-
如何减少虚拟化云环境的安全担忧
所属栏目:[安全] 日期:2018-07-05 热度:175
在云计算中,有三种基本服务模型:软件即服务(SaaS)、平台即服务(PaaS)和基础架构即服务(IaaS)。此外,还有三种基本的部署模型:公有、混合和私有。虚拟化通常被用于上述的这些云计算模型和部署中,以实现其诸多优势,包括成本效益、增加运行时间、改善灾[详细]
-
关于云计算风险来源及如何管理
所属栏目:[安全] 日期:2018-07-05 热度:158
副标题#e# 云计算的高速发展为试图重新聚焦关键业务目标的企业带来了许多利好,例如提高产品上市的速度、增加企业竞争的优势以及降低资本和/或运行的开支等等。 通常来说,对诸如软件即服务(SaaS)或基础设施即服务(IaaS)的云计算技术进行投资就能够降低[详细]
-
企业如何评估云服务安全?
所属栏目:[安全] 日期:2018-07-05 热度:133
云计算获得了企业越来越多的关注,是否意味着云服务对于企业来说已经足够安全可靠 ? 虽然笔者的回答是适情况而定,但对于安全经理来说,了解概括地否定回答并不是一个可接受的答案,这一点很关键。高管和其它业务领导因基于云的厂商所提供了成本和便利的好[详细]
-
云备份的利与弊
所属栏目:[安全] 日期:2018-07-05 热度:57
基于云的备份对很多公司具有广泛的吸引力,因为它为异地保护业务数据提供了一种低成本的方法。但是,请小心。把业务数据移到云上是很容易的部分。当你确实需要数据而将其取回,已经使事情变得具有挑战性。由于这个原因,IT规划人员需要理解所有的警告之后[详细]
-
从Facebook事件后续进展看美国互联网平台的数据治理思路
所属栏目:[安全] 日期:2018-07-04 热度:177
副标题#e# 2018年5月底,在Facebook创始人马克扎克伯格参加完欧洲议会专场听证会后,这场牵涉8700万用户、涉嫌干涉美国大选的风波宣布告一段落。事件发展至今,总结得失,结合各方最终反应,除始作俑者剑桥分析公司受到实质性负面影响,在英国启动破产程序[详细]
-
亚马逊、微软出钱出力 欲阻止加州消费者隐私法通过
所属栏目:[安全] 日期:2018-07-04 热度:118
北京时间6月18日上午消息,加州准备将《加州消费者隐私法案》(California Consumer Privacy Act)变成法律,最近一个名叫加州就业保护委员会(Committee to Protect California Jobs)的组织积极努力,试图阻止法案通过,变成真正的法律。一些大型科技企[详细]
-
物联网设备恐成网络安全重灾区 为黑客入侵“敞开大门”
所属栏目:[安全] 日期:2018-07-04 热度:169
副标题#e# 随着人工智能一路高歌猛进,万物互联的智慧生活新时代渐行渐近。当前,物联网设备市场呈指数级增长态势,传统设备接入互联网成为技术发展和产业应用大势所趋。 人们在享受万物互联带来的便利同时,物联网终端的安全问题却逐渐暴露出来,甚至成为[详细]
-
英特尔又曝新漏洞:全系酷睿处理器均可能中招
所属栏目:[安全] 日期:2018-07-04 热度:93
近日BleepingComputer报道称,英特尔再度公布了一个新的处理器漏洞:Lazy FP.这一处理器将影响全系列基于英特尔酷睿处理器的英特尔微处理器。这一漏洞使得恶意程序能够读取其他进程正在使用的数据。英特尔方面还表示,这个新漏洞是CPU上的一个错误,与用户[详细]
-
A站近千万用户数据外泄,企业应该怎么做?
