目前,反安全领域中最有效的网络钓鱼攻击就是鱼叉式网络钓鱼,该攻击可以侵入所有的防御层。近年来,多数引人注目的数据泄露事件都始于鱼叉式网络攻击。
如今华三通信在安全领域也推出了安全一体化交付平台——“华三天机”,这是业内首款安全一体化交付平台。在这个天机内华三创建了基于服务链(Service Chain)的安全业务资源池,使集中部署的安全能力得以按需交付。
在2014年4月8日微软正式终止Windows XP操作系统的服务支持,尽管该公司在过去18个月已发出了很多警告,仍然有很多公司和组织继续运行Windows XP操作系统。
(ISC)2 (读作“ISC-squared”) 与云安全联盟面向全球推出了一项全新的云安全从业人员资质认证,即 “(ISC)2注册云安全专家认证(CCSP)”,此认证反映了持证者具备保障云安全所需的高级技能,同时建立了云环境设计、实施和管理专业知识的国际标准。
亚信安全服务器深度安全防护系统(Deep Security)凭借独有的无代理特性将帮助申通集团全面提升信息安全管理水平,尤其是解决虚拟化平台部署后的病毒防护难题,为后续大批量核心业务迁移到的虚拟化平台提供可靠保障。
大数据是全球范围内信息产业的焦点领域之一。随着我国加快布局互联网+战略,不断加大扶持力度,越来越多的企业加入大数据掘金浪潮,创业企业不断涌现,互联网巨头和传统IT厂商也纷纷转型争夺市场领导地位。一时间,大数据产业呈现出群雄争霸之乱局。
若说2014年中央成立网信办,是中国信息安全开局之年,那么2015年将是网络安全推进和务实之年。首先国家高层开始密切关注网络安全,从习近平主席访美阐述了中国政府在网络安全、互联网治理方面的主张,都表现了中央领导对网络安全前所未有的重视。
《2015年中国高级持续性威胁(APT)研究报告》揭示了针对我国的APT攻击技术演变趋势。报告显示,中国是APT攻击的主要受害国,国内多个省、市受到不同程度的影响,其中北京、广东是重灾区,行业上教育科研、政府机构是APT攻击的重点关注领域。
美国密码管理应用开发商SplashData日前公布了2015年最容易被破解的25个密码。与2014年一样,123456和password(密码)仍是网民最常用的两个密码,也最容易被黑客破解。
云采用已势不可挡,但层出不穷的安全事件也将一个重要问题置于每个CIO和安全部门面前——在更开放的云服务上,威胁事件也在指数级增加,如何构建最有效的风险检测技术?
本文对历史上的微软IE 浏览器的影响较大0day做了梳理,讨论了IE漏洞在攻击防御技术上的进化,以及记录了此类漏洞前人们在历史上遗留下来的对抗经验和足迹。
2016年思科® 年度安全调研报告(Annual Security Report)于日前发布。报告评估了当前的威胁情报和网络安全趋势,并指出随着当今攻击者的攻击行动更加复杂、大胆和更具弹性,全球仅有45%的企业对其安全状况充满信心。
全国信安标委换届大会暨第二届委员会第一次全体会议在北京召开,会议宣布,经国家标准委办公室批复,第二届全国信息安全标准化技术委员会(SAC/TC260)正式完成换届工作。
网络安全的形势不断变化,互联网的接入方式越来越多元化,其面临的安全问题也越来越严峻,Palo Alto Networks的“平台化” 实践是,定义下一代安全平台为面向云、网络及终端的全新体系,其将使企业的信息安全实现本地集成的、可扩展的、自动化的防御。
公安部再次启动“全国信息网络安全状况暨计算机和移动终端病毒疫情调查活动”,亚信安全积极响应此次调查并配合政府相关部门做好计算机和移动终端病毒疫情调研工作。
越来越多的业务在云端开展,基于漏洞、社工、病毒、未知威胁的APT攻击、0Day攻击会越来越频繁,预计2016 年云端的安全事件将会大量增加。如此可知,云安全已经是互联网+时代发展必要的一环,那么也是以BAT为代表的互联网安全企业所竞争的领域。
伴随着放开二胎政策的实施,在16年到来之际又一条重磅消息随之而来,国家将取消晚婚假。消息一出就一直备受大家的关注,新闻、政府文件也成为了大家获取第一手消息的主要途径。最近发现,有一类感染型病毒正借此机会大肆传播。
Arbor Networks Inc.日前发布最新ASERT威胁智能感知报告,详细阐述了一场涉及各国政府网站和非政府组织的大型攻击活动。