-
[站外广告]业务列表介绍和一般分类
业务列表介绍和一般分类:类别:攻击入侵破解开发1:攻击业务订单:暂时取消所有此类业务订单[仅销售常规IDC流量]2:入侵业务清单:包括网站源代码,办公系统,黑色系统,教育系统等。[接受授权的业务] ...
-
“远程不停工,安全不放松” 亚信安全绿色VPN打开“无毒”通道
受疫情影响,企业普遍开启了远程办公模式,纷纷开放面向员工的VPN服务,用于访问企业及公司内网办公系统(如OA、CRM、ERP),以更高效的实现“不停工”的诉求。此举虽然方便了远程办公,但是也潜藏着不小的安全隐患,试想一旦网络犯罪分子利用VPN的漏洞,就可以通过外网终端病毒感染直接潜入企业内网,后果不...
-
疫情当前,锐捷RIIL为全国医院免费提供运维管理平台和服务
2月6日晚,锐捷紧急调拨400余台网络设备赶赴贵阳将军山医院一期,助力贵阳“小汤山”医院整网信息化建设。随着大批量IT软硬件资源扩建和新增,新的问题接踵而来。医院有限的人手面临多个业务系统、终端和近200多台网络设备、服务器及存储的管理,工作量巨大。针对医院运维的刚需,RIIL系统在贵阳“小汤山”...
-
水利部印发《2020年水利网信工作要点》,网络安全、商用密码、关键信息基础设施保护在列!
办信息〔2020〕22号部机关各司局,部直属各单位,各省、自治区、直辖市水利(水务厅(局,各计划单列市水利(水务局,新疆生产建设兵团水利局:为积极践行“水利工程补短板、水利行业强监管”水利改革发展总基调和“安全、实用”水利网信发展总要求,加快补水利网信短板,全力支撑强监管,水利部制定了《2...
-
微软被曝高危漏洞被称为“永恒之黑”,或波及全球10万服务器
北京时间3月12日晚,微软发布安全公告披露了一个最新的SMB远程代码执行漏洞(CVE-2020-0796),攻击者利用该漏洞无须权限即可实现远程代码执行,一旦被成功利用,其危害不亚于永恒之蓝,全球10万台服务器或成首轮攻击目标。SMB(ServerMessageBlock)协议作为一种局域网文...
-
第二十一期 安全+ 沙龙之软件安全成功举办!(线上)
2020年4月10日,第二十一期安全+沙龙之软件安全在线上成功举办!此次沙龙,安全+力邀游族网络、Checkmarx、正保教育、滴滴的四位软件安全资深专家分享了经验,近200位安全从业人员出席了本次沙龙。会议聚焦软件安全的开发标准、开发流程、DevSecOps等热点话题,共同探讨了企业软...
-
威胁建模的主流框架、工具与最佳实践
了解威胁建模框架、方法和工具可以帮你更好地识别、量化和排序面临的威胁。威胁建模是一个结构化的过程,IT专业人员可以通过该过程识别潜在的安全威胁和漏洞,量化每个威胁的严重性,并确定技术的优先级以缓解攻击并保护IT资产。这个宽泛的定义听起来可能像是网络安全专业人员的职位描述,但是威胁模型的重要之处在...
-
一图读懂《中华人民共和国密码法》
密码工作是党和国家的一项特殊重要工作,直接关系国家政治安全、经济安全、国防安全和信息安全。密码法的通过对全面提升面工作法治化水平起到了关键性作用。注:本文转载自“国家密码管理局”...
-
Akamai全面升级Web安全解决方案
2020年4月23日,负责提供安全数字化体验的智能边缘平台阿卡迈技术公司(AkamaiTechnologies,Inc.,以下简称:Akamai)(NASDAQ:AKAM)近日宣布对其Web安全产品组合进行全面升级,旨在利用最先进的技术帮助企业机构应对最新和最复杂的安全挑战。具体产品更新如下。...
-
构建5G时代“新基建 ” CDCE2020国际数据中心展设立“新基建主题专区”
2020庚子之春始,对于“新基建”的部署积极且密集,科技端的基础设施建设的“新基建”,包括5G基建、特高压、城际高速铁路和城际轨道交通、充电桩、大数据中心、人工智能、工业互联网等七大“新基建”板块。据中国信通院预测,到2025年5G网络建设投资累计将达到1.2万亿元。同时,“5G+工业互联网”将推动...
-
台湾两大炼油厂遭受勒索软件攻击,加油站混乱
根据taiwannews本周二报道,台湾的两个最大的炼油厂(CPC和FPCC)两天内相继遭遇网络攻击者的袭击,波及整个供应链,甚至影响到在加油站加油的客户。据报道,台湾石油,汽油和天然气公司CPC公司及其竞争对手台塑石化公司(FPCC)在过去两天内都受到了网络攻击。CPC首先受到攻击,而FPC...
