作者: 安华金和

目前美国已掌握数TB的维基解密数据

 2019年1月14日

援引外媒去年11月报道,根据检方提交的法庭文件意外显示维基解密创始人朱利安·阿桑奇(Julian Assange)已被美国司法部以未指明的罪名起诉。此后美国联邦调查局(FBI)再次确认正在对维基解密进行调查,在华尔街日报的报道中美国司法部对引渡阿桑奇表示乐观。随后部分机密文档被曝光,暗示维基解密和阿桑奇对政府和企业发起了黑客攻击。 目前针对阿桑奇的指控并未正式公布,但从曝光的文档显示这些罪行应该和...

数据库安全技术概述

 2019年1月11日

数据库安全技术概述 数据库安全,是指以保护数据库系统、数据库服务器和数据库中的数据、应用、存储,以及相关网络连接为目的,是防止数据库系统及其数据遭到泄露、篡改或破坏的安全技术。 数据库往往是企业最为核心的数据保护对象,与传统的网络安全防护体系不同,数据库安全技术更加注重从客户内部的角度做安全。其内涵包括了保密性、完整性和可用性,即所谓的CIA(Confidentiality, Integrity,...

黑客组织公开第二批911相关文件 难言之隐被曝光

 2019年1月11日

【环球网报道 实习记者 崔天也】近日,黑客组织“黑暗霸主”(Dark Lord)因威胁公开911相关文件并索要赎金,频频出现在多家媒体的头条区。但在该组织的背后,有媒体曝出了该组织所经历的一些难言之隐。 据此前报道,上周末,该组织曾公开650份据称与911事件相关的文件“解密密钥”,并向被黑客攻击的公司威胁索要赎金,声称泄露更多的信息将“给美国带来毁灭性后果”。 几天后,9日,该组织又出面了。“今...

2018网络安全大事件盘点 | 数据泄露史无前例,勒索软件改行挖矿

 2019年1月10日

前言 年复一年,日复一日,不仅威胁的总数在增加,威胁态势也变得更加多样化,攻击者也在不断开发新的攻击途径并尽力在攻击过程中掩盖踪迹。从Facebook数据泄露和万豪酒店5亿用户开房信息挂在暗网销售、“老当益壮”的WannaCry继续作恶并且传播速度更快的Satan等勒索软件大肆传播,到花样百出的APT攻击行为迅速增长,2018年给我们敲响了另一记警钟,即数字安全威胁可能来自意想不到的新途径。 纵观...

安华金和入选IDC中国数据安全市场创新者,成该领域主力玩家

 2019年1月9日

IDC从公司规模、产品技术,到行业和客户,生态系统建设以及未来发展战略等方面对国内数据安全领域的新兴公司进行了考察,安华金和成功入选IDC中国数据安全市场创新者厂商。获此殊荣,也证明了安华金和在数据安全领域的创新性和技术先进性得到专业咨询机构的认可。 近几年全球范围的数据安全事件频发,据国内多家主流媒体报道:华住旗下多个连锁酒店约1.3亿人的个人信息泄露,万豪国际集团5亿用户信息遭窃取,Faceb...

Ethereum Classic疑遭双花攻击

 2019年1月9日

Coinbase 报告数字货币 Ethereum Classic 遭遇了双花攻击,攻击者窃取了大约价值 50 万美元的数字货币。Ethereum Classic 官方账号则对此存疑,称矿机制造商 Linzhi 正在测试它的第一款 Ethereum ASIC 矿机。 Coinbase 安全工程师 Mark Nesbitt 称,他们观察到了 Ethereum Classic 区块链反复的深度重组,有大...

数据安全治理重要相关技术——脱敏技术

 2019年1月8日

数据脱敏(DM)是一种技术,旨在通过向用户提供高度仿真的数据,而不是真实和敏感的数据,同时保持其执行业务流程的能力,从而防止滥用敏感数据。 数据脱敏技术核心功能 数据和关系发现 相同的敏感数据类型可能存在于同一数据库的多个表以及整个组织中的其他数据库中。如果需要脱敏,则应将其应用于所有所需表和数据库中的所有数据实例。正确保持这些关系对于存储脱敏数据的数据库和使用脱敏数据的应用程序是至关重要的。 脱...

