-
如何正确控制云计算?
所属栏目:[安全] 日期:2018-07-20 热度:162
虽然云计算的应用越来越普遍,但人们并不总是信任云计算。很多企业的安全和风险管理领导者对于将关键数据和基础设施委托给第三方云计算提供商曾经感到担忧。 这是可以理解的,源于其网络管理的历史,企业的IT团队对于管理IT基础设施的资源非常熟悉,从他们[详细]
-
超半数企业未部署集中的云安全策略
所属栏目:[安全] 日期:2018-07-20 热度:137
现在随着云计算的不断进步和发展,很多云计算供应商也开始作为第三方云服务商对用户进行各种云计算的服务,在云端,数据的安全性一直是用户和企业管理者一直尤为关注的,很多企业也开始不断在考虑自己的数据安全战略和规划方面的问题了。 注重云安全的企业[详细]
-
微信支付被曝漏洞 商家服务器入侵简直亏大了
所属栏目:[安全] 日期:2018-07-17 热度:99
虽然移动支付给大家的生活带来了很大的便利,但这其中也存在着不小的安全隐患。 7 月 3 日,国外安全社区一名白帽子披露了微信支付官方SDK存在严重漏洞,该漏洞可致商家服务器被入侵,黑客可避开真实支付通道,实现 0 元购买任何产品。目前中招的有陌陌和v[详细]
-
GDPR阻碍安全研究的五个方面
所属栏目:[安全] 日期:2018-07-17 热度:186
随着欧盟《通用数据保护条例》(GDPR)的落地生效,安全研究人员感觉到了该条例的影响:用于确定网站信誉和追踪潜在恶意流量的常用工具开始受限。该隐私保护条例会在5个方面对安全研究产生冲击。 几个月来,市场营销和在线服务公司对5月25日起生效的GDPR甚[详细]
-
美国能不能断中国的网?
所属栏目:[安全] 日期:2018-07-17 热度:103
互联网大家天天在用,近来出现了一些关于互联网国家主权与安全的争议。有对中国提出警示的如中国没有互联网,只有美国的因特网。有关于技术标准的,如IPv4、IPv6、IPv9,这些网络名词对中国的互联网主权有什么意义。还有关于技术细节的,如有记者报导全球[详细]
-
以加密方式保护云中数据安全
所属栏目:[安全] 日期:2018-07-17 热度:59
混合云应用的增长速度需要特别的云安全模式。许多企业正在把自己的一些工作量迁移到公共云环境中,同时在私有云中保留其它的工作量。继续利用现有的数据中心和安全策略的过渡性云安全策略是需要的。因为每一个企业都以独有的方式把自己的数据中心分为私有[详细]
-
降低云数据中心安全风险的简单方法有哪些?
所属栏目:[安全] 日期:2018-07-17 热度:138
随着数据中心的发展,虽然给我们的生产生活带来了极大的便利,但是同时也出现了一些安全方面的问题,安全风险现在也成为一项困扰很多企业用户的一个问题。其实为了减少安全风险,在你开始投入资金消除网络安全忧患之前,不妨运用一些常识性的防范措施,保[详细]
-
如何减少云中数据的安全威胁
所属栏目:[安全] 日期:2018-07-17 热度:121
对安全的担心是许多企业不愿意迈向云端的重要原因。由于云计算会引起操作模式的许多变化,所以企业在是否采用云的问题上保持谨慎是很正常的。 在数据从内部服务器迁移到云中之后,其遭受危害的问题似乎更严重了,而且数据访问也移动化了。当然,公司和IT部[详细]
-
因 Google、FB、AWS 等巨头过渡利用数据,万维网之父反击
所属栏目:[安全] 日期:2018-07-17 热度:155
外媒消息,万维网之父 TimBerners-Lee , 正在打造一个名为Solid的项目,旨在让人们获得更公平、安全的互联网体验。 近 30 年前,Berners-Lee 创建了万维网,给网络世界带来了划时代的变化。之后这些年,Berners-Lee 也没有坐下来闲着,除了领导万维网联盟[详细]
-
警惕!亚信安全发现30年老骗术,竟然还有人上当
所属栏目:[安全] 日期:2018-07-17 热度:117
不久前,亚信安全发布了《2018年第一季度网络安全威胁报告》,其中不仅指出了挖矿病毒的肆意妄为,更通过大量数据说明了商业电子邮件攻击(BEC)的活跃表现。BEC在原理上并不新鲜,往往就是将邮件发件人伪造成你的领导、同事或合作商,并骗取商业信息或钱[详细]
-
数据时代,用户的隐私安全谁来守护?
所属栏目:[安全] 日期:2018-07-17 热度:74
数据时代,用户的隐私安全谁来守护?随着互联网安全事件频发,毋庸置疑,用户数据的安全被置放于水深火热的境地,在未知的下一刻,我们不知道数据是被保护,还是被泄露,抑或被盗取,个人如此,企业亦不例外,同样忧心忡忡。 现今云计算、大数据的浪潮席卷[详细]
-
如何为混合云工作负载找到适合的场合:5个安全问题
所属栏目:[安全] 日期:2018-07-17 热度:118
当企业开始运行应用程序工作负载时,一切似乎都很简单:企业运行测试数据,并且每个工作人员都可以看到,而且它在哪里运行都无关紧要。在本地部署的数据中心或在云端,它们都是一样的。但是,一旦开始部署实际工作负载,使用真实数据和实际流程,就会发生[详细]
-
服务器被攻击了,有什么办法解决吗?