所属栏目:[安全] 日期:2018-07-04 热度:175
6月12日晚间,弹幕社区网站Acfun(以下简称A站)发布公告称遭遇黑客攻击,近千万条用户数据外泄,其中包括用户 ID、昵称、加密存储的密码等信息。 AcFun 在公告中表示,对于此次用户数据泄露事件,根本原因还在于我们没有把 AcFun 做得足够安全。为此,我[详细]
-
黑客:我们决定无条件删除A站被泄漏数据库
所属栏目:[安全] 日期:2018-07-04 热度:87
昨晚(6月13日)22:59,曾扬言要分阶段公开A站被泄漏用户信息的黑客,在地下论坛发帖表示:出于A站客服态度诚恳,以及对于二次元世界的热爱,决定无条件删除数据库。 在帖子中,他们还表示,从来没有把数据库出售给任何一个人,对于此前公布的300名用户的[详细]
-
GDPR生效后谷歌、FB遭19起投诉 欧盟或进行隐私调查
所属栏目:[安全] 日期:2018-07-04 热度:51
新浪科技讯 北京时间6月14日早间消息,自从欧盟《通用数据保护条例》(GDPR)今年5月底生效以来,已经出现19起针对谷歌和Facebook及相关应用提交的跨境投诉,导致这两家公司和产品可能遭到欧盟的隐私调查。 欧盟隐私执法最高官员安德里亚杰利尼克(Andrea[详细]
-
2018世界杯即将开幕 | 球迷的狂欢,黑客的盛宴
所属栏目:[安全] 日期:2018-07-04 热度:97
副标题#e# 四年一度的世界杯本周四就要在俄罗斯拉开帷幕了,办公室有位小哥哥早早买好了球票和机票,准备带着各种周边,趁着假期好好去朝圣。作为一名信息安全公司的员工,他在买票阶段很警惕地避开了诈骗信息。但是接下来的俄罗斯之行,他难免还要跟心怀不[详细]
-
暗网现A站千万条用户数据,兜售广告带上了摩拜
所属栏目:[安全] 日期:2018-07-04 热度:96
6 月 13 日凌晨,AcFun 对用户发布公告称网站遭遇黑客攻击,近千万条用户数据外泄。 如果你自 2017 年 7 月 7 日之后从未登陆过A站,或者你的密码强度低,请立即更改密码。如果你在其他网站使用与 A 站相同的密码,也应及时修改。 据公告称,泄露的数据包[详细]
-
云计算产业成熟发展,企业上云安全尤为重要
所属栏目:[安全] 日期:2018-07-04 热度:61
如今,云计算已经发展了10余个年头,并逐渐形成庞大的产业规模,企业上云也并非难事。但不断出现的信息数据泄露事件给火爆的云计算界敲响了警钟,企业开始逐渐意识到云计算的风险性,明白部署哪一种云都有可能受到黑客攻击。虽然云计算可带来显著的优势,[详细]
-
赛门铁克针对勒索软件WannaCry发布全球预警
所属栏目:[安全] 日期:2018-07-04 热度:114
2017年5月12日,全球爆发一种新型比特币勒索病毒家族的攻击,该勒索软件名为Ransom.CryptXXX ( WannaCry)。该勒索软件由爆发至今已在全球广泛传播,并影响大量企业用户,其中,欧洲用户为重灾区。 WannaCry勒索软件的特点: 感染后,WannaCry勒索软件将[详细]
-
躲过了加密勒索,企业可能还有4大潜在安全风险
所属栏目:[安全] 日期:2018-07-04 热度:103
继冲击波病毒、熊猫烧香病毒爆发之后,5月12日爆发的全球比特币勒索事件再次让全社会深刻意识到安全的重要性.相关部门也对此感到震惊。 事实上,安全从来就没有一劳永逸这一说。针对WannaCry蠕虫病毒的补丁打了,但并不意味着下一次其他某某病毒来就能幸免[详细]
-
混合云的“喜与泪” 安全威胁影响用户信心
所属栏目:[安全] 日期:2018-07-04 热度:141
