信息安全最新文章 【零信任】零信任時代,分支機構的網(wǎng)絡安全該怎么搞 大中型企業(yè)一般都有分支機構,分公司、辦事處、營業(yè)網(wǎng)點、連鎖零售店、維修點等等。 一直以來,分支機構場景下的網(wǎng)絡技術都沒有什么變化,還是幾年前的那些老技術。通過MPLS專線或者IPSec VPN,把分公司員工跟總部數(shù)據(jù)中心的業(yè)務系統(tǒng)連接在一起,如下圖。 發(fā)表于:4/21/2021 【零信任】用零信任消滅勒索病毒 最早的勒索病毒源自美國國安局。一個叫“shadow broker”的黑客組織從美國國安局下屬單位竊取數(shù)據(jù)的時候,順手從國安局的武器庫里偷出來一些黑客工具,直接就公開到了互聯(lián)網(wǎng)上。 發(fā)表于:4/21/2021 【零信任】用"微隔離"實現(xiàn)零信任 零信任是新一代網(wǎng)絡安全架構,主張所有資產(chǎn)都必須先經(jīng)過身份驗證和授權,然后才能與另一資產(chǎn)通信。 NIST白皮書總結(jié)了零信任的幾種實現(xiàn)方式。其中,SDP技術是用于實現(xiàn)南北向安全的(用戶跟服務器間的安全),微隔離技術是用于實現(xiàn)東西向安全的(服務器跟服務器間的安全)。微隔離是零信任架構的重要組成部分。 發(fā)表于:4/21/2021 【零信任】Airbnb的零信任架構實戰(zhàn)案例 Airbnb是全球最火的短租平臺。平臺對外提供很多特別酷的民宿,有別墅,有城堡,有樹屋……用戶還可以在airbnb.com網(wǎng)站上共享自己的房間做短租。 發(fā)表于:4/21/2021 【零信任】揭秘零信任里的“隱身”黑科技 一個網(wǎng)絡有多少IP和端口向外暴露,就有多少可以被攻擊的點。暴露面越小,網(wǎng)絡越安全。 零信任里面有一些可以實現(xiàn)“零暴露面”的隱身技術,可以讓企業(yè)免疫網(wǎng)絡攻擊。 下面我就來介紹其中三種。 發(fā)表于:4/21/2021 美聯(lián)社:俄羅斯是全球勒索軟件的避風港 ? 近年來,勒索軟件已經(jīng)成為肆虐全球的網(wǎng)絡犯罪“流行病”,勒索軟件團伙通過加密鎖死數(shù)據(jù)或者以泄漏數(shù)據(jù)相要挾,從各地政府、醫(yī)院、學校和企業(yè)勒索巨額贖金,而執(zhí)法部門對此基本束手無策。 發(fā)表于:4/21/2021 安謀中國發(fā)布全新“山?!盨12解決方案,持續(xù)鞏固AIoT安全生態(tài) 2021年4月20日,中國上?!仓\中國今天發(fā)布面向 AIoT 系統(tǒng)的全棧安全解決方案“山?!盨12,包含硬件加解密引擎、安全軟件和安全服務三大部分,從芯片的安全 IP 層到云端安全應用和安全管理提供全鏈路的安全保護?!吧胶!盨12可以廣泛應用于智能手機、平板、智能電視及安防等行業(yè),為多種安全解決方案如數(shù)字版權保護、AI 安全、身份認證等提供基礎安全能力。 發(fā)表于:4/20/2021 蘋果M1芯片再遭惡意軟件攻擊,QQ微信數(shù)據(jù)也可能受影響 蘋果推出M1芯片已經(jīng)將近半年,但針對該芯片的惡意軟件從GoSearch22到Silver Sparrow再到最近的XCSSET,層出不窮。甚至最新的惡意軟件XCSSET不僅可以攻擊M1芯片,還可以竊取QQ、微信等主流應用的數(shù)據(jù)。 發(fā)表于:4/20/2021 NAME:WRECK DNS漏洞影響超過1億臺設備 安全研究人員最近披露了九個漏洞,這些漏洞影響了至少1億臺設備,這些漏洞可以在設備上運行流行TCP / IP網(wǎng)絡通信堆棧中的域名系統(tǒng)協(xié)議的實現(xiàn)。 發(fā)表于:4/20/2021 國家漏洞庫CNNVD:關于微信Windows客戶端遠程代碼執(zhí)行漏洞的預警 近日,國家信息安全漏洞庫(CNNVD)收到關于微信Windows客戶端遠程代碼執(zhí)行漏洞(CNNVD-202104-1003)情況的報送。該漏洞源于微信Windows版調(diào)用了谷歌瀏覽器內(nèi)核,而且默認沒開沙盒模式導致。微信Windows版3.1.0.41及以下版本均受此漏洞影響。目前,騰訊官方已發(fā)布最新版本修復了該漏洞,建議用戶及時確認是否受到漏洞影響,盡快采取修補措施。 發(fā)表于:4/20/2021 一圖讀懂5年來我國網(wǎng)絡安全工作成就 一圖讀懂5年來我國網(wǎng)絡安全工作成就 發(fā)表于:4/20/2021 北約舉行2021年度“鎖定盾牌”網(wǎng)絡防御演習 北約于4月13日至16日舉行2021年度“鎖定盾牌”演習。此次演習號稱全球規(guī)模最大的網(wǎng)絡防御實戰(zhàn)演習,涉及30個國家以及2000多名網(wǎng)絡安全專家和決策者。本次演習旨在考驗相關國家保護重要服務和關鍵基礎設施的能力,并強調(diào)網(wǎng)絡防御者和戰(zhàn)略決策者需要了解各國IT系統(tǒng)之間的相互依賴關系。 發(fā)表于:4/20/2021 勒索兇猛!物流停運!荷蘭多地超市發(fā)生食品斷貨 倉儲與運輸服務商Bakker Logistiek遭遇勒索軟件攻擊,導致荷蘭多家超市發(fā)生食品斷貨。 發(fā)表于:4/20/2021 習近平談網(wǎng)信工作,“人民”二字分量很重! 習近平總書記一直高度重視網(wǎng)絡強國建設,對此作出許多重要論述。整整5年前,在網(wǎng)絡安全和信息化工作座談會上,習近平強調(diào),網(wǎng)信事業(yè)要發(fā)展,必須貫徹以人民為中心的發(fā)展思想。3年前的全國網(wǎng)絡安全和信息化工作會議上,習近平再次強調(diào)以人民為中心這一重要發(fā)展思想。本文為您梳理相關重要論述。 發(fā)表于:4/20/2021 拜登政府制定美國電網(wǎng)網(wǎng)絡安全百日計劃 據(jù)彭博社報道,拜登政府近日敲定了美國電網(wǎng)百日安全計劃的最終細節(jié),以鼓勵美國電力公司在網(wǎng)絡攻擊日益加劇的情況下,在未來100天內(nèi)加強針對黑客的網(wǎng)絡安全保護。據(jù)彭博社報道,該計劃的最終版本可能最早在本周發(fā)布。 發(fā)表于:4/20/2021 ?…290291292293294295296297298299…?