-
企业为合规努力不断 为何还不能顺利通过安全审计?
所属栏目:[安全] 日期:2021-08-21 热度:128
虽然许多企业已经为合规付出了很多时间和努力,但企业是否确信自己能够顺利通过相关的安全审计呢?合规是指企业的经营活动与法律、规则和准则保持一致。遵循安全规范绝非易事。而且,如果企业在制定自己的合规项目时,没有吸取其它企业的错误教训,会使合[详细]
-
linux系统下arp攻击的防治方法
所属栏目:[安全] 日期:2021-08-20 热度:53
现在arp病毒太猖狂,局域网里tcpdump一查看好机台机子都在搞arp攻击(有的是故意的,在共享带宽上网的时候,有的是中毒的),路由器又不支持客户机ip和mac地址绑定,深受arp病毒之苦。 arp病毒的原理不外乎欺骗网关和被攻击机器的mac地址和ip的绑定情况。[详细]
-
完善等级保护系统 保障本单位信息系统的安全可控
所属栏目:[安全] 日期:2021-08-20 热度:122
副标题#e# 近日,一直关注自身信息系统安全的某政府部门,积极响应国家政策,对其电子政务系统进行了等级保护整改和测评。鉴于系统整改和评测的专业性和新生性,加上机构自身人力和技能所限,该部门在充分考量后决定委托北京网御星云信息技术有限公司(以下[详细]
-
“技术+管理”塑造通信业内网安全
所属栏目:[安全] 日期:2021-08-20 热度:181
在激烈的商业竞争中,内网的交锋日益成为焦点。据公安部最新统计,70%的泄密犯罪来自于内部,电脑应用单位80%未设立相应的安全管理,58%无严格的调存管理制度。 国内内网安全市场发展十余年间,每年以150%速度高速发展,是国内信息产业最有潜力的市场之一[详细]
-
邮政安全防护策略
所属栏目:[安全] 日期:2021-08-20 热度:56
邮政便民服务站基本都为中小商户,网点数量众多,地点分散,互联网接入是最佳选择。现阶段在互联网实现远程安全接入主要通过建立VPN隧道,数据经加密后再进行传输,达到安全使用互联网的目的。 SSL VPN保障传输安全 当前,VPN技术实力最雄厚的是前沿网络设[详细]
-
监测发现:感染“吞噬者”病毒的用户持续的增加
所属栏目:[安全] 日期:2021-08-20 热度:168
最近,AVG中国实验室不断收到Devourer(吞噬者)病毒样本。此病毒并非首次发现,但是从最近收集到样本的情况来看,我们可以推断感染此种病毒的用户正在不断的增加。 此种病毒最显着的一个特点就是会用未知的密码来将用户正常文件(如图片文件,word文档等[详细]
-
IPv6攻击究竟有多可怕?
所属栏目:[安全] 日期:2021-08-20 热度:151
副标题#e# 总部设在弗吉尼亚州费尔法克斯市的IT工程公司Salient Federal Solutions声称,如今的实际环境中出现了IPv6攻击事件,这些攻击利用了这个新兴协议的隧道功能、路由报头、DNS广播和恶意路由公布等。这家公司声称,如果使用能够支持IPv6的深层数据包[详细]
-
港交所将设定应变计划 完善防御黑客攻击能力
所属栏目:[安全] 日期:2021-08-20 热度:93
8月10日,港交所用于发布上市公司信息的披露易网站遭到黑客入侵,导致7只股票及1只债券于当日下午被迫停牌,300多只窝轮和牛熊证受到影响。在昨天的会议上,香港立法会金融服务界议员詹培忠提出质疑:港交所将来一旦再次遭受攻击是否一定要让上市公司停牌[详细]
-
木马与钓鱼网站频繁更新 杀软技术亦要大步完善
所属栏目:[安全] 日期:2021-08-20 热度:107
电子商务的高速发展也吸引着病毒集团加速转型,网络诈骗、盗窃手段花样迭出,CNNIC统计数字表明,有8%的网民在网购时遇到过资金被盗,该群体规模达到3880万人,如何保障网络购物安全成为当前迫切需要解决的焦点问题。 钓鱼网站威胁网购安全 伴随着微博流行[详细]
-
Web应用防火墙从理念推广向市场化操作全面分析
所属栏目:[安全] 日期:2021-08-20 热度:168
面对越发严峻的网络态势,企业界对自身网站防黑防攻击上面逐渐形成了一种共识:随着Web应用越来越广泛,上面运行的内容越来越关键,如果不进行安全性保护的话,已经无法满足企业正常的要求了。可以说正是这样一种刚性需求的存在,导致Web应用防火墙市场在2[详细]
-
抵御高级持续攻击者的理想防御技巧
所属栏目:[安全] 日期:2021-08-20 热度:59
攻击者已经入侵了你的网络内部可能让你感染有些不安,甚至震惊,但是事实上,这些网络间谍攻击已经从军事/国防部问题演变成困扰各行各业的问题。在此之前,高级持续攻击首先是针对军事部门,接着是政府职能部门,然后是国防工业基地,我们看到相同的攻击形[详细]
-
互联网安全分析:国内存高危漏洞网站达52%
所属栏目:[安全] 日期:2021-08-15 热度:108
近年来国内网络的普及达到了前所未有的程度,但同时信息泄露、网络病毒传播等网络安全事件频发,不断困扰着广大用户。互联网安全问题已十分严峻,治理工作任重道远,需要政府相关部门加强立法规范以及监管力度,同时用户也应提高网络安全防范意识。 据《中[详细]
-
SaaS应用安全风险问题所面对的五个关键
所属栏目:[安全] 日期:2021-08-15 热度:189
