-
Raider:一款功能强大的Web身份认证检测框架
所属栏目:[安全] 日期:2021-11-02 热度:118
Raider是一款功能强大的Web身份认证测试框架,该框架被设计用来测试Web应用程序的身份认证机制。虽然像ZAProxy和Burpsuite这样的Web代理工具同样可以允许研究人员进行身份认证测试,但它们并不能提供测试认证过程本身的一个功能,即操纵相关输入字段来识别[详细]
-
快速提升网络安全态势的七大DNS服务
所属栏目:[安全] 日期:2021-11-02 热度:62
DNS的相关概念和服务从互联网诞生之初就已形成。在经历了这么多年的不断发展与迭代后,DNS已经出现了多种形式。有一些是专注于改善网页的加载时间,而另一些则是专注于用户的隐私和在线安全。因此,DNS服务应当成为您的在线安全工具箱中,不可或缺的一部分[详细]
-
USB对工控网络的威胁飙高
所属栏目:[安全] 日期:2021-11-01 热度:141
根据霍尼韦尔(Honeywell)最新发布的一份报告,在可移动存储和网络连接快速普及的今天,能够严重影响工控运营网络的USB威胁显著增加。报告中的数据表明,37%的威胁是专门为利用可移动存储而设计的,几乎是2020年报告的19%的两倍。1. USB设备导致OT关键业务中[详细]
-
工业网络安全风险的面对之道
所属栏目:[安全] 日期:2021-11-01 热度:150
根据霍尼韦尔(Honeywell)最新发布的一份报告,在可移动存储和网络连接快速普及的今天,能够严重影响工控运营网络的USB威胁显著增加。报告中的数据表明,37%的威胁是专门为利用可移动存储而设计的,几乎是2020年报告的19%的两倍。1. USB设备导致OT关键业务中[详细]
-
2021年的渗透检测怎么做
所属栏目:[安全] 日期:2021-11-01 热度:138
社会工程渗透测试仅仅是防止员工落入网络罪犯陷阱的一个步骤。社会工程攻击不是是否会发生的问题,而是一定会发生。员工终究会接到紧急电子邮件或电话,要求他们赶紧转账到安全账户、立即登录企业网络,或者安装远程访问木马。社会工程攻击一直以来都是网络[详细]
-
造业惯见攻击类型介绍
所属栏目:[安全] 日期:2021-11-01 热度:160
以制造业为核心的实体经济才是保持国家竞争力和经济健康发展的基础,也正是由于世界各国对于这一理念的普遍认可,才有了德国的工业4.0战略、美国的先进制造业国家战略、印度的国家制造业政策等国家层面的战略规划,我国也提出了中国制造2025计划,并将以推[详细]
-
工业安全的主要是什么?
所属栏目:[安全] 日期:2021-11-01 热度:91
尽管从调查结果显示IT和OT网络更加融合,但很多组织并未做好准备来面对融合中存在的问题和挑战。据 Help Net Security 报告显示多达三分之一的组织的OT 环境缺乏针对数字威胁的保护措施。调查显示,超过一半 (56%) 的组织表示,近年来,他们的 IT 和 OT 团[详细]
-
工业控制系统进击的五大经验教训
所属栏目:[安全] 日期:2021-11-01 热度:115
工业控制系统攻击越来越频繁,但了无新意。假设现在是1903年,你站在波尔杜(英国康沃尔郡)偏远半岛崖边的一家大旅社前。尽管旅社旁矗立着巨大的天线,还有大型风筝不时将天线带得更高,但你可能不会意识到自己面前是历史性无线电报通信的地点,或者说,首位[详细]
-
迎来工业互联网安全,你准备好了吗?
所属栏目:[安全] 日期:2021-11-01 热度:180
目前,工业互联网安全形势日趋严峻,而工业企业在安全建设方面普遍存在重视程度不够,投入不足等现象,尤其是触网(IT与OT融合)之后,给工业生产环境带来了更大的暴露面安全风险,让原本比较封闭的OT环境完全暴露在IT的安全威胁之下。近年来,全球针对工业领[详细]
-
工业互联网安全的将来:让安全与业务实现协同共生
所属栏目:[安全] 日期:2021-11-01 热度:192
近年来,在工业制造领域中,工控安全事件频频发生,并呈现出快速增长的趋势,其造成的后果与影响正在与日俱增。尤其是勒索软件攻击威胁更加剧了工业网络中的风险等级。而工业互联网的快速发展,使得OT系统的威胁暴露面不可避免地扩大,而OT系统往往承载着工[详细]
-
工业控制系统蜜罐的最初介绍
所属栏目:[安全] 日期:2021-11-01 热度:93
随着科技的发展,工业控制系统逐渐的接入互联网,而当前互联网上存在着大量的攻击,直接影响着工业控制系统的安全,工控系统面临的安全形势也越来越严重。2010年的伊朗震网病毒事件、2011年的duqu木马事件、2014年的Havex、2015年的乌克兰电力事件都在用事[详细]
-
深水排雷:工控网络安全的五个主要问题
所属栏目:[安全] 日期:2021-11-01 热度:129
随着科技的发展,工业控制系统逐渐的接入互联网,而当前互联网上存在着大量的攻击,直接影响着工业控制系统的安全,工控系统面临的安全形势也越来越严重。2010年的伊朗震网病毒事件、2011年的duqu木马事件、2014年的Havex、2015年的乌克兰电力事件都在用事[详细]
-
华为与伙伴合和共赢 共创云上繁华
所属栏目:[安全] 日期:2021-10-30 热度:132
近日,全球领先的信息与通信解决方案供应商华为在长沙召开华为中国生态伙伴大会2017,在合和共赢,共创云上繁荣--合作伙伴云化有为之路分论坛中, 超过200+人参与。会上,ISV、云运营、云应用、云分销等众多合作伙伴齐聚一堂,一同分享行业云时代的转型思考[详细]
-
云安全的障碍不是技术啊!