-
全球最大域名注册商GoDaddy遭遇数据泄露
域名注册商和网络托管公司GoDaddy已通知其1900万名客户发生数据泄露事件,但并未披露具体泄露数据量。据悉,该泄露事件于2019年10月19日发生,但直到2020年4月23日才被发现,当时GoDaddy注意到其一部分服务器上发生了可疑活动。目前可以确认的是,未知数量的客户的Web托管帐户信...
-
“最多跑一次”跑出新速度!锐捷问鼎智慧校园网上办事平台市场第一
近日,计世资讯CCW发布2019-2020年中国智慧校园网上办事平台市场研究报告。数据显示,锐捷在中国智慧校园网上办事平台市场占有率排名第一。依托于20年来在教育信息化领域的技术沉淀发展,锐捷将流程智能化、自动化技术延伸到校园办事服务中,通过零代码、高扩展和智能化的流程平台,为高校打造出体验更好...
-
养乐多端点安全治理能力“UP”的秘诀:安全技术+安全服务
客户需求:在网络威胁日益复杂、安全管理难度持续加大的背景下,养乐多(中国)之前使用的终端安全产品在实现对威胁进行多层防护,以及本地化技术支持方面不能满足数字化业务支撑需求,需要重新配备一套集成各类安全防护功能为一身的终端安全管理平台,并且需要厂商提供包括技术、管理、预警、应急响应等配套服务。解决方...
-
过半安全领导者仍依赖电子表格
Panaseer最近发布的金融行业安全决策者调查显示:金融服务公司中的高级安全领导者正面临缺乏可靠数据的挑战,导致无法制定有效的安全决策并降低网络事件的风险。来自对大型金融服务公司中的400多位安全主管进行的全球调查的结果表明,人们对安全度量和度量标准存在担忧,这些评估标准包括数据置信度、手动流...
-
国内首家:赛可达实验室发布威胁检测能力测评方案
近日,国际知名第三方网络安全服务机构——赛可达实验室继研究机构MITRE之后,全球第二家且国内首家发布基于ATT&CK的《网络安全产品威胁检测能力测评方案》,并率先提出了攻击技术覆盖面指数概念。当前,网络攻击方式和技术不断变化,利用漏洞尤其是0Day、系统软件、合法工具的攻击,特别是APT...
-
本田遭勒索软件重创,全球多地业务陷入停顿
本田公司本周二在一份简短声明中确认:勒索软件攻击在其日本总部以外多国工厂造成了生产停顿问题。与本田的轻描淡写不同,BBC的报道显示本田过去48小时遭遇了极为惨烈的勒索软件攻击:勒索软件已经传播到本田的整个网络,影响了本田的计算机服务器、电子邮件以及其他内网功能,目前本田正在努力将影响降到最低,...
-
勒索软件调查:Ryuk依然是最大威胁
思科Talos事件响应(CTIR)团队近日的事件响应趋势调研显示,Ryuk依然是最大威胁,且已经连续四个季度在勒索软件威胁领域占据主导地位。调查结果显示,Ryuk的运营商正在改变策略,给受新冠疫情影响的组织带来更大的风险。CTIR总经理SeanMason表示,Ryuk在过去一年一直是对客户的...
-
BlueLeaks文件泄露200个美国警察局数据
自称“透明团体”的激进组织DistributedDenialofSecrets(DDoSecrets)在上周末发布了一个296GB的数据文件,他们声称这些数据是从美国执法机构和融合中心窃取的。这个被称为BlueLeaks的文件已由DDoSecrets发布到网站(https://ddosec...
-
印度成为 “黑客大国”
渗透测试专家(白帽子黑客)、漏洞猎人和漏洞赏金的规模,是衡量一个国家网络安全人才储备和整体水平的一个重要指标。虽然第一个计算机病毒的“发明者”是巴基斯坦人,但从RSA2020和历年的黑帽大会上的演讲嘉宾国籍分布来看,欧美、东亚才是网络安全的先进市场。但是最新报告显示,印度的渗透测试人才和漏洞猎人正在...
-
8万台打印机IPP端口暴露
多年来,安全研究人员一直警告说,每台未、暴露在防火墙之外的在线设备和资产都是攻击面。黑客可以通过暴露端口部署漏洞利用以控制设备,将其作为僵尸网络的“奴隶”,或者成为进攻大型企业网络的垫脚石和立足点(例如俄罗斯黑客已经在频频使用这种技术)。但是,避免设备端口暴露是网络安全和IT专家的常识,但仍然...