信息安全最新文章 《業(yè)務安全解決方案》系列訪談——極驗篇 業(yè)務安全,指的是圍繞企業(yè)在線業(yè)務上發(fā)生的安全問題,業(yè)內公認的三大業(yè)務安全場景包含有賬號安全、內容安全、運營活動安全。我們認為目前業(yè)務安全風險持續(xù)加大的原因是,一方面是數(shù)字化成為時代新引擎,同時黑灰產犯罪技術也在不斷發(fā)展,相較而言,對于那些有著豐富對抗經驗的在線金融機構和互聯(lián)網廠商而言,業(yè)務安全都是一個頭疼問題,更何況那些剛剛開始數(shù)字化轉型的“小白”企業(yè)群體,其幾乎空白的防御經驗在面對此類風險時無疑會捉襟見肘。 發(fā)表于:11/19/2022 網絡安全趨勢預測:2023 年等待我們的是什么? 卡巴斯基近日發(fā)布一份匯總了數(shù)外知名專家對網絡安全未來見解的趨勢預測,以幫助全球更好地為新出現(xiàn)的網絡安全威脅做好準備。專家分享的意見表明了現(xiàn)代網絡安全行業(yè)的復雜性,以及不同組織之間合作的強烈需求,以應對公司,個人甚至整個國家面臨的網絡威脅。 發(fā)表于:11/19/2022 屢獲Gartner推崇 BAS能為企業(yè)提供什么安全價值? 2017年,Gartner在《面向威脅技術的成熟度曲線》報告中首次提出了BAS(Breach and Attack Simulation),并將其納入新興技術行列。2021年,Gartner發(fā)布《2021安全運營技術成熟度曲線》報告,明確BAS是“頂級安全和風險管理趨勢”。2022年,Gartner最新報告《2022中國安全成熟度曲線》再次重點闡述BAS,將其歸到快速上升階段的萌芽期技術之一。 發(fā)表于:11/19/2022 安全回暖 CIS 2022網絡安全創(chuàng)新大會開幕 11月16日,由FreeBuf主辦的CIS 2022網絡安全創(chuàng)新大會在上海寶華萬豪酒店順利舉行。今年的CIS大會以“多維時空”方式展開,分別在上海、深圳(11月23日)、北京(11月30日)與線上“元宇宙”設立分會場。 發(fā)表于:11/19/2022 云原生API安全治理標準解讀 落地實踐需與業(yè)務相結合 云原生概念從2013年就已經提出了,最近幾年該技術發(fā)展迅猛,標準到實踐相對更加成熟。對企業(yè)來說云原生是一種既能夠省成本,又能夠提升效率,還能增強穩(wěn)定性的一種架構,同時云原生還能夠很好跟人工智能和大數(shù)據(jù)等上層技術、新應用相結合。但云原生技術帶來其獨到的優(yōu)勢之余,其本身架構的變革也引入了新的安全風險。 發(fā)表于:11/19/2022 開啟安全測試評估賽道 永信至誠發(fā)布“數(shù)字風洞”產品體系戰(zhàn)略 11月19日,永信至誠在北京舉辦產品戰(zhàn)略發(fā)布會,正式發(fā)布了面向安全測試評估領域的“數(shù)字風洞”產品體系戰(zhàn)略。據(jù)悉,這是永信至誠科創(chuàng)板上市后舉行的首次產品及戰(zhàn)略發(fā)布會,永信至誠董事長蔡晶晶也正式向業(yè)界分享了對永信至誠下一步發(fā)展方向的規(guī)劃,他表示,作為網絡靶場和人才建設領軍企業(yè),未來永信至誠將以“產品乘服務”的價值體系,正式邁入網絡安全測試評估這一專業(yè)賽道。 發(fā)表于:11/19/2022 SIEM的昨天、今天和明天 SIEM(安全信息事件管理)系統(tǒng)的應用已經超過20年。在此期間,SIEM由最初的邊界安全事件關聯(lián)工具逐漸發(fā)展成為企業(yè)網絡安全治理、風險管理以及合規(guī)建設的重要支撐平臺。今天,在很多企業(yè)中,SIEM已經成為安全團隊日常處理威脅事件的優(yōu)先選項,不僅可以從IT基礎架構中的海量信息資源中收集和分析各種攻擊活動,同時也是實現(xiàn)安全自動化、DevSecOps、態(tài)勢感知等安全管理和運營技術的基礎。 發(fā)表于:11/19/2022 2023年高級威脅攻擊趨勢預測 2022年行至尾聲,這一年世界可謂發(fā)生了巨大變化。