-
Ghostscript开源PDF库中发现重要漏洞
所属栏目:[安全] 日期:2023-08-04 热度:5037
在Linux中广泛采用的PostScript语言和PDF文件开源描述器Ghostscript被证实存在严重远程命令执行漏洞。
该漏洞被标记为CVE-2023-3664,CVSS v3评级为9.8,影响10.01.2之前的所有Ghostscript版本,10.01.2是三周前[详细] -
华为积极推进知识产权保护在技术创新和应用之间取得平衡
所属栏目:[安全] 日期:2023-08-04 热度:7659
华为是全球排名前列的专利持有权益公司之一。为推动产业技术革新、彰显企业实力和提高社会影响等方面进行考虑之后,周四深圳市举办了一场名为“跨越创新界限——聚焦科技与知识产权的盛宴”[详细]
-
如何确保网络传输的数据安全性?
所属栏目:[安全] 日期:2023-08-04 热度:8554
最近在做一个新需求,对网络传输的数据安全性要求很高。
如何保障网络请求数据传输的安全性、一致性和防篡改呢?
我们使用了对称加密与非对称加密的结合的策略。
相关概念
首先说明一下对称加密和非[详细] -
零信任如何更改网络安全的进程
所属栏目:[安全] 日期:2023-08-04 热度:1779
在长达数十年的时间里,信息技术工业已经运用边界安全性作为对重要的数字化资产的防护手段之一。通过利用像是“查杀病毒软件”这类的保护工具以及其他的防御措施来实现对其进行有效监管与管控保障网络的流[详细]
-
如何培养持续改善网络安全的文化
所属栏目:[安全] 日期:2023-08-04 热度:3545
要让企业转换到采取主动、推动持续网路改良的态度,我们需要探究其中的关键所在——提高网络的韧性。对于那些在各种监管环境中摸索的企业来说,更深入地了解实时和持续的安全实践是至关重要的。
合规性[详细] -
在当今数据泄漏的年代强调基于信任的云安全性显得尤为重要
所属栏目:[安全] 日期:2023-08-03 热度:7201
利用微调至数据安全的精度及多方面保障来优化信息访问的细节化方案能大力提升互联网安全性及其各个组成要素的质量。
随着企业优先投资云和混合工作模型,与数据、设备和用户相关的漏洞问题不断增加。仅在2022年,[详细] -
如何确保家庭网络?
所属栏目:[安全] 日期:2023-08-03 热度:6101
现如今是数字化年代里,保障家居网络的防护性被定位成必备而非选配措施。因其广泛应用与个人工作和生活学习之余亦用以娱乐的缘故,对安全可靠的家庭网络的需求比以往任何时候都更加重要。这使得全球消费者Wi-Fi路由器[详细]
-
先进技术在预防全球数据丢失方面的作用
所属栏目:[安全] 日期:2023-08-03 热度:9925
随著数字化生活的加速前进,防范全球性资料外泄愈发倚赖最新科技,保护数据对于个人和企业来说都至关重要。数据丢失的潜在后果是深远的,从经济损失到声誉损害,在某些情况下甚至威胁国家安全。
先进技术的出现给[详细] -
如何借助技术降低供应链风险
所属栏目:[安全] 日期:2023-08-03 热度:4294
举个好比如供应链风险管理,这类情况很是常见;无论是从灾害引起的存货减少到品质问题的经济损失,都可能使整个供应链面临着连串危机。
这件事已经引起了政府部门和企业高管的注意。2021年2月,美国总统拜登发布了[详细] -
网络安全对搭建数字信任生态体系至关重要
所属栏目:[安全] 日期:2023-08-03 热度:7651
虽然有丰富的关于数字信任以及其生态系统的讨论,但在当前数字化世界中保持网络安全仍然至关重要。一个组织的网络安全声誉有多好?它是否有任何已知的违规行为?这些违规行为是否极其严重,或者造成了业务影响(和产[详细]
-
确保云托管安全的数据保障优秀实践
所属栏目:[安全] 日期:2023-08-03 热度:4346
在当今的信息环境中,企业更加依赖云服务解决方案来存储和业务数据。
云托管提供了一种成本效益高、可扩展且灵活的数据存储方式,但也带有内在的风险。云数据存储的安全性是企业的最优先事项,可以遵循一些最佳实[详细] -
什么是零信任安全?你了解吗?
所属栏目:[安全] 日期:2023-08-03 热度:6460
复杂的企业采用的是零信任架构作为它们的首选安全策略。
据 ZTEdge 称,80% 的组织计划在今年采用零信任安全策略,从现在到 2025 年,全球在零信任方面的支出将增加一倍以上。
这种快速增长发生在 Forrester 的[详细] -
零信任数据安全迎来适时转变机会
所属栏目:[安全] 日期:2023-08-03 热度:864
面对融合了远程办公、物联设备、API整合和移动应用的新常态,曾经的网络边界已无从谈起,那么该怎样保障老旧事物的安全呢?此外,无论喜不喜欢,技术堆栈组件固有的任何风险都会成为风险。
各种规模的组织都越来越[详细] -
监控系统自监控如何做?
