-
云计算建设过程中应考虑的安全风险
所属栏目:[安全] 日期:2018-07-17 热度:168
管理风险 云计算服务提供商由于自身业务水平、市场规模、员工素质及经营规模等原因,若无法继续云计算服务时,用户需要重新选择云云计算服务提供商时带来的业务连续性、数据安全等风险。 在对云计算技术尚未完全掌握前,匆忙将各类业务放到云上所带来的各[详细]
-
云安全联盟发布有关云数据中心中固件完整性的建议
所属栏目:[安全] 日期:2018-07-17 热度:132
云安全联盟(CSA)是全球领先的组织,致力于定义标准、认证和最佳实践,以帮助确保安全的云计算环境,日前发布了云安全行业的新立场文件峰会(CSIS)技术工作组文件云计算数据中心的固件完整性。在其中,关键数据中心开发利益相关者使用安全服务器分享他们关于[详细]
-
网络安全等级保护制度定级对象细化,你在其中吗?
所属栏目:[安全] 日期:2018-07-17 热度:79
副标题#e# 2018年6月27日,公安部正式发布《网络安全等级保护条例(征求意见稿)》(以下称《等保条例》),标志着《网络安全法》(以下称《网安法》)第二十一条所确立的网络安全等级保护制度有了具体的实施依据与有力抓手。《等保条例》共八章七十三条,[详细]
-
第三次网络攻击浪潮正在袭来,你的信息安全吗?
所属栏目:[安全] 日期:2018-07-17 热度:191
2017年,蠕虫勒索病毒WannaCry在全球范围大爆发,坏兔子在欧洲多个国家攻击交通及政府组织,2018年,Facebook数据泄密事件涉及多达300万用户隐私,甚至波及总统大[详细]
-
高盛:投资者可在美国中期选举前考虑投资网络安全股
所属栏目:[安全] 日期:2018-07-17 热度:173
据美国财经网站MarketWatch报道,美国即将到来的中期选举可能会受到外部势力的干扰,这是选举观察人士面临的最大担忧之一。随之而来的催化剂也可能为投资者提供一个机会。 长期以来,高调的黑客攻击和数据泄露一直有利于网络安全公司,因为这些网络犯罪凸[详细]
-
云安全的防御策略和解决方案
所属栏目:[安全] 日期:2018-07-17 热度:146
当前对云安全技术的研究正是全世界的热点,而云安全(CloudSecurity)也是网络时代信息安全的最新体现。 1.云安全的概念和云安全的防御模式比较 1.1 云安全的概念 云安全是继云计算云存储之后出现的云技术的重要应用,它是指基于云计算商业模式应用的安全软[详细]
-
云安全管理:重视访问、控制及转换范围
所属栏目:[安全] 日期:2018-07-17 热度:138
企业可以直接管控具体的云模型,采用一种直接的方式进行安全控制,但是当缺失这个层级的控制时,端到端的层模式保护需要减少恶意以及偶然的威胁。不论哪种可能发生的入侵载体,分层保护理论上可以停止攻击或者,至少能够对企业的安全团队做出事件警告。随[详细]
-
建立云安全防护体系已成大势所趋
所属栏目:[安全] 日期:2018-07-17 热度:77
1、引言 自云计算的概念产生以来,各类与云相关的服务纷纷涌现,随之而来的就是人们对云安全问题的关注。目前各个运营商、服务提供商以及安全厂商所提的云安全解决方案,大都根据自己企业对云平台安全的理解,结合本企业专长,专注于某一方面的安全。然而[详细]
-
大健康新医疗,数据安全使用是关键
所属栏目:[安全] 日期:2018-07-14 热度:181
前阵子,全球最大社交网站 Facebook被爆超5千万用户的个人资料遭盗用,这一事故直接造成Facebook股价跌落了11.4%,市值在两天之内蒸发了600亿美元。甚至传出Facebook将会因为这次事件遭到2兆美元的天价罚款,相当于目前企业市值的4倍。 究其原因,该事故与[详细]
-
Facebook或因违反数据隐私规定面临50万英镑罚款
所属栏目:[安全] 日期:2018-07-14 热度:152
英国监管机构在政治数据调查中首次公布调查结果。Facebook可能会被英国政府罚款50万英镑(合66.4万美元),此前该公司未能阻止关键用户数据落入剑桥分析公司手中。英国信息专员办公室周三表示,将对该公司处以最高罚款。[详细]
-
美监管者讨论无人驾驶:大规模网络攻击肯定会出现
所属栏目:[安全] 日期:2018-07-14 热度:90
3月份,美国交通运输监管者与其它相关人员曾召开闭门会议,讨论了一些关键问题,比如是否应该赋予警察权力,让他们可以控制自动驾驶汽车停下;对于曾经发生事故的无人驾驶的士,如果自动提醒会不会侵犯隐私。 最近一份会议记录曝光,长39页,披露了会议的[详细]
-
Facebook首次因数据泄密丑闻遭罚款:金额66.4万美元
所属栏目:[安全] 日期:2018-07-14 热度:60
北京时间7月11日早间消息,Facebook将因为剑桥分析(Cambridge Analytica)数据泄露事件而面临第一次处罚来自英国的66.4万美元罚单。 英国信息委员会办公室(ICO)周二宣布对Facebook罚款,66.4万美元是处罚金额上限。他们认为Facebook缺乏强有力的隐私保[详细]
-
微信支付曝“0元购”漏洞 安全团队回应称已修复
所属栏目:[安全] 日期:2018-07-13 热度:161
