-
C2M的到来将给传统安全想法带来哪些冲击
所属栏目:[安全] 日期:2021-09-30 热度:127
从历史上看,人类一共经历了四次工业革命,而每次革命都会伴随着一个标志性事物的出现,如蒸汽机的出现标志着人类进入到了蒸汽时代,这也是第一次工业革命的开始。第二次工业革命是以电力的出现为代表,标志着人类进入电气时代。第三次工业革命以计算机的出[详细]
-
Forrester最新报告:奇安信领跑国内威胁情报平台
所属栏目:[安全] 日期:2021-09-30 热度:185
近日,国际权威咨询机构Forrester发布了《Now Tech: External Threat Intelligence Services,Q4 2020》报告,详细盘点了全球主要威胁情报供应商(包括CrowdStrike、IBM、FireEye等),并对技术买家做出了建议。奇安信凭借海量的威胁情报样本、精准的威胁情报[详细]
-
2020 年 12 月头号恶意软件:Emotet 再度成为头号恶意软件要挟
所属栏目:[安全] 日期:2021-09-30 热度:84
近日,网络安全解决方案提供商 Check Point 软件技术有限公司(纳斯达克股票代码:CHKP)的威胁情报部门 Check Point Research 发布了 2020 年 12 月最新版《全球威胁指数》报告。研究人员报告称,由于假日期间每天攻击超过 100,000 名用户的垃圾邮件攻击活[详细]
-
中国信息协会信息安全专业委员会《邮件安全网关产品对比》测试报
所属栏目:[安全] 日期:2021-09-30 热度:172
2020年12月27日 中国信息协会信息安全专业委员会对外发布了《邮件安全网关产品对比》测试报告(以下简称报告),此次测评的主导厂商为北京天空卫士网络安全技术有限公司,横向参照对比的厂商有赛门铁克软件(北京)有限公司(Symantec)、思科中国有限公司(C[详细]
-
SOC 2.0 时代:更强大、更安全的安全运营团队的构建方法
所属栏目:[安全] 日期:2021-09-30 热度:122
就安全运营中心 (SOC) 而言,我们的网络安全工具仅可企及工具使用者和 SOC 同行的水平。SOC 的关键作用是什么?我们雇用这些人员时应考察哪些资质?此外,您对网络安全职业有哪些期望? 了解更多有关 IBM 为何被选为全球和欧洲托管安全服务领导者的信息。 根[详细]
-
Microsoft 稳居 2020 年第四季度网络钓鱼入侵最常模仿的品牌
所属栏目:[安全] 日期:2021-09-30 热度:84
2021 年 1 月,网络安全解决方案提供商Check Point 软件技术有限公司(纳斯达克股票代码:CHKP)的威胁情报部门 Check Point Research 发布了其新版《2020 年第四季度品牌网络钓鱼报告》。该报告重点介绍了去年 10 月、11 月和 12 月犯罪分子在企图窃取个人信[详细]
-
世界经济论坛认为网络安全风险是一项全球性的重大隐患
所属栏目:[安全] 日期:2021-09-30 热度:174
根据世界经济论坛(World Economic Forum)发布的《2021年全球风险格局报告》,网络安全风险是整个世界在今年及以后将面临的一项重大风险。 尽管传染病特别是正在流行的新冠肺炎疫情在明确和目前的危险的短期风险类别(两年内)里排名最高,但是在世界经济论[详细]
-
高效 SIEM 用例快速方法
所属栏目:[安全] 日期:2021-09-30 热度:151
用例能够在安全分析师和威胁监控目标上提供帮助和支持。什么是用例?用例可以是 SIEM 工具中多个技术规则的组合,也可以是多个规则中的操作组合,具体视需求而定。用例能够将业务威胁转换为 SIEM 技术规则,然后检测可能的威胁并将警报发送给 SOC。建立和定[详细]
-
TikTok 修复 Check Point Research 发现的隐患安全问题