但始終不變的是,網絡攻擊威脅仍然在持續(xù)發(fā)展,而且絲毫沒有消退的跡象。無論身處何處,世界各地的人們都應該為可能的網絡安全事件做好應對準備,因此設法預見未來的趨勢將會大有裨益。 發(fā)表于:11/19/2022 2022京麒網絡安全大會 京東集團聯(lián)合多家生態(tài)社區(qū)伙伴共同舉辦的2022京麒網絡安全大會將于12月2日召開。本屆大會以“新格局、新經濟、新安全”為主題,基于黨的二十大提出“加快構建新發(fā)展格局,著力推動高質量發(fā)展”、“以新安全格局保障新發(fā)展格局”、“保障公民個人隱私安全”的背景下召開,進一步探討和分享新經濟格局背景下的安全新場景、新風險,以及各行業(yè)公司的應對策略和技術創(chuàng)新。 發(fā)表于:11/19/2022 12月15日起施行!國家網信辦正式發(fā)布修訂版《互聯(lián)網跟帖評論服務管理規(guī)定》 日前,國家互聯(lián)網信息辦公室發(fā)布新修訂的《互聯(lián)網跟帖評論服務管理規(guī)定》(以下簡稱新《規(guī)定》)。新《規(guī)定》自2022年12月15日起施行。新《規(guī)定》旨在加強對互聯(lián)網跟帖評論服務的規(guī)范管理,維護國家安全和公共利益,保護公民、法人和其他組織的合法權益,促進互聯(lián)網跟帖評論服務健康發(fā)展。 發(fā)表于:11/19/2022 現(xiàn)代企業(yè)數(shù)字攻擊面中的七大安全挑戰(zhàn) 據(jù)Randori與ESG聯(lián)合開展的《2022年攻擊面管理現(xiàn)狀報告》數(shù)據(jù)顯示,在過去一年中,隨著遠程辦公人員數(shù)量、云解決方案和SaaS應用程序使用量的不斷增加,企業(yè)組織的網絡應用攻擊面進一步擴大。從表面上看,攻擊面擴大并不奇怪,因為世界一直朝著更為互聯(lián)和分散的方向發(fā)展,連接到互聯(lián)網的計算設備自然會持續(xù)性增加。 發(fā)表于:11/19/2022 遭到網絡攻擊后,企業(yè)董事會應該承擔責任嗎? 網絡攻擊風險正在持續(xù)增大,企業(yè)有必要考慮,如果遭到網絡攻擊,公司的董事會是否需要為未采取有效防護措施,降低網絡安全風險而承擔責任。本文旨在為組織的董事會成員提供一些建議,理清企業(yè)在網絡攻擊之前、期間和之后應采取的行動。 發(fā)表于:11/19/2022 2022年重大勒索軟件攻擊事件回顧 勒索軟件病毒正在隨著時間的推移變得更具危害性。更糟糕的是,今年已經出現(xiàn)了許多新的勒索軟件即服務(RaaS)團伙,例如Mindware、Onyx和Black Basta,以及惡名昭著的勒索軟件運營商REvil的回歸。所有這些都指向一個事實:勒索軟件攻擊無處不在,企業(yè)組織隨時可能淪為下一個受害者。 發(fā)表于:11/19/2022 2022年“互聯(lián)網之光”博覽會 安恒信息吸睛無數(shù) 11月8日,由世界互聯(lián)網大會、浙江省人民政府共同主辦,國家互聯(lián)網信息辦公室、科學技術部、工業(yè)和信息化部支持的2022年世界互聯(lián)網大會“互聯(lián)網之光”博覽會盛大開幕。安恒信息攜數(shù)據(jù)安全、MSS安全托管運營服務、安全服務能力、大型賽事安保案例等亮相展覽會,吸睛無數(shù)。 發(fā)表于:11/15/2022 世界互聯(lián)網大會網絡安全熱度空前 范淵出席工業(yè)互聯(lián)網論壇發(fā)表創(chuàng)新見解 產業(yè)鏈是經濟全球化的三大支柱之一。在新冠疫情和地緣沖突的雙重影響下,產業(yè)鏈問題成為各界廣泛關注的焦點問題。11月10日上午,安恒信息董事長范淵受邀參加“世界互聯(lián)網大會工業(yè)互聯(lián)網論壇”,探討數(shù)字化在產業(yè)鏈重構中的重要作用以及在工業(yè)互聯(lián)網場景下的安全保障體系建設等話題。 發(fā)表于:11/15/2022 ?…41424344454647484950…?