-
机器学习:数据中心网络安全的必备条件
所属栏目:[评论] 日期:2018-09-08 热度:110
如今,无论是网络上传输的数据量,还是攻击工具的复杂程度,都已经超出了人们所能手动检测的能力范围。 数据中心网络也因为其速度越来越快、范围越来越大,而变得越来越难以保护了。在其中传输的数据量,已经远远超出了人们所能手动监控的规模。即便,合格[详细]
-
KCon 2018黑客大会第二个演讲日精彩内容回顾
所属栏目:[评论] 日期:2018-09-08 热度:146
【51CTO.com原创稿件】2018年8月26日,由安全公司知道创宇主办的KCon 2018黑客大会进入了第二个演讲日。下面,小编就带你回顾一下今天的精彩内容。 Chakra引擎的非JIT漏洞与利用宋凯 第一位出场的演讲嘉宾是来自腾讯安全玄武实验室的宋凯,他首先分享了Cha[详细]
-
紧急预警:Globelmposter再爆3.0变种,大型医院已中招
所属栏目:[评论] 日期:2018-09-06 热度:150
9月15日技术沙龙 | 如何将智能化和运维工作相结合,实现智能运维! 近日,深信服安全团队发现Globelmposter勒索病毒已经更新到3.0变种,受影响的系统,数据库文件被加密破坏,病毒将加密后的文件重命名为.Ox4444扩展名,并要求用户通过邮件沟通赎金跟解密密[详细]
-
容器、无服务器、虚拟机:安全性差在哪?
所属栏目:[评论] 日期:2018-09-05 热度:152
就在30多年前,虚拟化仅适用于拥有大型机和大型小型计算机的用户,而安全问题仅仅存在于物理计算机中;20年前,VMware发布了其第一款产品,网络边界安全性仍处于起步阶段,依赖于防火墙;12年前,AWS推出,网络安全成为一个问题;5年前,由于Docker容器成为主[详细]
-
Gartner预测2019年全球信息安全支出将超过1240亿美元
所属栏目:[评论] 日期:2018-09-05 热度:198
信息安全风险与GDPR等隐私权法规带动安全产品及服务的需求 全球领先的信息技术研究和顾问公司Gartner预测,2018年全球信息安全产品及服务支出将超过1140亿美元,较去年增加12.4%;预计2019年安全市场将持续增长8.7%,达1240亿美元。 Gartner研究总监Siddhar[详细]
-
2018 年软件安全漏洞数量和严重性创下历史新高
所属栏目:[评论] 日期:2018-09-05 热度:54
根据Risk Based Security的最新报告,今年迄今为止披露的创纪录的10,644个漏洞中有近17%属于高危级别的严重漏洞,企业和个人面临的安全威胁与日俱增。 对于那些希望从软件补丁修补中获得喘息的组织来说,目前看起来似乎没有什么缓解的迹象。今天发布的Ris[详细]
-
亚洲暗网世界导览
所属栏目:[评论] 日期:2018-09-05 热度:134
9月15日技术沙龙 | 如何将智能化和运维工作相结合,实现智能运维! 近年来,对于暗网的研究热潮成功将dark web这一神秘词汇聚焦在公众视野中。 人们都清楚的知道,暗网就是隐藏在文明世界中的无政府领地,里面充斥着性、毒品和杀戮。这里的一切都是明码标价[详细]
-
Gartner 2018市场洞察:数据安全的未来
所属栏目:[评论] 日期:2018-09-05 热度:98
9月15日技术沙龙 | 如何将智能化和运维工作相结合,实现智能运维! 数据泄露反复证明数据安全的关键性,数据安全产品需要不断发展。挑战越来越大,唯有对现有数据安全产品进行重大创新。 对当前现状的几大发现: 组织很难将注意力和投资放在数据安全技术上[详细]
-
每位CSO都需要回答好这5个问题
所属栏目:[评论] 日期:2018-09-05 热度:117
