頭條 Frost & Sullivan發布2025年5G網絡基礎設施報告 近日,愛立信連續第五年在Frost &Sullivan發布的《Frost Radar:2025年5G網絡基礎設施》報告中被評為行業領軍企業。這一結果彰顯了愛立信對創新和發展的堅定承諾,以及其滿足運營商(CSP)與企業不斷變化需求的能力。 Frost &Sullivan在全球100多家參與者中,獨立標識出了Frost Radar分析中排名前23位的公司。這些公司在市場的各個細分領域處于領先地位或具有創新性。 最新資訊 微軟或因云服務器配置錯誤暴露數萬用戶敏感信息 日前,微軟公司正式披露:由于一臺云服務器配置不當,導致某些客戶的敏感信息遭暴露。在獲悉該事件后,公司已經第一時間加固了相關服務器安全。 發表于:11/3/2022 主動安全策略有效應用的8個關鍵條件 在數字化轉型快速發展的背景下,企業傳統的生產體系、業務環境逐漸由封閉轉向開放,其業務呈現出泛在分布、移動應用、云化部署、彈性擴展等趨勢。隨著企業數字化發展需求不斷升級、網絡接入方式更加多元,以“被動防御”為主要特征的傳統網絡安全防護模式面臨著巨大挑戰,業界對主動安全防護策略應用的期望也不斷增長。 發表于:11/3/2022 防范權限提升攻擊的六種手段 目前,主流的操作系統和業務系統都依賴權限管理來限制不同用戶和設備對系統應用功能、業務數據和配置服務的訪問。因此,訪問權限是一項至關重要的安全特性,可以控制用戶訪問及使用系統或應用程序及關聯資源的程度。通過觀察很多安全事件發現,較低的權限將使攻擊者訪問活動受到很多的限制,也無法進行獲取Hash、安裝軟件、修改防火墻規則和修改注冊表等各種操作,所以攻擊者往往會先進行權限提升攻擊,在獲取更高的訪問權限后,在開展更具破壞性的其他攻擊。 發表于:11/3/2022 七分真、三分假!身份欺詐威脅出現新變化 近年來,盡管企業組織在打擊身份欺詐方面取得了很大進展,但如今又出現了一個新的且不斷上升的威脅:合成身份欺詐(synthetic identity fraud)。通過在數字平臺上將真實和偽造的信息進行組合,網絡犯罪者能夠輕松地實施此類欺詐活動。多項最新的研究數據顯示,合成身份欺詐已經成為目前造成組織財產損失的“新天坑”! 發表于:11/3/2022 DLP只是"青銅",數據自主保護才是未來的"王者" 數據泄露防護(DLP)技術是目前數據安全防護領域的事實標準之一,在遠程工作模式和云計算應用大量普及之前,DLP在組織數據泄露防護中發揮了巨大作用。但有研究人員認為,由于組織現在需要更多共享數據,企業的數據分布開始從內部環境轉向多種類型的云存儲平臺,這使得DLP的應用價值正在發生變化。 發表于:11/2/2022 如何保護智能車輛遠離網絡攻擊? 出色的網絡鏈接功能已成為很多車主買車時的主要評選標準,無線手機充電器、數據傳輸、實時掃描路牌和傳感器、遠程啟動車輛等人性化的功能大大提高了我們的駕駛舒適度。然而,任何事物都有正反兩面,這些便捷功能同樣也是雙刃劍,會使車輛面臨潛在的網絡安全風險。數據顯示,2010年至2021年間,影響聯網車輛的安全事故中,7.3%都與配套的移動應用程序有關。 發表于:11/2/2022 從9個真實事件看內部威脅的攻擊類型與防護 內部威脅早已不是什么新鮮概念,很多重大網絡安全事件都是由內部因素所引發。但直到目前,企業對內部威脅問題仍然沒有足夠的重視,并且缺乏有效的應對和防護措施。事實上,大多數安全團隊面對內部威脅時仍然是事后補救。本文總結了近年來發生的9起全球知名企業內部威脅安全事件。通過分析研究這些真實案例,并從中汲取經驗教訓,有助于組織進一步提升自己對內部威脅風險的主動防御能力。 發表于:11/2/2022 國務院:全面加強網絡安全和數據安全保護;工信部印發《網絡產品安全漏洞收集平臺備案管理辦法》 2022年10月28日,國務院關于數字經濟發展情況的報告提請十三屆全國人大常委會第三十七次會議審議。報告中指出,要全面加強網絡安全和數據安全保護,筑牢數字安全屏障;積極參與數字經濟國際合作,推動構建網絡空間命運共同體。 發表于:11/2/2022 常見網絡安全攻擊路徑盤點分析與建議 攻擊路徑是指網絡攻擊者潛入到企業內部網絡應用系統所采取的路徑,換句話說,也就是攻擊者進行攻擊時所采取的相關措施。攻擊途徑通常代表著有明確目的性的威脅,因為它們會經過詳細的準備和規劃。從心懷不滿的內部人員到惡意黑客、間諜團伙,都可能會利用這些攻擊路徑,竊取公司技術、機密信息或敲詐錢財。 發表于:11/2/2022 企業如何應對電子郵件入侵攻擊 企業電子郵件入侵攻擊(BEC)是一種常見的網絡攻擊形式,依靠社會工程等取得受害者信任從而進行的網絡攻擊。犯罪分子使用具有欺騙性或已經遭到入侵的帳戶冒充受信任的來源,向員工、業務合作伙伴或客戶發送有針對性的電子郵件。收件人往往無法發現其中的異常,從而采取行動,將敏感信息或資金直接交到犯罪分子手中。 發表于:11/2/2022 ?…236237238239240241242243244245…?