所属栏目:[安全] 日期:2023-08-03 热度:6562
问题
监控系统用于监控其他的系统、基础设施,绝对是 P0 级的服务,那监控系统的自监控应该怎么做呢?如果自己监控自己,有些组件挂掉了难免循环依赖,如果单独搞一套新的监控系统来监控当前服役的监控系统,又搞[详细] -
2023年云安全面临的重要挑战
所属栏目:[安全] 日期:2023-08-03 热度:7720
最近几年来,越来越多的人使用云技术,各个机构几乎都有在云端留下的数据痕迹,也有很多企业实行了跨多个公有或私有云的资源共享和交付方式。
云计算的快速增长为许多组织带来了巨大的好处,并代表了许多组织开展[详细] -
为什么如今是加强整体云安全态势的时候
所属栏目:[安全] 日期:2023-08-02 热度:3617
那些缺乏相关经验的企业正致力于提高其整体安全性,以应对日益增长的网络运算环境的变化。Searce公司高级总监Vrinda Khurjekar强调了为什么这是必要的,以及企业如何做到这一点。
据Gartner公司预测,到2023年[详细] -
防范人为安全错误的行之有效的方法
所属栏目:[安全] 日期:2023-08-02 热度:1873
根据最近的一份Verizon数据泄露调查结果报告,82%的数据泄露事件归因于人为原因,其中包括了社交工具、差错以及误用等情况。毫无疑问,人为错误会带来巨大的安全问题。与此同时,网络泄露的发生率和成本持续攀升。那[详细]
-
研究显示很多企业忽视了第三方安全风险
所属栏目:[安全] 日期:2023-08-02 热度:3507
据最近 Panorays 公司的一项研究显示,当涉及到需要在第三方的合作下运营的业务时,环境正在变化,企业面临着各种各样的风险,这些风险可能会深刻影响他们的网络安全和合规性要求。
即使在经济困难时期,这些风险[详细] -
零信任已经从概念走向梦想
所属栏目:[安全] 日期:2023-08-02 热度:2335
大多数组织在努力减少环境中存在的风险水平时把实现零信任看作关键问题之一,但目前仍有很多公司未能在全企业范围内实施大规模零信任的方法。
零信任是一种安全范例,它明确识别用户和设备,并允许他们以最小的摩[详细] -
探讨不同类型的网络安全,并了解其界定。
所属栏目:[安全] 日期:2023-08-02 热度:4852
网络安全可以分为五种不同的类型:
应用安全
关键基础设施安全
云安全
网络安全
物联网(IoT)安全
企业应该制定一个完善的计划,涵盖所有五种类型的数据安全。它还必须考虑影响安全态势的三个[详细] -
互联网如何完善欺诈检测
所属栏目:[安全] 日期:2023-08-02 热度:3644
当前威胁来自于网络诈骗是真实的、广覆盖的。全球每日都有大量人遭受着网络犯罪带来的伤害。而由于人们对于数字化技术的愈发依赖来进行各类信息的交互与共享,这个数量还在持续上升中。
采用物联网(IoT)技术可能会[详细] -
物联网安全:如何保障您的解决方案
所属栏目:[安全] 日期:2023-08-02 热度:9450
在涉及互联网连通性方面最令人担心的莫过于遭受网络攻击的风险升高,进而可能失窃敏感信息资料。今天,在物联网技术时代,当攻击者不断寻找更复杂的方法来访问用户数据时,显然物联网安全应该成为开发公司的核心优先[详细]
-
零信任没有完全改变网络安全的原因是什么?
所属栏目:[安全] 日期:2023-08-02 热度:9886
在使用零信任方法时面临的常见挑战包括:在实践和认知两方面的各种难关需要克服;还有通过复杂的系统、服务和产品的配合来确保实施的承诺这一系列繁琐的工作。其结果是:零信任不会很快成为解决日益严重的网络安全问[详细]
-
VMware与多个科技大佬宣布推动机密计算标准
所属栏目:[安全] 日期:2023-08-02 热度:9445
在上周的2023 年机密计算峰会上, VMware 与多家大型科技公司联手,以促进机密应用软件的迅速研发为目标。
机密计算依赖于可信的执行环境,即使在云中和第三方基础设施上,也能确保应用程序和数据的完整性和机密性[详细] -
在网络安全和移动安全性方面,有关 Cookie 的问题是如何处理
所属栏目:[安全] 日期:2023-08-02 热度:6702
Cookie
Web 服务器可使用 HTTP cookie 将有情况信息与某些客户端相关连[56]。Cookie 信息(例如,添加到在线商店购物车的商品的 ID)由客户端存储。Cookie 允许客户端和服务器在每个 HTTP 请求-响应中包含其唯一[详细]