改变他们对安全性的看法。由于现在保护基础设施的大部分责任都外包给了云计算提供商,因此首席信息官需要更加关注云计算技术,以确保配置正确并且不会无意中泄露数据。 当首...[详细]
-
NIST发布核心网络安全出版物合规评估指南
[安全] 2022-03-30 14:09:46 116人阅读
随着美国政府希望收紧关键软件的采购法规,美国国家标准与技术研究院(NIST)发布了一份特别的合规评估指南,详细介绍了评估组织是否遵守该机构(NIST)为保护受控但非机密信息(CUI)的增强安全要求的准入清单的方法。 因...[详细]
-
勒索软件攻击为何避开云端
[安全] 2022-03-30 14:09:26 143人阅读
如果您仍在运营数据中心基础设施,防范勒索软件攻击必须是您公司整体网络安全战略的一部分。但云基础设施面临着另一种威胁,勒索软件并不是一个大因素。乔希斯特拉探究了原因。 马里兰州弗雷德里克(商业连线)在一段...[详细]
-
复杂危险的勒索软件 BlackCat 或将开启新的攻击
[安全] 2022-03-30 14:08:50 63人阅读
近日,专家对两起勒索软件攻击分析发现,BlackCat和BlackMatter的战术、技术和程序(TTPs)有重叠之处,表明这两个组织之间有很强的联系。 虽然勒索软件组织针对其攻击的能见度增加而重塑行动是很典型的,但BlackCat(...[详细]
-
汽车E E架构的网络安全分析
[安全] 2022-03-30 14:07:50 139人阅读
还记得《速度与激情8》中黑客Cipher通过网络侵入车辆,获取车辆的控制权,控制车辆从大楼窗户坠落的震撼场景吗? 当前行业还缺乏完整的网络安全概念,仅仅有少量的安全措施,例如在CAN报文中增加8bit的CRC校验、roll...[详细]
- Redis漏洞简介 Redis是一个开源的使用ANSI C语言编写...[详细]
- 引言 随着攻防对抗的强度越来越高,各大厂商流量分析...[详细]
- 一名黑客显然从AMD窃取了源代码,并在Github上泄露了...[详细]
- 信息防泄漏方案已经成为提及度最高的内网安全解决方案...[详细]
- IT系统安全性问题永远都存在,而且会不断出现新的问题...[详细]
- 安全隐患于互联网,是与生俱来的。在互联网飞速发展的...[详细]
- 由于其本身的计算能力有限,NGFWs很难开展完整的恶意...[详细]
- 一连串臭名昭著的重大数据泄露和网络攻击事件让我们见...[详细]
- 目前无线网络随着无线路由器的普及,一些公司或家庭因...[详细]
- 从央视3.15晚会曝光人工智能拨打骚扰电话,再到外卖Ap...[详细]