EPP产品的使命并不是去挡住所有攻击,对抗是无止境的,能够把攻击控制在有限的范围内才是终极目的。
本文介绍了最近一起针对一家规模庞大且安全工作做的不错的澳大利亚企业的攻击,该攻击导致了一次重大的数据泄露。
俄罗斯卡巴斯基实验室的研究人员发现了一种名为 “Sodin” 的新型勒索软件。该勒索软件在对CVE-2018-8453漏洞的利用当中,展现出一系列不同寻常的技术。
本文从软件定义安全的角度,讨论了安全编排的必要性、关键支撑技术、实现架构和发展方向。
本文将详细分析在2019年上半年监测到的MacOS恶意软件爆发情况。
本文着重讨论了等保2.0需求变化下,数据中心云平台安全的挑战及对策。
内部安全事件处置与溯源一直是个既敏感又难办的问题,我们通过事前、事中、事后三个阶段将事件处置讨论进行了简单归纳。
本文通过还原一例Globelmposter勒索病毒在内网投放时候的过程,希望对安全防范策略的部署带来一些帮助。
内部人员威胁的话题在公司议程上迅速崛起,《Computing》的分析发现,内部人威胁是半数已报道信息泄露事件的原因之一。
伴随网络规模的迅速扩张,网络黑客、病毒等大量出现,严重威胁着我们的信息安全。故此,必须加强网络信息安全建设。
研究员披露了一个配置错误的Elasticsearch数据库,其中包括酒店客人信息,包括预订和个人身份信息、酒店内部备忘录、管理登录细节、发票和工作单。
研究人员发现,一些特殊的3D形状会令激光雷达受到对抗攻击,让它错误地把某些物体当做行人,甚至视而不见。
随着比特币的飙升,推动整个数字加密货币价格回升,与币市密切相关的挖矿木马开始新一轮活跃。
本文回顾了APT攻击的流程、本质,阐述了在入侵检测系统与流量审计越来越强的大趋势下,如何建立以人为本的APT攻击方式,最终提出了APT攻击的发展之路。
每隔几年,网络罪犯从互联网用户身上渔利的手法就会变上一变,前几年是勒索软件,最近则是自动化主动攻击。
本次演习中大量的安全漏洞扫描工具、攻击脚本、爆破工具、批量漏洞利用等工具被频繁使用,曝出了6个 Web 相关的 0day 漏洞。
7月初,Globelmposter变种攻击活动针对国内医院发起了强势攻击,且医院大多位于一线城市,此外还有食品等传统行业公司波及此次攻击活动。
本文基于纵深综合防御理念,结合某石化企业工控系统的现状及特点,提出了一种工控信息安全解决方案,
记者先后用电脑和连接WiFi的手机访问测试网站,抓取系统后台未有反应。当使用手机4G网络访问测试网站,赵星立刻报出了抓取的手机号码,并发来后台抓取到的号码截图,与记者...
本文对瀚思、启明星辰、白山云科技、观安信息四家各具特色的UEBA方案进行了对比与分享。
微信公众号