202103-17 如何开展常态化漏洞运营工作? NEW 网络安全的本质在于对抗,而对抗的本质则在于攻防两端能力的较量。在大型攻防对抗演练活动中,主机漏洞是攻击手最喜欢利用的安全风险,而对防守单位来说,如何快速发现、消除0/1day高危漏洞风险,已成为大型攻防对抗演练的取胜之匙。想解决资产导致的风险问题,提升系统的安全防护能力的话,首先我们要明确保护的对象;其次,应基于黑客入侵的视角对资产进行分析,了解资产本身常被黑客利用的脆弱点有哪些。在企业安全建设前期阶段,安全漏洞管理是复杂繁琐、让人头痛的事情,漏洞监测、收录、跟进... Read More >
202103-17 2021 关于未来安全的几点思考 NEW 2020年是不同寻常的一年。这一年,疫情黑天鹅事件突袭,掀起了“新基建”的又一轮热潮,以5G、大数据、人工智能、云计算等为代表的新技术备受瞩目,远程办公、在线教育、直播带货等新兴产业快速崛起。如果说过去几年,很多企业还在不紧不慢地探索着数字化转型升级之道,那么在疫情影响之下,2020年的企业则全面按下了信息化建设的加速键。在此背景之下,网络信息安全态势也愈加复杂,不但网络安全所覆盖的维度和领域急剧扩张,因信息安全问题所引发的后果也更为严重。据《金融科技新闻》(Fi... Read More >
202103-17 初鉴初创:中国网络安全创业公司HOT51 NEW 近年来网络安全产业发展迅速,整体市场规模逐年攀升,从企业数量、市场规模、收入水平等方面都有着明显发展。网络安全企业的百家争鸣,推动了行业的迅速发展,同时产生的大量新的市场需求。新安全厂商不断涌现,且都有着各自特点及细分领域上的优势,发展势头快,抢占了很大的市场空间;新兴技术不断研发,寻求发展新空间的变化趋势,推动行业升级调整,推动产业进步;新商业模式不断产生,从根本上思考设计企业的行为,视角更为外向和开放,创造出新的应用场景。当前网络安全产业正处于历史性风口,但由... Read More >
202103-17 2021年关键基础设施网络安全支出将超过1000亿美元 根据ABI Research的报告,关键基础设施(CI)的网络安全支出2021年将达到1059.9亿美元。2020年的疫情对关键基础设施的安全支出并未造成影响,各国政府宣布的大多数网络安全支出并没有发生太大变化,大多数都与前几年计划的资金保持相似,年均增长率在5%至10%之间。全球疫情爆发期间,关键基础设施运营商面临的主要挑战是如何确保系统和服务平稳运行,尤其是确保授权人员可以安全地远程监视和管理基础设施。无可否认,安全连接已成为一个主要焦点,尤其是去年下半年的S... Read More >
202103-17 全面加强网络安全保障体系和能力建设 切实维护网络空间安全 党的十九届五中全会在《中共中央关于制定国民经济和社会发展第十四个五年规划和二〇三五年远景目标的建议》中明确提出,要“坚定维护国家政权安全、制度安全、意识形态安全,全面加强网络安全保障体系和能力建设”,并将其纳入国家安全体系和能力建设范畴,充分体现了其对国家安全的重要性。可以看出,该建议突出制度机制和体系能力建设,彰显了系统思维、目标导向、问题导向,有助于精准解决当前面临的焦点、难点、痛点,对实现网络综合治理体系现代化、维护网络空间安全、建设网络强国具有重要意义。&... Read More >
202103-17 1400万个Amazon和eBay帐户数据被泄露 近日,有匿名用户在一个著名的黑客网站上披露了来自 Amazon 和 eBay 的 1400 万帐户数据。从数据细节来看,数据似乎是从 2014 年至 2021 年间从 18 个国家/地区窃取的 Amazon 或 eBay 账户信息。 亚马逊(Amazon)是位于美国西雅图的一家专注于电子商务、云计... Read More >
202103-17 欧洲最大数据中心OVH发生火灾,Rust游戏损失惨重 3月10日,欧洲最大数据中心运营商OVH发生火灾,其位于法国斯特拉斯堡的SBG2站点被烧毁,受此影响,OVH在法国的其他数据中心SBG1、SBG3和SBG4也在10日暂停服务。 据OVH当日声明,其SBG2数据中心的大楼发生了火灾,建筑物被完全烧毁,目前火势已得到控制,SBG2站点已被隔离,公司建议客户制定灾难恢复计划。 两周内重建 OVH创始人Octave Klaba也在推特上证实了这一消息。他还在推特上更新火灾进展,称目前暂无人员... Read More >
202103-17 盘点:2021年两会上的网络安全声音 网络安全和信息化是一体之两翼、驱动之双轮。2021年全国“两会”上各界委员与代表提出了很多有关网络安全的提案与建议,引发广泛讨论。 安全内参对这些建议和提案进行了整理汇总,内容涵盖“数据安全”、“个人信息保护”、“网络安全基础设施建设”、“网络安全人才与学科建设”和“物联网安全”等五个方面,以飨读者。一、数据安全 1、加强互联网平台数据开放共享,让网民便捷获得信息 建议:强化互联网平台的数据开放及安全监督工作,对各平台的信息开放共享和... Read More >
202103-17 近30TB业务数据被破坏,数据分析公司Polecat遭重大安全事件 英国数据分析公司Polecat专为客户提供各类高级“数据分析与人类专业知识”工具。遗憾的是,这家专注于提供ESG(环境、社会、治理)管理方案的厂商刚刚成为数据泄露的又一位受害者。 这次事件由安全研究团队Wizcase的负责人Ata Hakcil在2020年10月29日发现。Polecat方面已经得到通知,并于11月2日快速调整其安全保护机制。但关于事件的详细信息,直到本周才正式发布。 不安全服务器泄露30TB数据 根据Wizcase研... Read More >
202103-17 社交平台Gab遭黑客攻击,70GB数据泄露 1月6日,推特、脸书和YouTube等社交平台都暂时冻结了特朗普的账户或删除了部分内容,于是特朗普转战社交平台“Gab”。与此同时,大量用户也涌向该平台。 Gab是一个支持言论自由、个人自由和在线信息自由流动的社交网络平台。反对非法内容和煽动暴力,但允许除色情内容以外的所有合法言论。用户可以创建自定义过滤器,以确定他们希望接收的内容,它允许使用者发表最多300个字元的讯息。因其自由言论政策,正在受到越来越多用户的青睐。 不过近日该平台遭到了黑客... Read More >