近日,有网络安全机构曝光了一组微信支付的技术漏洞,据称攻击者可利用该漏洞将自己伪装成微信支付平台,通过篡改数据的方式获得0元购特权。记者3日晚间从微信支付官方渠道获悉,该漏洞已修复,商家不必过度恐慌。 据网络安全专家谢忱介绍,从当前被公开的[详细]
-
谷歌发布安卓补丁修复漏洞 支持安卓6.0以后设备
所属栏目:[安全] 日期:2018-07-13 热度:145
虽然国内用户对于安卓打补丁这件事感到陌生,但谷歌在保护安卓方面还是做了很多工作。最近谷歌发布了2018年7月份的安卓补丁,修复了安卓系统中44个漏洞。 其中有几个漏洞还是比较严重的,比如一些漏洞可以允许远程代码执行,有些漏洞还会泄露用户信息、提[详细]
-
基于虚拟化技术的云安全策略
所属栏目:[安全] 日期:2018-07-13 热度:56
副标题#e# 近年来,云计算是目前非常热门的一个研究领域,其实它并不是一种全新的技术,而是许多技术的融合体,包括分布式计算、动态和拓展等各种各样的技术算法,而虚拟化是云计算里最重要的一个技术。 云安全问题是云计算技术进一步发展并得到广泛应用的[详细]
-
企业须辩证看待云安全问题
所属栏目:[安全] 日期:2018-07-13 热度:104
即便是对安全性问题方面的一个小小建议也都足以让一个云计算项目泡汤,并让整个云计算规划过程及其规划者饱受质疑。为了避免出现这种情况,企业必须以辩证的方法来看待安全性问题,集中精力加强对新风险的管理,并从理念上理解可接受的风险等级。 大多数问[详细]
-
云计算时代,安全和公有云的新视角
所属栏目:[安全] 日期:2018-07-13 热度:153
目前,业界很多组织正在考虑将IT资源向公有云服务中迁移,如亚马逊、微软、谷歌和其他公有云服务提供商,云计算能够带来更高的资本效率、业务敏捷性和企业可扩展性等前景使得这一举措获得企业的青睐。 此外,将应用程序和数据迁移到云端也提供了多项安全优[详细]
-
阿里云重新定义这个时代的云安全的“秘诀”
所属栏目:[安全] 日期:2018-07-13 热度:168
对于企业来讲,利用新技术一定从观念上和技术上同步,才能真正理解技术的核心价值,更好的助力企业业务增长。同样是数字化转型对于企业的作用,在2012年和今天是完全不同的概念。用五年前的数字化转型思路来助力企业转型已经完全不能形成竞争力,也许正是[详细]
-
关于公有云隐私,这些问题你必须知晓
所属栏目:[安全] 日期:2018-07-13 热度:180
公有云与私有云之使用的辩论一直未有信息。对于公有云,大部分企业拒绝使用它的一个原因就是安全和隐私问题。诚然,公有云的确存在着一些目前还无法避免的问题,以下就为大家简单说说,关于公有云隐私你必须知道的几大问题。 1.用户拥有数据,同时也要为此[详细]
-
你在APP上的使用信息,属于你还是属于BAT?
所属栏目:[安全] 日期:2018-07-13 热度:195
当你叫外卖,你的地址对于这个外卖师傅来说,就不是隐私,但当你接收外卖之后,就有一堆人知道你喜欢吃什么,这算不算侵犯隐私?当你网购了纸尿裤,就接到一群卖奶粉的人疯狂的电话推销,这又算不算? 个人隐私,在许多人眼里是界限不够清晰、保护过程动态[详细]
-
如何正确控制云计算?
所属栏目:[安全] 日期:2018-07-13 热度:105
虽然云计算的应用越来越普遍,但人们并不总是信任云计算。很多企业的安全和风险管理领导者对于将关键数据和基础设施委托给第三方云计算提供商曾经感到担忧。 这是可以理解的,源于其网络管理的历史,企业的IT团队对于管理IT基础设施的资源非常熟悉,从他们[详细]
-
超半数企业未部署集中的云安全策略
所属栏目:[安全] 日期:2018-07-13 热度:114
现在随着云计算的不断进步和发展,很多云计算供应商也开始作为第三方云服务商对用户进行各种云计算的服务,在云端,数据的安全性一直是用户和企业管理者一直尤为关注的,很多企业也开始不断在考虑自己的数据安全战略和规划方面的问题了。 注重云安全的企业[详细]
-
微信支付被曝漏洞 商家服务器入侵简直亏大了
所属栏目:[安全] 日期:2018-07-13 热度:65
虽然移动支付给大家的生活带来了很大的便利,但这其中也存在着不小的安全隐患。 7 月 3 日,国外安全社区一名白帽子披露了微信支付官方SDK存在严重漏洞,该漏洞可致商家服务器被入侵,黑客可避开真实支付通道,实现 0 元购买任何产品。目前中招的有陌陌和v[详细]
-
GDPR阻碍安全研究的五个方面
所属栏目:[安全] 日期:2018-07-13 热度:82
随着欧盟《通用数据保护条例》(GDPR)的落地生效,安全研究人员感觉到了该条例的影响:用于确定网站信誉和追踪潜在恶意流量的常用工具开始受限。该隐私保护条例会在5个方面对安全研究产生冲击。 几个月来,市场营销和在线服务公司对5月25日起生效的GDPR甚[详细]
-
以加密方式保护云中数据安全
所属栏目:[安全] 日期:2018-07-13 热度:74
混合云应用的增长速度需要特别的云安全模式。许多企业正在把自己的一些工作量迁移到公共云环境中,同时在私有云中保留其它的工作量。继续利用现有的数据中心和安全策略的过渡性云安全策略是需要的。因为每一个企业都以独有的方式把自己的数据中心分为私有[详细]