信息安全最新文章 基于知識圖譜的軟件配置漏洞分析技術研究 隨著科技發(fā)展,軟件也在日益更新,其功能和結構愈發(fā)復雜多變,從而伴生的軟件配置漏洞導致的安全問題也日益增多。傳統(tǒng)的人工對配置進行核查不僅耗費時間和精力,而且效率低下,無法滿足及時高效確保軟件配置安全的需求。知識圖譜的發(fā)展在各個領域逐顯成效,它具有能處理海量數(shù)據(jù)、建立知識間關聯(lián)關系等優(yōu)勢,因此通過構建軟件配置漏洞知識圖譜,來整合存儲軟件配置漏洞數(shù)據(jù),并達到可視化推理分析、關聯(lián)查詢等功能,以實現(xiàn)軟件配置漏洞分析更加智能化的目標。 發(fā)表于:5/24/2022 CITE2022工業(yè)互聯(lián)網(wǎng)發(fā)展與安全峰會今日開播! 數(shù)字時代,數(shù)據(jù)作為新的生產(chǎn)要素,在數(shù)字社會發(fā)展中起到基礎性和支撐性關鍵作用。圍繞數(shù)據(jù)空間治理的最新發(fā)展趨勢和“十四五”工業(yè)互聯(lián)網(wǎng)發(fā)展要求,中國電子信息產(chǎn)業(yè)集團有限公司秉承加快打造國家網(wǎng)信產(chǎn)業(yè)核心力量和組織平臺的使命定位,圍繞工業(yè)、制造業(yè)數(shù)據(jù)利用與數(shù)據(jù)安全,面對工業(yè)、制造業(yè)數(shù)字化轉型中面臨的數(shù)據(jù)治理需求,召開“工業(yè)數(shù)據(jù)空間治理”——CITE2022工業(yè)互聯(lián)網(wǎng)發(fā)展與安全峰會,為貫徹“十四五”時期工業(yè)互聯(lián)網(wǎng)的新發(fā)展理念和實踐路徑,為構建新發(fā)展格局起到戰(zhàn)略支撐作用。 發(fā)表于:5/17/2022 零信任建設中的效果評估和IT審計重點 “零信任”是最近在互聯(lián)網(wǎng)上流行的安全術語之一,但它意味著什么?為什么安全或IT審計團隊應該開始關注這個術語? 發(fā)表于:5/16/2022 全國首例!短視頻平臺領域“網(wǎng)絡爬蟲”案件!提供軟件者被判刑一年六個月! 2021年9月,某信息公司員工吳先生在網(wǎng)絡上發(fā)現(xiàn)有人在兜售一款名叫匯易獲客的軟件,通過對方官網(wǎng)獲取電話,購買了該款軟件。在使用過后,吳先生驚訝地發(fā)現(xiàn)該軟件居然可以爬取自己公司后臺數(shù)據(jù)和直播間用戶的相關信息,隨即報警。 發(fā)表于:5/16/2022 缺少乏國家級防御者的網(wǎng)絡防御總是會失敗-理論停滯是阻礙美國網(wǎng)絡不安全的根本原因 關于國家網(wǎng)絡力量的辯論必須重新關注一個非技術問題:如何刺激和引導國防任務、戰(zhàn)略、理論、部隊和組織的有效變革。 發(fā)表于:5/16/2022 Palo Alto Networks(派拓網(wǎng)絡)開啟ZTNA 2.0時代,兌現(xiàn)零信任承諾 2022年5月16日,北京——近日,全球網(wǎng)絡安全領導企業(yè) Palo Alto Networks(納斯達克代碼:PANW)(派拓網(wǎng)絡)呼吁業(yè)界采用零信任網(wǎng)絡訪問 2.0(ZTNA 2.0),這是安全訪問新時代的基礎。ZTNA是作為虛擬專用網(wǎng)絡(VPN)的替代品而開發(fā)的,因為多數(shù)VPN缺乏充分的擴展性而且過于寬松,但初代 ZTNA 產(chǎn)品的信任門檻相對較低,可能使客戶面臨重大風險。為了規(guī)避安全隱患,ZTNA 2.0 消除了隱含信任,確保企業(yè)得到充分保護。 發(fā)表于:5/16/2022 蘋果隱私新政這一年:誰輸誰贏?用戶擺脫數(shù)據(jù)追蹤了嗎?|海外周選 一年前,蘋果更新備受期待的隱私新政時,還特意投放了一則廣告,通過視頻直觀說明這項功能的作用。這則廣告描述了一個普通人一天的經(jīng)歷:每當他與一家企業(yè)互動時,這家企業(yè)都會有一名員工纏住他,形影不離、隨時隨地收集和傳播他的個人信息。 發(fā)表于:5/16/2022 網(wǎng)絡攻擊超半數(shù)源于漏洞利用和供應鏈入侵 曼迪安特發(fā)布的一份調查報告表明,攻擊者潛藏在受害者網(wǎng)絡中的時長連續(xù)四年減少;2020年還是24天,2021年已減少到21天。 發(fā)表于:5/13/2022 安恒信息發(fā)布未來十五年發(fā)展戰(zhàn)略新目標 5月13日下午,在2022安恒信息十五周年戰(zhàn)略交流會上,安恒信息董事長范淵宣布了公司使命與愿景的升級。 發(fā)表于:5/13/2022 惡意軟件持續(xù)攻擊德國汽車制造業(yè)近一年 近日,Check Point的研究人員在報告中揭示了一個針對德國汽車制造業(yè)企業(yè)的長期惡意軟件攻擊活動。 發(fā)表于:5/11/2022 4月網(wǎng)信大事回眸 關注網(wǎng)信領域,聚焦網(wǎng)信動態(tài) “網(wǎng)信中國”月度網(wǎng)信大事回眸 幫您回顧解讀每月網(wǎng)信大事 發(fā)表于:5/11/2022 美國管道勒索軟件攻擊一周年:安全團隊的5個教訓 雖然科洛尼爾管道攻擊可能已經(jīng)過去,但勒索軟件仍然是現(xiàn)代企業(yè)的生存威脅。 發(fā)表于:5/11/2022 俄羅斯電視臺在勝利閱兵日被黑,顯示“恐嚇式”反戰(zhàn)信息 在俄羅斯舉行勝利日閱兵的重要時刻,該國智能電視顯示的畫面遭到篡改,展示了許多血淋淋的反戰(zhàn)標語信息; 發(fā)表于:5/11/2022 零信任落地實踐方案探討 零信任概念的提出,徹底顛覆了原來基于邊界安全的防護模型,近年來受到了國內外網(wǎng)絡安全業(yè)界的追捧。 發(fā)表于:5/10/2022 Orange Business Services為西門子提供全球Flexible SD-WAN,助力通過網(wǎng)絡安全訪問企業(yè)應用程序 n 作為數(shù)字轉型項目的重要一環(huán),西門子已將94個國家的1168個運營站點成功遷移至SD-WAN n Flexible SD-WAN為簡化復雜網(wǎng)絡環(huán)境奠定了安全基礎 發(fā)表于:5/10/2022 ?…76777879808182838485…?