一个安全的SaaS应用具备五个层面的安全性,分别是物理安全、网络安全、系统安全、应用安全和管理安全。针对SaaS应用安全风险问题,提出一系列对策和建议,构成一个完整的解决方案。 (1)物理安全控制策略。 ①建立硬件环境防范体系。服务商的系统硬件和运[详细]
-
八大方案防护数据中心职员人身安全
所属栏目:[安全] 日期:2021-08-15 热度:114
据外媒报道,英国的事故热线在过去的几个月的调查报告显示,由于经济衰退,健康与安全已不再是英国雇主们头等关注的事情。调查发现,百分之六十二的员工认为他们的雇主在目前的经济衰退时期,较少强调健康与安全问题。健康和安全执行局(HSE)的数字披露:[详细]
-
网站安全应用:对预防SQL注入的几点建议
所属栏目:[安全] 日期:2021-08-15 热度:93
从2011年底的泄密门,到2012新年才刚刚过去的短短一个月时间里发生的所有和网络安全相关的热门事件,黑客带给了我们太多的震撼。当你打开百度新闻搜索黑客关键字时能看到什么?没错,有太多知名的网站被黑客攻破,有太多牛X的IT系统对黑客来说如入无人之境[详细]
-
移动互联网漏洞大 你还敢用UC上网吗
所属栏目:[安全] 日期:2021-08-15 热度:162
一位自称初级黑客的网友在天极网群乐论坛发布名为《有图有真相 你还敢用UC上网吗?》的帖子,公布其轻松窃取UC手机浏览器用户个人信息及密码的过程。专家指出,该泄密问题有可能威胁到2亿手机用户。 名为妖妃娘娘的黑客详细演示了如何用Win7系统电脑、无线[详细]
-
个人笔记本电脑的安全防护分析
所属栏目:[安全] 日期:2021-08-15 热度:109
副标题#e# 由于我们在日常工作和生活中使用笔记本电脑的频率非常高,而且使用环境多种多样,因此,怎样才能保障笔记本电脑上的信息安全就是我们关注的主要话题。本文中列出了十点建议,旨在让大家建立起对笔记本电脑的安全防护意识,让我们更加安全的使用个[详细]
-
RSA会议中将或将讨论五大企业信息安全议题
所属栏目:[安全] 日期:2021-08-15 热度:115
据国外媒体报道,在2012RSA大会即将召开之际,让我们首先盘点一下近期的信息安全发展趋势,以预测大会中主要讨论的议题。本文将向大家介绍最新公布的2012网络攻击预测,网络犯罪商业化、信息安全指标、国会为网络安全问题提出的新法案,并对企业减税政策是[详细]
-
网络安全走向 社交多平台黑客化
所属栏目:[安全] 日期:2021-08-15 热度:145
副标题#e# 对于大多数黑客而言,利益是最主要的动机。但是,也有很多人逐步成为自由卫道士,这类自以为是观念有望进一步刺激带有某些政治色彩的攻击行为。加上人们对地理定位服务方面的隐私担忧以及对法规遵从的担心,所以2012年网络安全威胁趋势包括: 1、[详细]
-
信用卡不设置密码或许安全
所属栏目:[安全] 日期:2021-08-15 热度:186
有国内媒体报道:广州王先生的信用卡被盗刷了3万余元,尽管王先生出具了证据力证盗刷事实,但是银行信用卡中心却表示,凭密码消费的交易,银行方面概不负责。 随后,一位自称银行内部人士的网友在论坛发帖称,信用卡没有密码更安全。这位名为kcat的网友在[详细]
-
信息不确定诱发供应链风险
所属栏目:[安全] 日期:2021-08-15 热度:117
供应链上的每个企业都能够通过各种渠道获取到相关信息,但其中会存在许多信息无法确定其真正来源与真实性,这就是信息的不确定。信息不确定会影响企业决策的准确性,进而导致供应链企业的活动存在一定的风险,使其管理活动偏离预定的目标。由于信息不确定[详细]
-
盘点:加密短信防范移动木马
所属栏目:[安全] 日期:2021-08-15 热度:76
什么是防范移动电话上的木马的最佳方法?特别是针对那些试图窃取消息的木马?有没有在企业中加密移动电话间SMS消息的方法? 在最近的专家答疑中,我们已经谈到了一些保护智能手机安全的方法。同样的安全步骤可以保护你的智能手机免遭窃取SMS消息的木马。安[详细]
-
分析:IT系统安全需管理上落实技术上跟进
所属栏目:[安全] 日期:2021-08-15 热度:156
IT系统安全性问题永远都存在,而且会不断出现新的问题,这需要企业始终保持警惕。面对不断袭来的安全威胁,CIO如何在构建完成的安全体系中有效彻底的贯彻事先制订的信息安全策略以及不断深化企业的全员信息安全意识将处于更加重要的地位。除了网络信息安全[详细]
-
数据泄露防护市场急寻靠谱方案
所属栏目:[安全] 日期:2021-08-15 热度:88
副标题#e# 据权威机构调查数据显示,中国2010年数据泄露防护市场容量已超过10亿元,并且国内DLP市场保持着30%的增速。国内DLP市场在过去五年中,市场规模扩大了10倍,超出了所有权威机构的预测。DLP市场的高速增长,使得DLP技术渐趋定型,DLP市场竞争更趋激[详细]
-
分析Oracle密码管理的五个要点
所属栏目:[安全] 日期:2021-08-15 热度:193
副标题#e# Oracle密码管理是很重要的,这毋庸置疑。而在Oracle系统中,用户使用特权用户身份(INTERNAL/SYSDBA/SYSOPER)登录Oracle有两种身份验证方法: 1.使用与操作系统集成的身份验证 2.使用Oracle数据库的密码文件进行身份验证。 因此,管理好密码文件[详细]