9月15日技术沙龙 | 如何将智能化和运维工作相结合,实现智能运维! 2018年2月,澳大利亚正式实施新的数据泄露法案《数据泄露通报法案》。 据悉,该法案适用于年营业额超过300万美元并持有个人可识别信息的组织和机构。一旦实行,这些组织机构必须向澳大利亚[详细]
-
每个IT安全专业人员应该知道的12件事
所属栏目:[评论] 日期:2018-09-05 热度:183
9月15日技术沙龙 | 如何将智能化和运维工作相结合,实现智能运维! 很少有职业随着IT安全的变化而变化。从业者每年平均面临5000到7000个新的软件漏洞,这就像你的防御体系每天会引发15次新的泄露。这是每年威胁您IT环境的数以千万计的独特恶意软件程序中最[详细]
-
2018上半年网络安全观察报告
所属栏目:[评论] 日期:2018-09-05 热度:176
9月15日技术沙龙 | 如何将智能化和运维工作相结合,实现智能运维! 近年来,安全事件逐渐成为媒体的宠儿,尤其是个人信息泄露、银行资金窃取和IoT 设备的攻击利用事件 牵动着众人的眼球。在公众关注度方面,从近两年的百度指数就能看出,个人信息泄露和黑客[详细]
-
学习手册:“云安全”之云计算安全
所属栏目:[评论] 日期:2018-09-05 热度:155
9月15日技术沙龙 | 如何将智能化和运维工作相结合,实现智能运维! 云计算在IT技术领域大放异彩,成为引领技术潮流的新技术。云计算的高速发展为试图重新聚焦关键业务目标的企业带来了许多利好,例如提高产品上市的速度、增加企业竞争的优势以及降低资本和/[详细]
-
来自11家OEM厂商的智能手机容易遭到隐藏AT指令攻击
所属栏目:[评论] 日期:2018-09-05 热度:172
9月15日技术沙龙 | 如何将智能化和运维工作相结合,实现智能运维! 前言 国外的安全研究人员发现,来自11家智能手机OEM厂商的数百万台移动设备容易遭到隐藏AT命令攻击。 AT(ATtention)命令是20世纪80年代早期开发的短字符串(ShortString)命令集合,通过电话[详细]
-
如果你没陷入这几个自主创新的思维误区,那么你可能更懂红芯!
所属栏目:[评论] 日期:2018-09-03 热度:179
技术沙龙 | 邀您于8月25日与国美/AWS/转转三位专家共同探讨小程序电商实战 【51CTO.com原创稿件】 这几天记者被网络和朋友圈的红芯公司刷屏了。8月15日,红芯公司宣布完成2. 5 亿元C轮系列融资。本是喜大普奔的好消息,结果第二天就被某自媒体号曝光打着自[详细]
-
如何开始对Android应用的逆向分析?
所属栏目:[评论] 日期:2018-09-03 热度:199
技术沙龙 | 邀您于8月25日与国美/AWS/转转三位专家共同探讨小程序电商实战 本文是我的关于如何开始Android逆向系列文章的第一部分。在文末提供了一个文档,你可以根据该文档说明部署同我一样的实验环境。 在了解android应用的逆向之前,你必须对android平台[详细]
-
亚信安全发布2018年第二季度安全报告:挖矿病毒数量月增40%
所属栏目:[评论] 日期:2018-09-03 热度:97
技术沙龙 | 邀您于8月25日与国美/AWS/转转三位专家共同探讨小程序电商实战 近日,亚信安全发布《2018年第二季度安全威胁报告》,报告显示,挖矿病毒仍然是不法分子利用最为频繁的攻击方式,并伴有大幅度增长,本季度亚信安全共拦截挖矿病毒1,017万次,而且[详细]
-
顶尖黑客 苦练五大“绝学”
所属栏目:[评论] 日期:2018-09-03 热度:53
技术沙龙 | 邀您于8月25日与国美/AWS/转转三位专家共同探讨小程序电商实战 要成为一个顶尖黑客,首先技术一定要过关,下面的五大技术就是作为一名顶尖黑客所需要掌握的。我们一起来看。 绝学1:APT攻击令人防不胜防 APT,全称是Advanced Persistent Threat[详细]