所属栏目:[安全] 日期:2021-09-30 热度:128
近几个月来,Check Point Research 团队在 TikTok 移动应用(抖音国际版)的朋友查找功能中发现了一个漏洞:该漏洞一旦被利用,攻击者便可以访问用户的个人资料信息以及帐户相关联的电话号码, 进而建立相关数据库,发起恶意活动。 Check Point Research 已[详细]
-
软硬齐发力,山石网科防火墙新品正式揭晓
所属栏目:[安全] 日期:2021-09-30 热度:159
网络安全是经济稳定运行的必要条件之一。 信息化技术的深化应用,推动着传统企业转型升级和新兴企业快速发展,为经济运行注入强劲力量。不过安全是发展的前提,发展亦是安全的保障,安全和发展需要同步推进。面对频频发生的安全事件,我国企业均面临着日益加[详细]
-
使用平衡计分卡预测安全运营中心(SOC)
所属栏目:[安全] 日期:2021-09-30 热度:119
现有 SOC 最佳实践倾向于将重点放在响应、周期时间等操作指标上。不过,仅关注这些指标可能会导致盲点,继而忽视甚至无视绩效的关键组成。通过使用业务管理层平衡计分卡技术,我们将获得更广阔视野,进而更公正地评估 SOC 的绩效。 什么是平衡计分卡? 平衡[详细]
-
亚信安全:以“零信任+XDR”斩断供应链APT入侵
所属栏目:[安全] 日期:2021-09-30 热度:178
近期的SolarWinds供应链攻击事件绝对不是一件随随便便就可以开始和结束的大事件。 2020年12月,网络安全世界再遭黑客挑战,他们侵入了IT软件提供商SolarWinds的网络,利用SolarWinds 的 Orion 平台软件秘密分发恶意软件来监视用户,并提取敏感数据文档。在最[详细]
-
Fortinet推出基于AI的XDR,支持全自动威胁检测、分析和响应
所属栏目:[安全] 日期:2021-09-30 热度:73
Fortinet近日宣布推出全新扩展检测和响应 (XDR:eXtended Detection Response) 解决方案FortiXDR,旨在降低复杂性、加快检测速度,并协调响应跨整个组织的网络攻击。 FortiXDR 是首款利用人工智能 (AI) 进行事件调查响应的解决方案。当在 FortiEDR 的云原生[详细]
-
疫情催热远程办公 网络安全厂商普遍从中收获
所属栏目:[安全] 日期:2021-09-30 热度:198
网络安全公司正在向华尔街证明自身的价值:几家知名的网络安全公司均在本周发布了强劲的财报业绩,表现轻松超出了预期水平。 可以预见的是,在家办公人数的增加将给那些售卖所需硬件的企业带来销售额的大幅提升,例如提供笔记本电脑和个人计算机的戴尔,提供[详细]
-
Check Point 软件在 Canalys 2020 年亚太地区途径领导力矩阵中被
所属栏目:[安全] 日期:2021-09-30 热度:99
2021 年 2 月- 网络安全解决方案提供商Check Point 软件技术有限公司(纳斯达克股票代码:CHKP)宣布,凭借在过去一年中卓越的渠道管理以及坚定的合作伙伴承诺与支持,该公司在 Canalys 2020 年亚太地区渠道领导力矩阵中荣获领军者称号。 Check Point 于 202[详细]
-
Palo Alto Networks收购Bridgecrew 提升Prisma Cloud安全平台
所属栏目:[安全] 日期:2021-09-30 热度:171
网络安全公司Palo Alto Networks近日宣布以1.56亿美元现金收购以色列云安全公司Bridgecrew。这是Palo Alto Networks收购的第七家以色列公司,以色列长期以来一直是孕育网络安全公司的温床。 Palo Alto Networks表示,这次收购将把安全性更早地内置到Palo Alt[详细]
-
SolarWinds黑客和COVID-19怎么改变网络安全开支
所属栏目:[安全] 日期:2021-09-30 热度:75
