信息安全最新文章 復(fù)雜環(huán)境下企業(yè)應(yīng)用安全的五大挑戰(zhàn) 隨著遠(yuǎn)程辦公的常態(tài)化,企業(yè)組織加快了向云端遷移的步伐。Radware最近發(fā)布了《Web應(yīng)用程序和API保護狀況報告》,數(shù)據(jù)顯示,受訪企業(yè)中有70%的Web應(yīng)用程序運行在由公共云、私有云和本地數(shù)據(jù)中心構(gòu)成的混合、異構(gòu)環(huán)境中,企業(yè)應(yīng)用系統(tǒng)面臨五大安全挑戰(zhàn),安全管理者需要新的思考方式,并具備保護混合環(huán)境應(yīng)用安全的關(guān)鍵能力。 發(fā)表于:10/28/2021 WiFi網(wǎng)絡(luò)有多不安全:70%存在被黑風(fēng)險 網(wǎng)絡(luò)安全研究人員發(fā)現(xiàn)特拉維夫5000個WiFi網(wǎng)絡(luò)中有70%可被攻擊。 發(fā)表于:10/28/2021 英國將建設(shè)新數(shù)字戰(zhàn)中心以發(fā)動“進攻性”網(wǎng)絡(luò)攻擊 英國國防大臣本·華萊士表示,英國政府將耗資50億英磅建立國家網(wǎng)絡(luò)部隊(NCF)總部。新的數(shù)字戰(zhàn)中心將設(shè)在蘭開夏郡的薩默斯伯里,由英國國防部和政府通訊總部(GCHQ)共同運營,這將使英國處于能夠發(fā)動進攻性網(wǎng)絡(luò)攻擊的國家的“前沿”。新部門應(yīng)在2030年全面投入運營,預(yù)計屆時將雇用數(shù)千名網(wǎng)絡(luò)專家和分析師。 發(fā)表于:10/28/2021 英國將建設(shè)新數(shù)字戰(zhàn)中心以發(fā)動“進攻性”網(wǎng)絡(luò)攻擊 英國國防大臣本·華萊士表示,英國政府將耗資50億英磅建立國家網(wǎng)絡(luò)部隊(NCF)總部。新的數(shù)字戰(zhàn)中心將設(shè)在蘭開夏郡的薩默斯伯里,由英國國防部和政府通訊總部(GCHQ)共同運營,這將使英國處于能夠發(fā)動進攻性網(wǎng)絡(luò)攻擊的國家的“前沿”。新部門應(yīng)在2030年全面投入運營,預(yù)計屆時將雇用數(shù)千名網(wǎng)絡(luò)專家和分析師。 發(fā)表于:10/28/2021 美軍高官談網(wǎng)絡(luò)空間作戰(zhàn)思維的四大轉(zhuǎn)變 負(fù)責(zé)網(wǎng)絡(luò)政策的美國國防部副助理部長歐陽沅就美軍網(wǎng)絡(luò)空間作戰(zhàn)及在打擊勒索軟件攻擊方面的作用發(fā)表看法。 發(fā)表于:10/28/2021 美國網(wǎng)絡(luò)司令部司令談網(wǎng)絡(luò)安全新思維 美國網(wǎng)絡(luò)司令部司令保羅·中曾根10月5日出席網(wǎng)絡(luò)安全公司曼迪昂特主辦的網(wǎng)絡(luò)防御峰會,并就網(wǎng)絡(luò)司令部戰(zhàn)略轉(zhuǎn)變、網(wǎng)絡(luò)安全新思維、公私安全合作發(fā)表看法。 發(fā)表于:10/28/2021 美國務(wù)院設(shè)立網(wǎng)絡(luò)局以應(yīng)對黑客攻擊 美國務(wù)院宣布將設(shè)立網(wǎng)絡(luò)空間和數(shù)字政策局,以應(yīng)對勒索軟件攻擊、網(wǎng)絡(luò)安全國際規(guī)范、全球數(shù)字自由等方面的挑戰(zhàn)。新機構(gòu)將由一名由參議院確認(rèn)的無任所大使領(lǐng)導(dǎo),并重點關(guān)注三個關(guān)鍵領(lǐng)域:國際網(wǎng)絡(luò)空間安全、國際數(shù)字政策和數(shù)字自由。 發(fā)表于:10/28/2021 以“國家安全”為由,美國FCC叫停中國電信美洲業(yè)務(wù) 以所謂“國家安全”為由,打壓中國企業(yè),美國政府最終動手了。 