所属栏目:[安全] 日期:2021-10-30 热度:106
云计算会越来越火。包括传统企业都在考虑未来将更多的非关键性业务迁移到云上。在这个迁移的过程中,云安全是他们关心的一个重要问题。企业IT管理者需要稳固的云安全性,为此他们尝试寻找最佳的方法和技术。但仅仅这样做并不完整。事实上,可靠的云安全技术[详细]
-
多维防护:虚拟化安全挑战的解锁之道
所属栏目:[安全] 日期:2021-10-30 热度:130
在云大行其道的时代,虚拟化正在成为企业IT基础架构管理的标配。然而,凡事有一利必有一弊,云计算与虚拟化并非完美无缺的技术,虚拟化的另一面,是新的安全威胁。如今网络上的恶意代码数量呈现几何倍数的增长,平均1秒钟就会有一个新的网络安全威胁产生,[详细]
-
深入浅出,解读阿里云云盾WAF预防功能
所属栏目:[安全] 日期:2021-10-30 热度:193
在我第一天接触安全时,就被告之,没有绝对的安全,再经过一段时间深入学习后,又深刻的体会到,安全是以牺牲效率为代价的。想要既高效又安全,就需要有超强的处理性能。现在看来,要让安全真正起到其应有的作用,关键要看应用。以WAF为例,在当今的企业安[详细]
-
Fortinet入驻青云市场助力用户化解云端安全威胁
所属栏目:[安全] 日期:2021-10-30 热度:143
全球性的网络安全设备供应商Fortinet中国日前宣布, 旗下下一代防火墙产品Fortinet NGFW FortiGate正式入驻青云市场,为青云市场的云租户提供领先的网络安全防护服务。此外,Fortinet应用层防火墙(WAF)产品FortiWeb也将随后入驻。在入驻青云市场之后,For[详细]
-
从RSA 2017拜访华为安全“新”看点
所属栏目:[安全] 日期:2021-10-30 热度:153
为期五天的RSA 2017安全大会已然落下帷幕,超过600家参展厂商、千余个主题演讲、三万多观众足以让这个安全界的重要会议精彩纷呈。众所周知,安全是个大话题,细分了几十、上百个门类,即便如此,在RSA 2017大会上你都能找到自己所关注的话题、产品和人。众[详细]
-
赛门铁克推出业内最全面的云安全解决计划
所属栏目:[安全] 日期:2021-10-30 热度:129
近日,全球网络安全领导厂商赛门铁克公司,宣布推出面向赛门铁克云安全平台(Symantec Cloud Security Platform)的创新功能,进一步增强作为业内最全面云安全解决方案提供商的领先地位。随着企业不断加快采用云应用和基础设施的步伐,赛门铁克也在不断加强[详细]
-
RSA2017云安全主题的一点思绪
所属栏目:[安全] 日期:2021-10-30 热度:195
被誉为安全行业风向标的信息安全峰会--RSA 2017在美国旧金山开幕。今年的主题中,云安全仍然是重要的一部分。越来越多的企业信息系统逐渐云化或者使用云服务,移动互联网的迅猛发展使得移动办公等SaaS服务进入了企业信息化的过程。云安全的概念涉及的范围比[详细]
-
从RSA2017看安全行业改革
所属栏目:[安全] 日期:2021-10-30 热度:53
再过几天又是安全圈的一项盛事,一年一度的RSA安全大会将在美国旧金山拉开帷幕,今年已是其举办的第26个年头,预计将有超过3万名安全专业人士走进Moscone中心。谈到RSA大会我们常说一句话,它是安全产业发展的风向标,的确,和同类有影响力和关注度的安全会[详细]
-
云市场接连发酵安华金和成为阿里云安全潜力新星
所属栏目:[安全] 日期:2021-10-30 热度:78
这是最好的时代,也是最坏的时代,虽然说2016年是资本的寒冬,但是我们互联网行业也一样在高速发展。根据艾瑞咨询最新数据显示,2016年中国企业云服务市场规模达到520亿,同比增长31.9%。2016年,阿里云总计融资额超过15亿人民币,其中在阿里巴巴在云数据安[详细]
-
美军高官讲网络空间作战思维的四大转变
所属栏目:[安全] 日期:2021-10-30 热度:154
负责网络政策的美国国防部副助理部长欧阳沅就美军网络空间作战及在打击勒索软件攻击方面的作用发表看法。 欧阳沅表示,美军在网络空间和网络行动方面正处于拐点,主要体现在以下四个方面:一是在阻止网络攻击方面,除考虑网络安全系统外,还在考虑人员的因[详细]
-
美国网络司令部司令谈网络安全全新思维
所属栏目:[安全] 日期:2021-10-30 热度:99
美国网络司令部司令保罗中曾根10月5日出席网络安全公司曼迪昂特主办的网络防御峰会,并就网络司令部战略转变、网络安全新思维、公私安全合作发表看法。 一是美国网络司令部转向积极主动战略。中曾根表示,2018年是美国网络司令部的分水岭时刻,网络司令部进[详细]
-
美国务院设立网络局来应对黑客攻击
所属栏目:[安全] 日期:2021-10-30 热度:165
美国务院宣布将设立网络空间和数字政策局,以应对勒索软件攻击、网络安全国际规范、全球数字自由等方面的挑战。新机构将由一名由参议院确认的无任所大使领导,并重点关注三个关键领域:国际网络空间安全、国际数字政策和数字自由。 根据职能任务,新机构设[详细]