分类: 安全

双因子认证!这4种身份认证方式你都了解吗?丨正经情报局02期

 2019年8月1日

双因子认证的小科普 前几天公司里忽然出现了一个陌生人,坐在甄梵仁的位子上。 正当我打算和他打个招呼时,他却脱口而出:“贾正经,好久不见!” 这声音不是甄梵仁的吗?他整容了?? 这整的怕是他妈都不认识了吧! 当然,整容变帅了是件好事,但是却有一件事让他很苦恼—— 输入密码后,  没办法通过手机软件的人脸识别! 可能很多人会问,明明已经有密码认证,为什么还要多设一层防护手段?活该了吧! 这就不得不提到...

数据资产梳理解决数字化转型进程中的难题

 2019年7月31日

数字化转型的浪潮来袭,各行各业都在谋求数字化转型,金融、电力、企业不一而足。数字化转型的目的是要获取增长,但其核心和重点在于安全有效的对数据库进行整合和利用。

IBM Security公布《年度数据泄露成本报告》

 2019年7月31日

7月23日,IBM Security公布了年度数据泄露成本报告。该报告分析了16个地区和17个行业的507个组织提交的数据泄露成本,考量了包括法律、监管和技术活动、品牌损失、客户和员工生产力损失等数百个成本因素。结果显示,数据泄露的成本在过去5年中上升了12%,现在的平均成本已高达392万美元。

对“惨烈后果”Say no!深度解读《个人信息安全规范》

 2019年7月31日

互联网上的应用数之不尽,每一秒钟都有新的网站、APP以及各种在线服务推出。人们每时每刻都享受着互联网技术普及应用带来的便利,越来越依赖这种生活和工作模式,却对其中隐藏的问题知之甚少——个人信息安全正面临极大的威胁!

“零信任”安全体系架构和实践

 2019年7月30日

在万物互联时代,全球数据量与日俱增,人们在探究数据价值的同时也打开了数据安全这个潘多拉魔盒。 一、为什么传统网络安全在数据安全时代开始失效? 虽然已经部署了周全的网络安全措施,但数据安全事件依然不断发生。步入数据安全时代,那些原先有效的安全措施开始失效甚至于无效,这个世界究竟发生了什么变化? 01日益普及的互联网业务 互联网的飞速发展打破了常规的时间、空间限制,使我们可以服务的人群变得无限多。当然...

从CARTA、GDPR到零信任:四家安全厂商和一家用户的数据安全解决方案

 2019年7月28日

4月底,在第三届数据安全治理峰高峰论坛的数据安全与大数据保护解决方案分论坛上,五家企业就自己的大数据安全解决方案或者大数据安全保护实践进行了分享。 奇安信 奇安信副总裁梁志勇认为,大数据安全是一个体系化的建设,需要结合多种类型的安全能力才能打造出完善的大数据安全解决方案。在这次的会议中,梁志勇着重就数据安全进行了分享。他提到,在大数据环境下,数据会进行更多的流转;但是,在数据流转的过程中,却难以确...

CARTA:Gartner的持续自适应风险与信任评估战略方法简介

 2019年7月28日

在2017年6月份举办的第23届Gartner安全与风险管理峰会开幕式上,来自Gartner的三位VP级别的分析师(Ahlm, Krikken and Neil McDonald)分享一个题为《Manage Risk ,Build Trust, and Embrace Changes by Becoming Adaptive 》的大会主题演讲。在这个会议上,Gartner创造性地提出了一个全新的战...

从任达华就诊信息泄漏,论医疗数据安全防护的重要

 2019年7月25日

7月20日,一则视频在网上迅速流传: 香港明星任达华在参加一个活动时, 被一男子用刀捅伤, 此次事件发生广东中山, 活动为居然之家的一个推广活动。 “任达华被袭击”目前已是新浪微博热搜第一: 微博网友纷纷到“任达华”微博下表示关心和对行凶者的谴责: 现场目击者称,袭击男子看上去大概三四十岁,一身肌肉,动作很快。该男子上台后,安保以为是粉丝没有阻拦。 据到报道,任达华被捅一刀后立刻躲开,没想到男子又...

你挖过漏洞吗?《亲爱的热爱的》里那种~

 2019年7月24日

这个夏天,无论是怀春少女还是沙雕阿姨 身边都多了一个“现”男友 不是别人 正是热播剧《亲爱的热爱的》里韩商言的扮演者:李现 这个夏天属于上头姐妹 只要你也磕李现,我们就是好朋友 图源:微博@语文指挥中心   安数君身边也时不时冒出一些上头女孩 眨着星星眼过来问: 你挖过漏洞吗?《亲爱的热爱的》里那种~ 你杀过蠕虫吗?《亲爱的热爱的》里那种~ 安数君不得不私下营业,普及起网络安全知识 是什...

“互联网+政务”持续发展!安华金和:数据库安全审计不能少

 2019年7月24日

数据泄露,不只关乎互联网企业和个人隐私,随着“互联网+”在政务信息系统的持续融合发展,越来越多关乎国计民生的关键数据安全面临着内忧外患,政府机构数据库也成为了黑客的重要目标,保障政务数据安全不容有失。

攻陷靖安司始末 | 长安“数据库”因何破绽百出?

 2019年7月24日

最近,高分国产网剧《长安十二时辰》的口碑与热度齐飞,也让1200多年前繁华、先进的长安城为网友们津津乐道。

界面劫持之点击劫持

 2019年7月22日

概况 01 赛门铁克(Symantec)在2019年的《互联网安全威胁报告》中称:Formjacking 攻击飙升,已有取代勒索和挖矿成为互联网安全最大威胁之势。Formjacking 从技术角度看,主要是将恶意 javascript 代码嵌入到合法网站中,用于获取敏感信息,而这种攻击手法本质上属于界面劫持中的 clickjacking(点击劫持)。本文将结合界面劫持的发展历程,以实例讲解点击劫持...

获取《最佳安全配置手册》,避免K12.com学生信息泄露事件再发生

 2019年7月16日

据Comparitech的安全研究人员称,在线教育平台K12.com本周无意中暴露了近700万学生的个人信息。暴露的数据包含全名,电子邮件地址,出生日期和性别身份,以及学生就读的学校,同时还可访问其帐户的身份验证密钥和其他内部数据。

集团型企业及连锁机构数据库审计系统分布式解决方案

 2019年7月16日

集团型企业和连锁机构往往拥有众多分支机构,其中很多机构除了总部拥有庞大的数据中心,分支机构也会在本地配备有独立的机房和小型数据中心,在这些小型数据中心中往往也会存贮重要的商业信息以及用户个人信息。如果没有很好的数据安全防护措施,这些敏感信息一旦被泄露或者篡改,不但会给企业带来直接经济损失与名誉损失,而且有可能会触犯到国家及行业的相关规定,从而面临进一步的行政处罚。

“数据泄露”空地竞赛?英航&万豪“携手”领24亿罚单

 2019年7月12日

最近,英国信息专员办公室(ICO)的信息专员伊丽莎白·德纳姆“表示自己忙翻了”,因为ICO在7月9日和10日接连开出两张巨额罚单,累计罚金超3.5亿美金!处罚对象分别是国际航空集团旗下英国航空公司以及国际知名连锁酒店万豪国际集团。