發(fā)表于:10/28/2021 德國汽車零配件龍頭遭勒索攻擊,生產(chǎn)系統(tǒng)癱瘓 員工被迫休假 德國跨國企業(yè)Ebersp?cher Group遭勒索軟件攻擊,官網(wǎng)、郵件、辦公網(wǎng)絡(luò)、生產(chǎn)系統(tǒng)等紛紛癱瘓; 發(fā)表于:10/28/2021 BlackMatter表明農(nóng)業(yè)已成黑客攻擊目標(biāo) 美國聯(lián)邦調(diào)查局(FBI)本周發(fā)布報告,強調(diào)BlackMatter勒索軟件團伙對農(nóng)業(yè)公司形成威脅。農(nóng)業(yè)已經(jīng)到了需要加強自身網(wǎng)絡(luò)安全的時候。 發(fā)表于:10/28/2021 2020-2021年度數(shù)字防御報告 隨著網(wǎng)絡(luò)犯罪分子改變策略,利用當(dāng)前事件和易受攻擊的目標(biāo),通過新渠道推進其活動,某些類型的攻擊已經(jīng)升級。近期,微軟發(fā)布了第二份年度數(shù)字防御報告,指出俄羅斯黑客在2020年7月到2021年6月間不僅攻擊頻率提高,成功入侵比例也從前一年的2成增加到3成,并且滲透政府組織搜集情報的行為也更加頻繁,報告同時還將矛頭指向朝鮮、伊朗和中國等。此外,報告還重點關(guān)注最新穎和與社區(qū)相關(guān)的威脅。 發(fā)表于:10/28/2021 英偉達收購Arm新進展,歐盟宣布深入調(diào)查 歐盟委員會日前宣布,歐盟委員會已對英偉達收購Arm的交易展開了深入調(diào)查,以評估英偉達根據(jù)歐盟合并條例擬收購 Arm 的計劃。委員會擔(dān)心合并后的實體將有能力和動機限制 NVIDIA 的競爭對手使用 Arm 的技術(shù),并且擬議的交易可能導(dǎo)致半導(dǎo)體行業(yè)的價格上漲、選擇減少和創(chuàng)新減少。 發(fā)表于:10/28/2021 預(yù)警:國內(nèi)用SonarQube單位注意,大量源碼泄露 做安全的不就用在那一刻嗎? 發(fā)表于:10/28/2021 基于深度學(xué)習(xí)的加密流量識別研究綜述及展望 在安全和隱私保護需求的驅(qū)動下,網(wǎng)絡(luò)通信加密化已經(jīng)成為不可阻擋的趨勢。加密網(wǎng)絡(luò)流量呈現(xiàn)爆炸增長,給流量審計與網(wǎng)絡(luò)空間治理帶來了挑戰(zhàn)。盡管機器學(xué)習(xí)已解決了部分加密流量識別的問題,但仍存在無法自動提取特征等局限。深度學(xué)習(xí)可以自動提取更本質(zhì)、更有效的特征,已被用于加密流量識別,并取得了高精度?;谏疃葘W(xué)習(xí)的加密流量識別的相關(guān)研究工作,提出基于深度學(xué)習(xí)的加密流量識別的框架,并通過數(shù)據(jù)集、特征構(gòu)造和模型架構(gòu)回顧部分研究工作,分析基于深度學(xué)習(xí)的加密流量識別面臨的挑戰(zhàn)。 發(fā)表于:10/28/2021 網(wǎng)絡(luò)安全新架構(gòu):零信任安全 2019年7月12日,美國國防部發(fā)布《國防部數(shù)字現(xiàn)代化戰(zhàn)略》?!稇?zhàn)略》主要由美國國防部首席信息官(DoD CIO)牽頭制定,旨在確保國防部以更高效、更有效的方式執(zhí)行任務(wù),為美國國防部IT現(xiàn)代化領(lǐng)域一系列其他戰(zhàn)略文件提供頂層指導(dǎo)。在《戰(zhàn)略》附錄中列出的在國防領(lǐng)域有應(yīng)用前景的技術(shù)中,將零信任安全(Zero Trust Security)作為了美國國防部優(yōu)先發(fā)展的技術(shù)之一。 零信任是一種網(wǎng)絡(luò)安全策略,它在整個架構(gòu)中嵌入安全性,以阻止數(shù)據(jù)泄露。此安全模型消除了信任或不信任的網(wǎng)絡(luò)、設(shè)備、角色或進程的概念,并轉(zhuǎn)變?yōu)榛诙鄬傩缘闹眯偶墑e,從而在最低特權(quán)訪問概念下啟用身份驗證和授權(quán)策略。 發(fā)表于:10/28/2021 ?…145146147148149150151152153154…?