-
[站外广告]业务列表介绍和一般分类
业务列表介绍和一般分类:类别:攻击入侵破解开发1:攻击业务订单:暂时取消所有此类业务订单[仅销售常规IDC流量]2:入侵业务清单:包括网站源代码,办公系统,黑色系统,教育系统等。[接受授权的业务] ...
-
亚信安全为2018中国进博会保驾护航 被授“网络安保突出贡献奖”
11月10日,首届中国国际进口博览会圆满收官。这一盛会恰逢中国改革开放40周年,是我国举办的第一个以进口为主题的国家级展会,共有来自全球151个国家和地区的3617家企业参展。作为中国网络安全产业的领跑者,亚信安全独家护航大会的终端系统安全。在进博会期间,亚信安全通过安全联动方案,圆满完成了进博会安...
-
“极简X”斩获GNTC两项大奖 问鼎全球网络技术“奥斯卡”
11月15日,素有网络技术领域的“奥斯卡”之称的GNTCAwards正式公布了本届获奖名单。由锐捷网络打造的“极简X解决方案”在30多个参赛方案中脱颖而出,一举摘得“创新奖”,以及全场唯一的“最佳人气解决方案奖”;锐捷也成为了唯一一个两个奖项全摘下的厂商。图/最佳人气奖(左)和创新奖(右)...
-
调查:错误配置是容器面临的最高安全性问题
尽管DevOps中容器的采用率正在不断增长,但对其安全性的担忧依然十分强烈。根据一项最新调查结果显示,35%的受访者认为,他们的公司并没有对容器安全进行充分投资;而另有15%的受访者认为,他们的公司并没有认真对待容器威胁。该数据结果来自StackRox公司针对230名IT员工进行的一项调查——其...
-
拒绝“靠天吃饭” 锐捷网络助力渔家傲打造智慧水产养殖
在我们的理解中,很多地方都要靠天吃饭,比如演员拍外景戏,比如无人机遥摄,比如水产养殖。国内的水产养殖,受外界不确定因素影响很大。且整个产业链均处于较为混乱无序状态,养殖行业基本一靠天气、二靠运气、三靠经验。比如,用料用药全凭经验及运气,使用效果同样缺乏数据支撑。据不完全统计,2016年全行业对虾养殖...
-
我们知道的还是太少了:90%的网络事件不会公开
无论是出于法律风险、声誉损害还是业务连续性考虑,报告网络事件的情况都很少出现,合法追索网络事件的情况就更少了。英国每年有超过120万起网络事件,上报政府的事件中90%都没走到法庭这一步。公司企业不向政府报告自己遭到攻击的原因有很多,但很多原因都是基于错误的假设。Computing杂志11月21...
-
中石油携手锐捷开启“互联网+物联网”仓储管理新篇章
物联网技术的飞速发展和应用,加速了移动终端、无线传感器等新技术载体的大量应用,也带来了信息数据在数量、频度和使用等方面的重大变革。在以“互联网+物联网”为支撑的数字化转型过程中,中国石油天然气集团公司(以下简称“中石油”)采用锐捷网络提供的仓储物流无线解决方案,针对仓储车间的物理格局与手持扫描设备的...
-
通过智能灯泡渗漏数据
软件风险评估与管理公司Checkmarx的研究人员创建了两个手机应用,可以滥用智能灯泡进行数据渗漏。在实验中,研究人员使用了安卓和iOS系统通用的MagicBlue蓝牙智能灯泡。这些灯泡由菲利普和欧司朗等照明巨头的提供商深圳征极科技有限公司制造。该智能灯泡的卖点之一是支持低功耗蓝牙(BL...
-
“安全+”携手 WiFi万能钥匙SRC与苏宁SRC 邀请你来【新年白帽大趴体】
SRC白帽子技术沙龙活动简介由“安全+”与WiFi万能钥匙SRC、苏宁SRC联合主办的第一期“SRC白帽子技术沙龙”。活动时间:2018年12月28日(周五)活动地点:上海主办方:安全+,WiFi万能钥匙SRC,苏宁SRC活动日程:13:00-1...
-
微软发布12月补丁修复39个安全问题
微软于周二发布了12月安全更新补丁,修复了39个从简单的欺骗攻击到远程执行代码的安全问题,产品涉及.NETFramework、AdobeFlashPlayer、InternetExplorer、MicrosoftDynamics、Mi2crosoftExchangeServer、Mic...