5月10日消息,目前,混合云在企业中的部署率正在大幅上升,越来越多的企业进入到私有云和公有云环境交织、或者是私有云虚拟化平台复杂多样的混合世界中。用户不仅要面临几大公有云管理平台运维,内部私有云中也会存在VMware、Citrix Xen Server、H3C CAS、[详细]
-
软件源代码防泄密再成焦点
所属栏目:[安全] 日期:2018-07-04 热度:152
随着移动互联网、人工智能等相关产业蓬勃发展,软件源代码防泄密这一传统话题再次成为焦点,关于是否有必要保护源代码以及如何保护的讨论也是如火如荼。 首先,对于源代码防泄密是否有必要,不少产品开发人员认为内部源代码防泄密的意义不大,因为即使拿走[详细]
-
企业安全漏洞【云风险评估】:有了框架和标准
所属栏目:[安全] 日期:2018-07-04 热度:66
随着企业不断向云中迁移的速度加快,你可能很自然地就会想到安全和合规团队将会对所使用的云服务提供商和云服务进行深入的风险评估。可悲的是,事实并不想像那样。 Tenable Network Security最近发布了2017全球网络安全保证报告卡发现,云风险评估在全世界[详细]
-
易到余额闪电提现 是彩蛋还是炸弹
所属栏目:[安全] 日期:2018-07-04 热度:86
满城风雨的易到破产门,焦头烂额的不仅是易到自己,更多的是海量平台用户和司机。为了抢救账户余额,大多数用户第一反应就是赶紧把账户余额提现。但没想到却又成为无孔不入的网络不法分子发财的商机,通过伪造APP等方式骗取易到用户账户余额以及个人信息。[详细]
-
信息互通联动防御 亚信安全翻开融合终端安全新篇章
所属栏目:[安全] 日期:2018-07-04 热度:156
5月3日消息,在强调信息化统一管理的今天,系统融合、信息共享正在成为主旋律,系统融合使得管理人员能够整体掌控、统一管理和调配信息系统资源,形成协同效应,解决以往信息分散在企业各处无法同步的弊端。为了让安全防护更好地顺应这一趋势,亚信安全打[详细]
-
漏洞还没补完? 12306官网用户数据又遭泄露
所属栏目:[安全] 日期:2018-07-04 热度:97
近日,记者在12306官方网站订票时发现,当记者退出个人账号,网站页面竟自动转登他人账号,且与账号相关联的身份证号、联系方式等个人信息均可见,随后记者在该页面点击常用联系人选项时页面再次刷新并显示他人账号及账号涵盖的所有信息。而记者尝试在网站[详细]
-
《焦点访谈》说网络安全,还有哪些你不知道的安全焦点?
所属栏目:[安全] 日期:2018-07-04 热度:158
4月19日,央视《焦点访谈》栏目用一整期的时间,报道播出了"如何让网更能、更强、更安".这也从另一个角度反映出,网络安全已经不仅仅是信息产业的"焦点",更成为当前整个社会的"焦点". 图注:4月19日,央视焦点访谈以网络安全为主题作了深入报道 就像节目[详细]
-
俄罗斯基础设施黑客团队指南
所属栏目:[安全] 日期:2018-07-04 热度:164
副标题#e# 自从媒体开始报道有黑客针对十几家美国能源公共事业发起攻击,其中包括一家堪萨斯核电厂,网络安全社区就在挖掘周边证据已确定案犯。因为不知道具体案犯身份,这些黑客活动有多种可能性:逐利网络犯罪阴谋、间谍活动,或者类似造成乌克兰大停电的[详细]
-
亚马逊AWS S3宕机之后 200余万道琼斯客户数据遭曝光
所属栏目:[安全] 日期:2018-07-04 热度:136
今年年初,亚马逊AWS S3宕机恶性事件风糜全球,造成亚马逊S3主要数据中心无响应,导致AWS历史上公共云服务出错最长且影响最大的一次。 短短几月,由亚马逊AWS S3引发的云数据安全事件再次引发关注。 根据外媒最新消息,由于亚马逊云存储服务器上的配置错误[详细]