-
上暗网有多凶险?你先了解这些事情
所属栏目:[评论] 日期:2018-09-03 热度:103
技术沙龙 | 邀您于8月25日与国美/AWS/转转三位专家共同探讨小程序电商实战 暗网像暗物质,像冰山在海平面之下最幽暗的那一部分,是阴阳中的阴。不易发现,难以察觉,就像科学家至今都找不到暗物质一样。通往暗网的路并不好走,很多人并不知道怎么去,设置这[详细]
-
企业安全团队中的“灰帽子”
所属栏目:[评论] 日期:2018-09-03 热度:111
技术沙龙 | 邀您于8月25日与国美/AWS/转转三位专家共同探讨小程序电商实战 灰帽子行为有时候不过是释放压力的一种形式,不用过于大惊小怪难以容忍。 网络犯罪所造成的损失通常以直接开销计:修复费用、取证支持、律师费、合规罚款等等。但Malwarebytes委托[详细]
-
访问控制对于物联网设备的重要性
所属栏目:[评论] 日期:2018-09-03 热度:149
技术沙龙 | 邀您于8月25日与国美/AWS/转转三位专家共同探讨小程序电商实战 网络罪犯的目光是越来越集中在物联网(IoT)设备上了。Hide 'N Seek 恶意软件最新变种甚至首次将家居自动化设备纳入了感染范围。为什么这些设备在罪犯眼中受到如此关注?有两个原因:[详细]
-
互联网黑灰产多样化 :网络安全需要创新尝试
所属栏目:[评论] 日期:2018-09-03 热度:167
技术沙龙 | 邀您于8月25日与国美/AWS/转转三位专家共同探讨小程序电商实战 8月21日消息,阿里联合南都在2018网络安全生态峰会上发布《2018网络黑灰产治理研究报告》。根据报告显示,网络黑灰产新趋势越来越多样化,以通信网络诈骗为主的黑灰产业链逐渐向境[详细]
-
JavaScript Web 应用程序和服务器易受 ReDoS 攻击
所属栏目:[评论] 日期:2018-09-03 热度:90
技术沙龙 | 邀您于8月25日与国美/AWS/转转三位专家共同探讨小程序电商实战 JavaScript Web 应用程序和 Web 服务器容易受到称为正则表达式(regex)拒绝服务(ReDoS)的特定类型的漏洞/攻击。当攻击者将大量复杂的文本发送到基于 JavaScript 的 Web 服务器或[详细]
-
面对网络黑产,谁应该承担更大责任?
所属栏目:[评论] 日期:2018-09-03 热度:57
技术沙龙 | 邀您于8月25日与国美/AWS/转转三位专家共同探讨小程序电商实战 图片来源:视觉中国 俗话说,常在河边走哪有不湿鞋。 媒体在8月20日爆出一条令人震惊的消息:一家名为三板上市公司北京瑞智华胜科技股份有限公司涉嫌非法窃取用户个人信息30亿条,这[详细]
-
CSS峰会FP50首创安全界“奥斯卡”颁奖礼 发掘未来安全行业新锐力量
所属栏目:[评论] 日期:2018-08-31 热度:196
9月15日技术沙龙 | 如何将智能化和运维工作相结合,实现智能运维! 【51CTO.com原创稿件】数字经济时代,新兴网络安全企业如雨后春笋般地蓬勃发展,面对更加复杂细分的领域以及更加多元化的市场需求,究竟谁才能成为未来行业的新锐力量?这些都成为第四届互[详细]
-
T-Mobile事件告诉我们 美国企业如何响应数据泄露
所属栏目:[评论] 日期:2018-08-31 热度:174
9月15日技术沙龙 | 如何将智能化和运维工作相结合,实现智能运维! 数据泄露从来不是什么好事儿,但即便有最佳防御操作,该发生的还是会发生。一旦泄露事件发生,我们需要考虑的是该如何恰当处理。 8月24日上午,T-Mobile给用户发了一封短信:T-Mobile MSG[详细]
