文章
-
如何構(gòu)建深度防御層 | 自動移動目標防御2023-08-25 13:55
在當今的威脅環(huán)境中,多層縱深防御是安全團隊獲得安心的唯一方法之一。為什么?有兩個原因:1、攻擊面越來越大隨著DevOps等遠程工作和數(shù)字化轉(zhuǎn)型項目的興起,攻擊面已經(jīng)超出了大多數(shù)安全團隊的定義能力。創(chuàng)建一個完全安全的網(wǎng)絡(luò)邊界是不可能的。正如Twilio漏洞所表明的,威脅參與者甚至可以繞過高級的雙因素認證(2FA)協(xié)議。2、威脅變得越來越隱晦進入網(wǎng)絡(luò)環(huán)境的威脅越 -
云計算中的5個常見的性能問題2023-08-24 15:02
云計算有無數(shù)的好處。它使組織能夠通過遠程訪問以極低的價格獲得最高質(zhì)量的服務(wù)器和設(shè)備,而不是承擔最新技術(shù)的全部成本。云計算使組織能夠使用數(shù)據(jù)存儲的實用模型,為他們使用的內(nèi)容付費,而不必猜測和超支存儲容量。它還包括跨分布式地理購買冗余的選項,這可以提高不同位置的最終用戶的速度。一、網(wǎng)絡(luò)延遲網(wǎng)絡(luò)延遲的一個常見原因是云服務(wù)器和用戶請求設(shè)備之間的地理距離請求必須經(jīng)過。 -
如何防御生成式AI的攻擊 | 自動移動目標防御2023-08-14 10:42
隨著ChatGPT、Copilot、Bard等人工智能(AI)工具的復(fù)雜性持續(xù)增長,它們給安全防御者帶來了更大的風險,并給采用AI驅(qū)動的攻擊技術(shù)的攻擊者帶來了更大的回報。作為一名安全專業(yè)人員,您必須維護一個由多個操作系統(tǒng)(OS)組成的多樣化的生態(tài)系統(tǒng),以便在采用新的、現(xiàn)代的B2B和B2C超大規(guī)模、超高速、數(shù)據(jù)豐富的接口。您尋找并依賴最新和最好的安全產(chǎn)品來幫助 -
什么是軟件組成分析?2023-08-14 10:39
-
網(wǎng)絡(luò)安全知識專欄:滲透測試中信息收集過程該做些什么?2023-08-07 11:50
什么是信息收集?在滲透測試(PenetrationTesting)中,信息收集(InformationGathering)是指通過各種手段和技術(shù),收集、獲取和整理有關(guān)目標系統(tǒng)、網(wǎng)絡(luò)、應(yīng)用程序以及相關(guān)實體的數(shù)據(jù)和信息的過程。信息收集是滲透測試的第一個重要階段,也被稱為偵察階段。信息收集的目的是了解目標的基本情況,包括網(wǎng)絡(luò)拓撲結(jié)構(gòu)、系統(tǒng)架構(gòu)、運行的服務(wù)和應(yīng)用程序 -
如何通過ntopng流量規(guī)則來監(jiān)控網(wǎng)絡(luò)流量2023-08-07 11:46
讓我們假設(shè)您有一個網(wǎng)絡(luò),其中本地主機生成恒定數(shù)量的流量。你如何發(fā)現(xiàn)他們是否行為錯誤?碰巧,一些本地主機行為開始異常,與它們之前相比,有一個異常的流量(發(fā)送或接收):您如何發(fā)現(xiàn)這些情況并通過警報報告它們。這就是我們創(chuàng)建本地流量規(guī)則頁面的原因:用戶現(xiàn)在可以為一些(或所有)本地主機定義自定義卷/吞吐量閾值。您還可以設(shè)置分數(shù)和應(yīng)用協(xié)議的閾值。)。例如,如果網(wǎng)絡(luò)中有一 -
虹科分享 | 關(guān)于內(nèi)存取證你應(yīng)該知道的那些事2023-08-01 11:21
什么是內(nèi)存取證?內(nèi)存取證是指在計算機或其他數(shù)字設(shè)備運行時,通過對其隨時存儲的內(nèi)存數(shù)據(jù)進行采集、分析和提取,以獲取有關(guān)設(shè)備狀態(tài)、操作過程和可能存在的安全事件的信息。內(nèi)存取證是數(shù)字取證的一個重要分支,用于從計算機的RAM(隨機存取存儲器)或其他設(shè)備的內(nèi)存中提取關(guān)鍵信息,以便了解設(shè)備在特定時間點的狀態(tài)和活動。內(nèi)存取證的主要目的?內(nèi)存取證的主要目的是獲取在計算機或設(shè) -
威脅情報在安全分析中的作用和未來位置如何2023-07-31 22:16
威脅情報,也稱為網(wǎng)絡(luò)威脅情報,是網(wǎng)絡(luò)安全的一個分支,專注于收集和分析有關(guān)組織可能面臨的潛在威脅和漏洞的信息。這些信息有多種形式,從原始的、未經(jīng)處理的數(shù)據(jù)到可供人類消費的成品情報。威脅情報的目標是提供上下文(例如發(fā)起攻擊的人員、其方法、動機以及攻擊目的),以幫助組織就其安全性做出明智的決策。它可以幫助預(yù)測潛在的攻擊媒介,并在違規(guī)發(fā)生之前防止違規(guī)行為。生成威脅情 -
如何保證我們的數(shù)據(jù)安全2023-07-31 17:41
√數(shù)據(jù)安全你可能已經(jīng)正在尋找加密服務(wù)來幫助保護你的組織的數(shù)據(jù),但如果你是一個不熟悉實踐或管理數(shù)據(jù)的人員,"數(shù)據(jù)加密"這個短語可能會感覺像技術(shù)術(shù)語或只是像一個模糊的概念,沒有具體的解決方案。但事實上,數(shù)據(jù)加密對于向你的領(lǐng)導(dǎo)團隊、你的客戶、你的投資者和其他有價值的利益相關(guān)者保證你將安全放在首位,以及你的組織已經(jīng)采取了符合行業(yè)最佳實踐的措施來防止數(shù)據(jù)泄露、泄漏或錯 -
虹科分享 | 如何保護便攜式存儲設(shè)備的安全?| 數(shù)據(jù)安全2023-07-21 11:47
在數(shù)字化的時代,便攜式存儲設(shè)備成為了連接我們與數(shù)字世界的橋梁。無論是個人用戶、企業(yè)還是工業(yè)環(huán)境下,都離不開這些小巧而強大的設(shè)備。連接您的數(shù)字世界1、文件傳輸與共享便攜式存儲設(shè)備如USB閃存驅(qū)動器和移動硬盤提供了簡便的文件傳輸和共享解決方案。無論是在家庭中分享照片和視頻,還是在辦公場所快速傳遞文件,這些設(shè)備都能輕松滿足需求。只需將文件存儲在設(shè)備上,即可在不同的