所属栏目:[安全] 日期:2018-07-13 热度:69
网络攻击是指用户利用网络存在的漏洞和安全缺陷进而对网络中的硬件、软件及数据进行的攻击。 网络攻击有很多种,网络上常用的攻击有DDOS攻击、SYN攻击、ARP攻击以及木马、病毒等等,再安全的服务器也避免不了网络的攻击。作为一个网络安全运维人员需要做到[详细]
-
云计算的安全问题将引起企业的重视
所属栏目:[安全] 日期:2018-07-13 热度:109
人们听说过很多关于多云战略的利弊,但令人吃惊的是一些组织认为他们不需要担心这个问题。他们确实也做到了。 企业需要重视云计算中的安全问题,当企业与多个云计算提供商进行交互时,安全性变得更加重要。采用多云对于大多数组织来说几乎是确定的,因为一[详细]
-
思科网络设备漏洞波及国内,中奖后屏幕竟会出现美国国旗
所属栏目:[安全] 日期:2018-07-13 热度:116
上周,俄罗斯和伊朗多个网络基础设施遭到攻击,攻击涉及全球200000只路由器交换机,包括伊朗的3500只交换机。攻击者疑似利用了思科IOS/IOS XE远程代码执行漏洞cve-2018-0171。而就在今天,国内多个机构遭受同样的攻击。根据国外的案例,遭受攻击的企业,除[详细]
-
关于混合云安全 IT领导者必须了解的三件事
所属栏目:[安全] 日期:2018-07-13 热度:138
公有云服务提供商可以提供无与伦比的数据可用性和持久性,但是在数据安全方面,他们采用的是共享责任模式。 通过共享责任模式,云服务提供商负责云的安全性,包括为云提供的物理硬件、软件、设施和网络。最终用户负责云端的安全,根据所选的云服务,最终用[详细]
-
网络安全风险向物联网蔓延
所属栏目:[安全] 日期:2018-07-11 热度:176
国家互联网应急中心25日在北京发布《2017年我国互联网网络安全态势综述》(以下简称《综述》)。2017年我国网络安全有哪些新特点,未来哪些安全风险值得关注? 互联网时代,一些新技术和新的应用场景,在带来便利的同时,也成为新的安全风险点。《综述》显示[详细]
-
如何保护混合云安全:IT专家需要知道的内容
所属栏目:[安全] 日期:2018-07-11 热度:127
确保企业的混合云环境安全并不简单。SANS公司的分析师对为什么以及如何提高公共云和私有云接口的安全性进行了解释。 对于企业来说,将其数据和软件平台迁移到云端并不是一个非此即彼的主张。一些企业的IT部门正在探索和学习运行内部私有云和第三方公共云服[详细]
-
全国网络安全和信息化工作会议召开 习近平出席并发表重要讲话
所属栏目:[安全] 日期:2018-07-11 热度:190
全国网络安全和信息化工作会议20日至21日在北京召开。中共中央总书记、国家主席、中央军委主席、中央网络安全和信息化委员会主任习近平出席会议并发表重要讲话。他强调,信息化为中华民族带来了千载难逢的机遇。我们必须敏锐抓住信息化发展的历史机遇,加[详细]
-
数据迁移上云:如何避免停机和中断
所属栏目:[安全] 日期:2018-07-11 热度:105
如今,越来越多的组织需要在数据中心和云端之间移动数据,但在移动数据期间面临停机的风险是一个难题。据调研机构451 Research数据,2018年约有60%的企业IT工作负载在某种形式的公共云或私有云上运行,而IDC,Gartner和Forrester的调查结果与此大致相同。[详细]
-
医疗保健行业面临的顶级云安全风险
所属栏目:[安全] 日期:2018-07-11 热度:157
医疗行业一直专注于数据安全。这是由于医疗机构必须存储大量敏感数据,并遵守严格的合规规定。他们别无选择,只能将安全作为重中之重。 可以理解的是,他们一直对可能使数据处于风险中的新兴技术(其中包括云计算技术)持怀疑态度。 但时代在变,医疗行业也[详细]
-
Fortinet在RSA大会发表演讲“基于群体智能的黑白对抗
所属栏目:[安全] 日期:2018-07-11 热度:165
RSA大会来到第三天,Fortinet全球安全战略官Derek Manky发表了主题为Order vs Mad Science: Analyzing Black Hat Swarm Intelligence 的精彩演讲。 如果说在去年人工智能(AI)还在安全领域还是一个炒作话题的话,今年必将看到大量人工智能在安全领域的落[详细]
-
继“安全重灾年”之后 2018年将有哪些安全变数?
所属栏目:[安全] 日期:2018-07-11 热度:198
2017年无疑是网络安全史上的一个重灾年,从整个安全市场来看,全球都发生了众多网络安全攻击事件,其中影响最大的当属Wanncry.而这次网络攻击也给我们敲响了一次警钟:必须要重视网络安全防护。 去年6月,《中国网络安全法》正式生效,国家开始明确规定所[详细]
-
日立选用Commvault产品进行云中数据保护
所属栏目:[安全] 日期:2018-07-11 热度:197
- Commvault与SAP HANA 数据库无缝集成,使日立能够帮助客户实现更高效的本地数据备份并迁移至其云服务; - 日立借助Commvault备份解决方案扩展云数据保护需求,实现更快速、更精准的数据恢复。 中国北京,2018年4月18日全球企业备份、恢复、归档和云服务[详细]
-
Equifax的教训:如何建立正确的网络安全事件响应计划
所属栏目:[安全] 日期:2018-07-11 热度:148
遭遇网络攻击会很痛苦,但如果事先有准备,痛苦程度会降低。 说起企业网络事件,有几个事实是无可非议的:攻击越来越复杂,越来越频繁,攻击规模越来越大,攻击所造成的影响也越来越严重。2015年,网络犯罪导致的公司企业经济损失是3万亿美元。而到2021年[详细]