-
全球医疗保健行业IT安全市场:趋势与机会
易受网络犯罪和勒索软件侵害的医院和医疗健康企业需要健康的IT安全。医疗保健机构所用基础设施和设备的复杂性提供了大量能为网络罪犯所利用的入口点和拐点。医院和医疗保健机构需了解网络安全风险常见领域,安然面对不断发展的威胁态势。医疗行业面对的所有攻击中,勒索软件最近上升为最令人恐惧的黑客技术。该技术能...
-
2018年互联网最危险人物
今年好歹是没出现NotPetya这样的世界级勒索软件,甚至还有些小小胜利,比如GitHub扛住了史上最大型DDoS攻击。然而,在线威胁多管齐下、深藏浅埋、不断进化,当今互联网比以往任何时候都来得不怀好意。网上最大威胁继续镜像现实世界中的重大威胁,民族国家仍在进行代理战争,平民仍旧正面承受各种侵犯...
-
结合Oauth的XSS利用技术
一、前言当面试时被问到“XSS(CrossSiteScripting,跨站脚本攻击)最大的危害是什么?”,通常大家的回答是:“攻击者可以使用document.cookie窃取会话令牌”。从技术层面来讲,虽然这一点适用于某些应用程序,但在现代浏览器中,通过设置httponly标志已经能够避免...
-
尝试进行RPC漏洞挖掘
0x00摘要2018年8月27日名为sandboxescaper的网友上传了一份win10本地提权的0day利用代码(后被微软修复并分配CVE编号CVE-2018-8440,我通过对历史漏洞进行研究,对Windows系统中RPC(RemoteProcedureCall,远程过程调用漏洞挖...
-
云+IPV6:2019路由器技术发展趋势前瞻
1月11日,锐捷网络召开2019年路由器新品发布预热媒体交流会,会议以“聚焦行业,迎IPV6趋势”为主题,本次会议旨在对即将发布新品进行预热交流,同时也对新一年国内路由器相关技术发展趋势展开了深入探讨。云浪潮背后的契机会上锐捷网络路由器事业部产品总监关天在发言中提出:“2019年,‘上云’将依然...
-
安全攻防信息不对等挑战加剧 金融行业如何高效进行态势感知
对于金融行业来说,网络安全的敏感性与重要性不言而喻。但是,随着网络安全威胁的不断进化,传统的人工分析已经难以满足精准、及时的态势感知的需求,由此产生了严重的安全攻防信息不对等的挑战,对于金融企业的数据资产与业务带来了严重威胁。面对这一挑战,盛邦安全推出了基于大数据和人工智能的安全分析与态势感知方案,...
-
Linux系统systemd-journald服务本地提权漏洞分析预警
摘要Qualys安全公司在systemd-journald中发现了3个漏洞CVE-2018-16864、CVE-2018-16865:内存破坏CVE-2018-16866:信息泄露(越界读)Qualys安全公司表示,利用CVE-2018-16865和CVE-2018-16866,在10...
-
购买AI前首先要考虑这4个问题
基于风险的实用方法可帮助CISO多快好省地将AI应用到网络安全中。普华永道预测,2030年全球经济中有15.7万亿是人工智能(AI贡献的。这显然是个好消息。但同时,佛瑞斯特研究所警告称,网络罪犯也能利用并武器化AI攻击公司企业。至于AI如何让人类无工可做的惊悚新闻,我们更是屡见不鲜了。因为与机...
-
布鲁斯·施耐尔:区块链技术不值得信任
近日,密码领域大师布鲁斯·施耐尔,在《连线》针对发文评论区块链技术。2008年首篇提出比特币的白皮书中,中本聪写道:我们提出了一套不依赖任何信任体系的电子交易系统。他指的就是区块链——比特币背后的支撑技术。绕过信任的前景相当美好,但并不现实。诚然,比特币摒除了信用卡之类其他支付系统中固有的受...
-
IT资产审计出问题,就问你“怕不怕”
没有人喜欢审计。作为一个IT主管,最担心的事情可能不是拒绝服务攻击(denialofserviceattack,也不是什么数据库脏读事件,他更可能因为“心不思、说不明、指不清”的IT资产审计而摔下马来。更糟糕的是,负面的IT审计就像管理能力的成绩报告单,关乎你的职位以及未来。IT资产管理为...
-
Gdevops北京站:邀你开启运维与数据库的一年之“技”
经过潜心打磨,结合行业热点,2019年度Gdevops全球敏捷运维峰会将于5月10日以北京为起点强势启动,展开新一年精彩纷呈的技术巡演!【关于Gdevops全球敏捷运维峰会】Gdevops全球敏捷运维峰会是国内同时覆盖一线与二线城市的高端技术峰会,会议主题覆盖敏捷运维、AIOps、数据库、云与架...