信息安全最新文章 如何在應(yīng)用層面實施零信任? 網(wǎng)絡(luò)安全行業(yè)中經(jīng)常提起零信任,零信任是什么呢? 零信任安全架構(gòu)從本質(zhì)可概括為以身份為基石的動態(tài)訪問控制,是在不可信的現(xiàn)代網(wǎng)絡(luò)環(huán)境下,通過動態(tài)訪問控制技術(shù),以細(xì)粒度的應(yīng)用、接口、數(shù)據(jù)為核心保護(hù)對象,遵循最小權(quán)限原則,構(gòu)筑端到端的邏輯身份邊界。 發(fā)表于:4/25/2021 安全分析師進(jìn)階指南:需要掌握的高級技能|SANS報告 成功的分析師需要掌握的最重要的技能之一是:了解何時以及為何必須使用某些工具或產(chǎn)品。 發(fā)表于:4/25/2021 加密貨幣挖礦僵尸網(wǎng)絡(luò)肆虐企業(yè)Windows、Linux服務(wù)器 近日,據(jù)多名安全研究人員報告,一個代號Sysrv-hello的加密挖礦僵尸網(wǎng)絡(luò)正在積極掃描易受攻擊的Windows和Linux企業(yè)服務(wù)器,并通過自傳播式惡意軟件載荷感染門羅幣(Monero)挖礦機(jī)(XMRig)。 發(fā)表于:4/25/2021 IDC發(fā)布《2021年全球半年度安全支出指南》,亞太區(qū)一騎絕塵 根據(jù)IDC近日發(fā)布的《2021年全球半年度安全支出指南》,預(yù)計2021年亞太地區(qū)安全產(chǎn)品和服務(wù)支出將高達(dá)231億美元,增長12.6%。分析師預(yù)測,網(wǎng)絡(luò)安全供應(yīng)商的情況只會越來越好,因為分析師預(yù)測,在2019-2024年五年期間的復(fù)合年增長率高達(dá)13.3%,2020年的支出總額為350億美元。 發(fā)表于:4/25/2021 黑客思維:尋找安全漏洞的四種創(chuàng)新方法 企業(yè)安全團(tuán)隊與黑客和網(wǎng)絡(luò)犯罪分子之間的攻防戰(zhàn)斗是不對等的,雖然藍(lán)隊與紅隊使用的工具、框架和技術(shù)趨于透明和重疊,但是思維方式卻依然有很大的差異。 發(fā)表于:4/25/2021 信息安全技術(shù) 信息安全風(fēng)險處理實施指南思維導(dǎo)圖 所謂,天下沒有絕對安全的系統(tǒng)。所以有信息系統(tǒng)的地方,就有風(fēng)險。如何解決風(fēng)險問題是每一個單位面臨的一個不得不解決的問題。在國家標(biāo)準(zhǔn)中,有個標(biāo)準(zhǔn)給我們提供了有關(guān)風(fēng)險處理的實施指南,是我們參考的最佳實踐標(biāo)尺。 發(fā)表于:4/23/2021 零信任專題 零信任專題 發(fā)表于:4/23/2021 如何將FPGA設(shè)計快速轉(zhuǎn)成ASIC?DARPA有新動作 上個月,DARPA對外公布了一項名為SAHARA(Structured Array Hardware for Automatically Realized Applications )的項目。按照DARPA的說法,該項目的目的以應(yīng)對阻礙國防系統(tǒng)定制芯片安全開發(fā)的挑戰(zhàn)。 發(fā)表于:4/22/2021 瑞薩電子RX MCU成為率先通過NIST FIPS 140-2安全標(biāo)準(zhǔn)CMVP 3級認(rèn)證的通用MCU 2021 年 4 月 22 日,日本東京訊 - 全球半導(dǎo)體解決方案供應(yīng)商瑞薩電子集團(tuán)(TSE:6723)今日宣布,32位RX65N微控制器(MCU)通過美國國家標(biāo)準(zhǔn)與技術(shù)研究所(NIST)FIPS 140-2安全標(biāo)準(zhǔn)加密模塊驗證程序(CMVP)(注1)3級認(rèn)證,成為率先獲得3級認(rèn)證的通用MCU產(chǎn)品。 發(fā)表于:4/22/2021 譚曉生:網(wǎng)絡(luò)安全產(chǎn)業(yè)熱點與機(jī)會 我們度過了一個極不平凡的2020年。疫情導(dǎo)致的“隔離/社交疏離”,使在家遠(yuǎn)程工作成為常態(tài),遠(yuǎn)程工作模式下,使中國的線上協(xié)同業(yè)務(wù)往前邁了一大步,Zoom、騰訊會議等線上會議、企業(yè)SaaS應(yīng)用快速獲得客戶,IAM、VPN、MFA等遠(yuǎn)程工作基礎(chǔ)性產(chǎn)品銷售火熱。更沒有想到的是,隨著中美關(guān)系急轉(zhuǎn)直下,中美科技是否要硬脫鉤持續(xù)成為2020年熱點話題。 發(fā)表于:4/22/2021 報告:疫情之下全球網(wǎng)安風(fēng)險投資再創(chuàng)新高 新冠疫情在全球范圍內(nèi)流行,但2020年卻是網(wǎng)絡(luò)安全投資創(chuàng)紀(jì)錄的一年:全球網(wǎng)絡(luò)安全行業(yè)的投資超過了78億美元。自2011年以來,對網(wǎng)絡(luò)安全公司的投資已增長了9倍以上。 發(fā)表于:4/22/2021 發(fā)布會前夕蘋果產(chǎn)品圖被盜,REvil勒索團(tuán)伙索要天價贖金 美國太平洋夏令時4月20日上午10點(北京時間 4 月 21 日凌晨1點),蘋果公司以“Spring Loaded”為主題舉行了春季發(fā)布會特別活動。 發(fā)表于:4/22/2021 廣達(dá)電腦絕密設(shè)計資料(包括蘋果筆記本電腦)被勒索軟件竊取 近日,勒索軟件犯罪集團(tuán)REvil聲稱已從中國臺灣制造商廣達(dá)電腦(Quanta Computer Incorporated)獲取了大量機(jī)密圖紙和數(shù)以GB計的個人數(shù)據(jù)。廣達(dá)電腦為蘋果、戴爾、HPE、聯(lián)想、思科以及許多其他頂級科技公司代工。 發(fā)表于:4/22/2021 加密通信的黑馬:Matrix 近日有消息傳出,開源去中心化通信網(wǎng)絡(luò)Matrix的用戶規(guī)模已達(dá)3000萬里程碑。Matrix由非營利組織Matrix.org基金會支持,該基金會負(fù)責(zé)維護(hù)Matrix開放標(biāo)準(zhǔn)和運營網(wǎng)絡(luò),并且提供高安全性的通信技術(shù)。 發(fā)表于:4/22/2021 【零信任】坐看云起:零信任四大路線優(yōu)劣對比 零信任架構(gòu)的實現(xiàn)可謂“條條大道通羅馬”,但是對于大多數(shù)企業(yè)來說,“長周期、高成本”是零信任道路最大的障礙,而基于云計算的零信任方案和服務(wù),大大降低了零信任的門檻,提高了部署和回報速度,在充滿不確定性的2021年,從一開始就選擇正確的零信任道路,降低試錯成本,是安全主管們的重點議題之一。本文,我們將解讀云計算如何賦能零信任,并對比四大零信任路線的優(yōu)劣,希望能對企業(yè)網(wǎng)絡(luò)安全建設(shè)和決策者提供一些參考建議。 發(fā)表于:4/21/2021 ?…287288289290291292293294295296…?