-
数据库安全能力:数据泄露途径及防护措施
所属栏目:[策划] 日期:2019-08-07 热度:185
2018-2019年,全球各地深受数据泄露事件的困扰,已造成数以万计损失。据《数据泄露损失研究》评估显示,遭遇数据泄露事件的公司企业平均要损失386万美元,同比去年增加了6.4%。面对如此严峻的数据安全形势,如何有效地保障数据安全成为了众多企业的当务之[详细]
-
多位专家谈:未来5至10年对工控安全影响最大的是什么?
所属栏目:[策划] 日期:2019-08-07 热度:78
自引入 Web 后,工业控制系统 (ICS) 安全便越来越复杂了。公司企业开始将信息技术 (IT) 与运营技术 (OT) 的逻辑和物理资源逐渐整合在一起。这 ICS 安全带来了诸多挑战,其中就包括两支团队都必须相互学习与协作,才能够维护公司的整体安全。 但 ICS 安全总[详细]
-
如何在IT部门中建立安全文化
所属栏目:[策划] 日期:2019-08-07 热度:172
如果IT部门中不存在安全文化,那么在企业中建立安全文化是不可能的。IT部门应该具有广泛而显著的安全文化,可以作为企业所有其他部门的示例。 大多数公司都认为,企业IT部门或其他部门的内部安全专家可以保护其他99%以上的员工,使其不被怀有恶意的攻击者[详细]
-
DEF CON 和 Black Hat 有史以来的11场顶级演讲
所属栏目:[策划] 日期:2019-08-06 热度:191
拉斯维加斯黑客大会又要开始了。下面是一些大会有史以来最好的演讲。今年的大会能达到这些传说水准吗? 自 1997 年以来,黑帽和 DEF CON 大会因提供一些最前沿的信息安全研究而享有盛誉。这些活动也引发了一些争议,有时甚至到了最后一刻才取消。例如,2007[详细]
-
有备无患:防止数据丢失的4种有效方法
所属栏目:[策划] 日期:2019-08-06 热度:197
数据安全对与企业来说尤为重要。与数据相关的灾难包括自然灾害(如地震)、突发事件(如火灾、大规模停电)或其他数据灾难(如因人为错误、病毒攻击或网络安全事件而删除数据),这些随时都可能发生。企业丢失数据的后果非常严重,可能会丢失包含与企业的资产负[详细]
-
网络安全必备技能并非你想的那样
所属栏目:[策划] 日期:2019-08-06 热度:114
当提到信息安全时,你会想到什么?我猜应该是技术相关的东西,例如防火墙、密码和加密,以及它们试图阻止的数据泄露事故和事件。毕竟,这些都是最受关注的核心安全组件,它们是这个等式的重要组成部分,但这些解决方案并不意味着完备的信息安全计划。 我们[详细]
-
网络安全法律法规知多少
所属栏目:[策划] 日期:2019-08-06 热度:112
随着全球各行业数字化的进程不断加速,各类新型信息通信技术快速发展,万物互联正一步步向我们走来。因此,各行各业对于数据的安全需求也日益递增。而且,这其中有相当一部分是保障民生的重要行业。 我们每天都享受着扫码支付、人脸识别这些信息技术带来的[详细]
-
企业信息安全基础架构
所属栏目:[策划] 日期:2019-08-06 热度:199
以下是人们需要了解的有关企业信息安全体系结构以及如何开始实施计划的信息。 企业安全的一大趋势是创建和采用企业信息安全体系结构。但是,关于这个主题的大部分内容都非常含糊不清,可能让IT专业人员想知道企业信息安全架构究竟是什么,更不用说如何实现[详细]
-
用了边缘计算,你的数据就真的安全了吗?
所属栏目:[策划] 日期:2019-08-06 热度:191
采用边缘计算将数据留在本地进行处理,用以解决用户的隐私泄露和安全问题,你的数据就真的安全了吗? 智能家居一方面给人们描绘了一幅未来美好的智慧生活的图景,另一方面也带给人们对于自身隐私和安全问题的担忧。针对此等情况,有行业人士认为:未来边缘[详细]
-
DES、3DES、AES、PBE对称加密算法实现及应用
所属栏目:[策划] 日期:2019-08-04 热度:120
1.对称加密算法概述 对称加密算法是应用较早的加密算法,技术成熟。在对称加密算法中,数据发信方将明文和加密密钥一起经过特殊加密算法处理后,使其变成复杂的加密密文发送出去。收信方收到密文后,若想解读原文,则需要使用加密用过的密钥及相同算法的逆[详细]
-
面向企业的10大物联网安全风险
所属栏目:[策划] 日期:2019-08-04 热度:194
虽然物联网和工业物联网的兴起为组织带来了新的好处,但它们也带来了巨大的网络安全风险和不断扩大的攻击面。然而,根据报告组织了解物联网设备的风险暴露情况,许多公司未能认识到他们在使用连接设备时面临的风险范围。 根据该报告,安全设计通过在构建产[详细]
-
“零信任”安全体系架构和实践
所属栏目:[策划] 日期:2019-08-02 热度:165
在万物互联时代,全球数据量与日俱增,人们在探究数据价值的同时也打开了数据安全这个潘多拉魔盒。 一、为什么传统网络安全在数据安全时代开始失效? 虽然已经部署了周全的网络安全措施,但数据安全事件依然不断发生。步入数据安全时代,那些原先有效的安全[详细]
-
安全分析:一切都与数据有关
所属栏目:[策划] 日期:2019-08-02 热度:120
过去五年来,安全数据收集,处理和分析已经爆炸式增长。实际上,最近通过ESG对安全分析的研究发现,28%的组织声称他们收集、处理和分析的安全数据明显多于两年前,而另外49%的组织正在收集、处理和分析更多的数据。 什么类型的数据?包括你的名字、网络元数[详细]
-
DNS威胁及缓解措施大盘点
所属栏目:[策划] 日期:2019-08-02 热度:82
DNS 劫持、隧道、网络钓鱼、缓存中毒、DDoS 攻击诸多 DNS 威胁汹涌袭来。 域名系统 (DNS) 一直承受着各种攻击,随着黑客手段日趋复杂,DNS 攻击似乎永无尽头。 DNS 就好像互联网电话簿,将人们好记的域名与电脑访问网站或发送电子邮件所需的数串号码对应联[详细]
-
云正在诱使我们自满于安全吗?