一些顶级安全专家表示,SolarWinds黑客和COVID-19大流行加速了网络安全支出。 当前,首席信息安全官不仅要确保越来越分散的员工队伍的安全,他们还必须提防一些来自信誉良好的供应商的软件代码,包括一些本来是用来保护他们免受网络攻击的补丁代码。企业现在[详细]
-
展望2021|网络安全正向服务化全面发展
所属栏目:[安全] 日期:2021-09-30 热度:68
回顾2020年,不得不说是一个极为不平凡的年份,全球几乎都处在新型冠状肺炎疫情的笼罩之下。在疫情带给我们一个又一个惊喜的同时,也让我们牢牢记住了新型冠状病毒(以下简称:新冠病毒)这个无比响亮的名字,成为全球最引人瞩目的病毒(没有之一)。原因很[详细]
-
Palo Alto Networks揭晓第二季度财报 疫情利好继续发力
所属栏目:[安全] 日期:2021-09-30 热度:67
Palo Alto Networks昨天发布了第二季度财报,业绩大大超出预期,而取得这一成绩正值企业开始加大对网络安全投资的这一时期。 该季度Palo Alto Networks的每股收益为1.55美元,收入为10亿美元,较去年同期增长25%,远远超出了华尔街预测的每股收益1.43美元,[详细]
-
Check Point 软件技术公司借助 Harmony 协作企业革新远程办公安
所属栏目:[安全] 日期:2021-09-30 热度:171
Harmony 能够在单个统一解决方案中为远程用户提供卓越安全性 全面保护远程办公人员免受已知威胁和零日威胁 易于部署和使用:通过云服务管理整个环境 简单的按用户定价模式 2021年2月23日,网络安全解决方案提供商 Check Point软件技术有限公司(纳斯达克股票[详细]
-
Check Point 公司网络安全报告公布全球网络威胁肆虐程度
所属栏目:[安全] 日期:2021-09-30 热度:162
全球每天面临超过 100,000 个恶意网站和 10,000 份恶意文件 87% 的组织曾经历利用已知漏洞的网络攻击 46% 的组织至少有一名员工下载了恶意移动应用 2021 年 2 月 24 日,网络安全解决方案提供商 Check Point软件技术有限公司(纳斯达克股票代码:CHKP)的威[详细]
-
黑客攻防:锁定单一目标的恶意侵犯
所属栏目:[安全] 日期:2021-09-06 热度:133
尽管网络安全的防护软件在随着信息技术的研发和市场应用上越来越严谨和细化,对网络的防护也是日益严密,但是,专门利用热门软件漏洞来攻击单一特定对象的恶意程序攻击还是越来越普遍。在颇为知名的Aurora恶意程序攻击 Google 以及至少其他二十多家公司之前[详细]
-
安全妙招:限制员工上网权限设置技巧
所属栏目:[安全] 日期:2021-09-06 热度:79
作为公司的网管员,限制雇员利用网络浏览不恰当的站点或者复制数据,防止公司商业机密外流,是关乎公司经营发展的重要事项。如果你只想控制某人在没有监管的情况下不能访问互联网,应该怎样做呢?你可以限制指定账户的登录时间,并在此过程中获得你对机器和[详细]
-
明御WAF:为企业创制“WEB安全不设防”
所属栏目:[安全] 日期:2021-09-06 热度:135
根据IDC此前发布的安全威胁分析报告表明,恶意程序最主要的传播途径正在从邮件应用转向Web应用,在被调查的500用户以上的企业网络中,其中高达80%的被调查对象曾遭遇过因为内部用户进行HTTP/FTP访问而爆发的安全事件;对于员工的应用完全不加控制的企业,其[详细]
-
内联网中安全访问文件的解决计划
所属栏目:[安全] 日期:2021-09-06 热度:172
问:在企业内联网中安全访问文件的最好方法是什么?用户用登录名和密码访问网站。除了在Web服务器上实施SSL来加密数据传输之外,如何才能确保只有特定的用户能访问某些信息? 答:你可以使用文件访问管理来创造一个安全内联网。你要找的是一个Web访问管理(W[详细]