Emsisoft Browser Security扩展:帮你识别恶意网站

 2019年1月8日

今天要向大家介绍的Emsisoft Browser Security扩展程序,目前已经在Chrome和Firefox浏览器上线,可以为用户提供额外的防恶意网站的保护。这款扩展程序能够从各种网络钓鱼源中提取大部分数据,但也允许用户报告狡猾的网站。 这款浏览器扩展程序可以帮助你识别钓鱼电子邮件,在用户点击邮件中的URL链接正式跳转之前,该扩展会对URL进行检查,如果发现问题就会发出警告。目前该扩展程序...

数据安全治理重要相关技术——DCAP技术

 2019年1月4日

DCAP是数据安全治理过程中的重要技术组成。DCAP(Data Centric Audit and Protection)是以数据为中心的审计与安全防护技术的统称,这些技术能够集中监控和管理用户与特定数据集相关的行为。 一.  核心功能 数据分类和发现 数据安全治理的前提是对组织的数据进行分级分类,数据分类和发现是实现数据分级分类的技术支撑。目前大多数据分类和发现产品都附带符合相关政策的内置字典或...

黑客攻击联网的Chromecast设备 鼓励订阅YouTube网红PewDiePie

 2019年1月4日

外媒报道称,两名黑客在攻陷了部分连接至互联网的 Chromecast 设备后,竟然不忘推销起 YouTube 网红、当前正与 T-Series 争抢油管订阅数 No.1 头衔的 PewDiePie!所谓的“一粉顶十黑”,相信也莫过于此。在此之前,也曾有黑客攻击互联网上的 5 万台打印机,向受害者“强行安利”订阅 PewDiePie 的 YouTube 频道。 PewDiePie 和 T-Serie...

数据安全治理中的数据对外分发管控技术

 2019年1月2日

DT时代的到来,数据价值越发凸显,使得一些不法分子能够从数据交易中获取到更高的利益,这也就促使针对数据的盗取及非法交易行为越发的严重。近期被爆出的就有移动社交平台陌陌3000万条用户数据在暗网上被售卖,万豪国际集团5亿人次的详细信息可能遭到泄露,国泰航空940万旅客信息外泄…… 正因如此,用户对自己的核心数据资产高度紧张,部署各类安全产品进行严密防护。然而有时用户虽不情愿却又不得不共享数据给相关机...

Let's Encrypt 2019:保持强劲增长 并带来振奋人心的新功能

 2019年1月2日

作为备受欢迎的安全证书颁发机构,在座的各位对 Let’s Encrypt 应该不会陌生。如今的互联网越来越不安全,各种地下黑产盛行,个人隐私不断被暴露,垃圾短信和骚扰电话接踵而来,互联网安全成为了我们最关心,同时也是最“无能为力”的心头之事。但你是否知道,我们越来越强调保护使用互联网的安全性和用户的个人隐私,背后是什么在支撑呢? 如今很多网站都强制使用 HTTPS 加密协议访问,安全性有了很大的提...

当心:勒索病毒WannaCry仍然潜藏在世界各地的电脑上

 2018年12月28日

12月27日下午消息,据台湾地区科技媒体iThome报道,安全公司Kryptos Logic中负责安全与威胁情报研究的Jamie Hankins上周在Twitter上表示,造成全球重大经济损失的勒索病毒WannaCry,至今仍然潜藏在世界各地的电脑上。 WannaCry利用EternalBlue攻击工具对微软Windows操作系统的服务器信息区块(SMB)漏洞展开攻击,而EternalBlue为美...

数据安全治理中的BI分析数据安全管控技术

 2018年12月27日

BI软件是商业智能(Business Intelligence)软件的英文缩写。商业智能通常被理解为将企业中现有的数据转化为知识,例如销售数据分析、商品数据分析、人员数据分析等,从而帮助企业做出明智的业务经营决策的工具。用于分析的数据可能来自企业的CRM、SCM等业务系统,这些用于分析的数据全部都是企业的核心数据资产。 通常BI软件分析使用的数据,在获取方式上有两种形式,一种是BI软件直接连接生产...

安华金和荣登2018年准独角兽榜单,数据库审计产品登TOP榜

 2018年12月27日

2018年,被称为中国企业服务市场的转折之年。近几年,企业服务行业的大趋势是向云端迁移,向数据转型。从投资、市场规模、增速,以及企业数字化转型等角度来看整个2B市场,正进入加快爆发阶段。 企业服务产业迎来发展的黄金期,围绕着大数据、云计算、人工智能等细分领域的创新层出不穷。 在此背景下,i黑马&数字观察联合30多家机构,包括企业服务产业协会、咨询机构、产业媒体和产业投资机构等,发起“201...