所属栏目:[策划] 日期:2019-08-02 热度:145
云正在诱使我们自满于安全吗?换句话说,对云服务的依赖是否会导致我们比以前更不安全? 自事件爆发以来,最近的CapitalOne违规行为在不到一天的时间里就成了很多头条新闻。不幸的是,就在和解消息公布几天后,该公司已将史上规模最大的数据泄露事件Equifax[详细]
-
云安全和风险缓解
所属栏目:[策划] 日期:2019-08-02 热度:187
很多企业的数据存放在云端,而没有存放在内部部署数据中心,但这并不意味着可以不用负责其数据的安全性。 云计算技术当然具有一定的优势,但与任何大规模部署一样,采用云计算也可能面临无法预料的挑战。云计算只是别人的数据中心,这个概念让很多人感到困[详细]
-
物联网安全有哪些噩梦
所属栏目:[策划] 日期:2019-08-02 热度:188
多年来,网络安全已经成为一个严重的问题,特别是因为在线服务在我们的生活中变得越来越根深蒂固。在我们的家庭、办公室和个人生活中,连网设备的数量正以惊人的速度增长,事实上,连网设备增长如此之快,以至于在2017年首次超过全球人口数量。随着物联网[详细]
-
2019年需要认真对待的七种移动安全威胁
所属栏目:[策划] 日期:2019-08-02 热度:138
提到 移动安全威胁,你脑海里只有 移动恶意软件?事实上,还有很多移动安全威胁类型要远比移动恶意软件更加紧迫。而对于 2019 年紧迫的 7 种移动安全威胁类型,每个企业都应该加以关注并认真对待。 如今,移动安全是每家公司担心的问题而且理由很充分:现在[详细]
-
企业网络安全存在哪些主要问题?本文带你解读企业网络安全现状
所属栏目:[策划] 日期:2019-08-02 热度:179
本文以某个企业网络安全现状作为分析实例点,该企业网络遍布全国各省市,拥有 300 余个网络节点,各节点均分级部署大量的主机、服务器、网络设备和安全设备,联网设备 20000 台左右,并承载大型工程 60 余个。网络节点的建设部署具有地域广、距离远、分布[详细]
-
一篇文章告诉你如何计算安全的价值
所属栏目:[策划] 日期:2019-07-30 热度:121
如何协调员工和预算以更好地保护组织? 尽管我们认为,在 WannaCry、NotPetya 和其他引人注目的漏洞席卷全球之后,网络安全意识状态会发生变化,但事实证明,许多企业仍然没有认真地对待 IT 安全问题。这背后的原因其实很容易理解:毕竟那些经历过网络攻击[详细]
-
人工智能的七大常见网络安全陷阱
所属栏目:[策划] 日期:2019-07-30 热度:57
你的公司已经开始使用人工智能(AI)了,但是你是否有效地控制了人工智能所涉及的风险?人工智能是一个新的增长渠道,有可能提高生产力和改善客户服务。但是,你需要评估涉及到网络安全的风险管理。首先,你在考虑人工智能趋势的时候就应该把风险纳入其中。[详细]
-
如何解决遗留应用程序造成的SIEM可见性问题
所属栏目:[策划] 日期:2019-07-30 热度:195
安全信息和事件管理系统 (SIEM) 想要访问遗留应用程序中的日志文件和其他数据通常比较困难。下面是一些能够提高可见性的方法。 随着公司越来越善于通过分析日志数据发现潜在的安全威胁,遗留应用程序会带来难以覆盖的盲区。数据安全公司Spirion的首席创新[详细]
-
网络安全预示着智能电网的光明未来
所属栏目:[策划] 日期:2019-07-30 热度:118
网络安全代表着一团乌云,遮蔽了现有电网系统的智能电网现代化,增强了客户和公用事业部门监控、控制和预测能源使用的能力。在防范潜在的破坏性停电方面,安全的企业级体系结构的需求得到了广泛的认可,但是安全编码设备所扮演的角色更容易被忽略,而且非[详细]
-
网络安全主要有哪些关键技术?浅谈网络安全的几个主要技术
所属栏目:[策划] 日期:2019-07-30 热度:85
网络安全是一个动态的过程,而不是一个静止的产品,同时网络安全也是一个大的系统,而不是单单一些设备和管理规定。尽管从表面上来看,这些确实在网络安全中扮演了很重要的角色,但是网络安全的概念是更为广泛和深远的。所有的网络安全都是始于安全的策略[详细]
-
面对新领域,IT安全团队如何实施有效防护?
所属栏目:[策划] 日期:2019-07-30 热度:181
现在是重新安排安全范例的时候了。随着工作场所技术不断发展成为SaaSi驱动的世界,业务用户掌握着控制权,经常与一种资产交互,使每个组织都能正常运转,这种资产就是数据。不幸的是,安全焦点不在于用户及其数据交互,这就是让组织成为负面新闻的原因。[详细]