信息安全最新文章 零信任建設中的效果評估和IT審計重點 “零信任”是最近在互聯網上流行的安全術語之一,但它意味著什么?為什么安全或IT審計團隊應該開始關注這個術語? 發表于:2022/5/16 全國首例!短視頻平臺領域“網絡爬蟲”案件!提供軟件者被判刑一年六個月! 2021年9月,某信息公司員工吳先生在網絡上發現有人在兜售一款名叫匯易獲客的軟件,通過對方官網獲取電話,購買了該款軟件。在使用過后,吳先生驚訝地發現該軟件居然可以爬取自己公司后臺數據和直播間用戶的相關信息,隨即報警。 發表于:2022/5/16 缺少乏國家級防御者的網絡防御總是會失敗-理論停滯是阻礙美國網絡不安全的根本原因 關于國家網絡力量的辯論必須重新關注一個非技術問題:如何刺激和引導國防任務、戰略、理論、部隊和組織的有效變革。 發表于:2022/5/16 Palo Alto Networks(派拓網絡)開啟ZTNA 2.0時代,兌現零信任承諾 2022年5月16日,北京——近日,全球網絡安全領導企業 Palo Alto Networks(納斯達克代碼:PANW)(派拓網絡)呼吁業界采用零信任網絡訪問 2.0(ZTNA 2.0),這是安全訪問新時代的基礎。ZTNA是作為虛擬專用網絡(VPN)的替代品而開發的,因為多數VPN缺乏充分的擴展性而且過于寬松,但初代 ZTNA 產品的信任門檻相對較低,可能使客戶面臨重大風險。為了規避安全隱患,ZTNA 2.0 消除了隱含信任,確保企業得到充分保護。 發表于:2022/5/16 蘋果隱私新政這一年:誰輸誰贏?用戶擺脫數據追蹤了嗎?|海外周選 一年前,蘋果更新備受期待的隱私新政時,還特意投放了一則廣告,通過視頻直觀說明這項功能的作用。這則廣告描述了一個普通人一天的經歷:每當他與一家企業互動時,這家企業都會有一名員工纏住他,形影不離、隨時隨地收集和傳播他的個人信息。 發表于:2022/5/16 網絡攻擊超半數源于漏洞利用和供應鏈入侵 曼迪安特發布的一份調查報告表明,攻擊者潛藏在受害者網絡中的時長連續四年減少;2020年還是24天,2021年已減少到21天。 發表于:2022/5/13 安恒信息發布未來十五年發展戰略新目標 5月13日下午,在2022安恒信息十五周年戰略交流會上,安恒信息董事長范淵宣布了公司使命與愿景的升級。 發表于:2022/5/13 惡意軟件持續攻擊德國汽車制造業近一年 近日,Check Point的研究人員在報告中揭示了一個針對德國汽車制造業企業的長期惡意軟件攻擊活動。 發表于:2022/5/11 4月網信大事回眸 關注網信領域,聚焦網信動態 “網信中國”月度網信大事回眸 幫您回顧解讀每月網信大事 發表于:2022/5/11 美國管道勒索軟件攻擊一周年:安全團隊的5個教訓 雖然科洛尼爾管道攻擊可能已經過去,但勒索軟件仍然是現代企業的生存威脅。 發表于:2022/5/11 俄羅斯電視臺在勝利閱兵日被黑,顯示“恐嚇式”反戰信息 在俄羅斯舉行勝利日閱兵的重要時刻,該國智能電視顯示的畫面遭到篡改,展示了許多血淋淋的反戰標語信息; 發表于:2022/5/11 零信任落地實踐方案探討 零信任概念的提出,徹底顛覆了原來基于邊界安全的防護模型,近年來受到了國內外網絡安全業界的追捧。 發表于:2022/5/10 Orange Business Services為西門子提供全球Flexible SD-WAN,助力通過網絡安全訪問企業應用程序 n 作為數字轉型項目的重要一環,西門子已將94個國家的1168個運營站點成功遷移至SD-WAN n Flexible SD-WAN為簡化復雜網絡環境奠定了安全基礎 發表于:2022/5/10 派拓網絡Unit 42:AWS多個Log4Shell熱補丁可導致容器逃逸和權限提升 隨著Log4Shell漏洞威脅愈演愈烈,為了幫助用戶應對該問題,AWS發布了三個熱補丁解決方案以監測存在漏洞的Java應用程序和容器,并在運行中安裝補丁。然而,Palo Alto Networks(派拓網絡)威脅情報團隊Unit 42的研究人員發現這些補丁解決方案存在嚴重的安全問題,并隨后與AWS合作對其進行修復。 發表于:2022/5/5 顯示IP功能,能影響到誰? 各平臺的顯示IP屬地功能,都無法由用戶主動開啟或關閉,國內顯示到省、直轄市,人在國外則顯示國家名。判斷IP屬地的方式也基本一致,新浪微博通過用戶最近發微博、評論、投票的IP屬地判定所屬地區;抖音則根據用戶最近一次發文或發評的IP地址來判定。 發表于:2022/5/5 ?12345678910…?