关于国家支持的网络攻击企业需要知道些什么
对很多公司和他们的首席信息官来说,令人不安的残酷现实是:当今世界极少有(如果有的话)公司不处在数据被网络攻击盗走的风险之下。 信息的价值以及黑客愈见增长的可用资源和耐心,意味着公司企业需要对其安全机制足以监视和抵挡任何试图渗透系统或偷取数据的......
防止APT攻击:从安全事件中获取威胁情报
传统的安全方法提供了阻止已知恶意活动的控制,通常在遭受攻击后还伴随有后续的调查。 更复杂的企业会部署一些诸如沙箱的技术来检测和阻止以前未被发现的攻击。在遭到攻击和破坏后,安全团队往往会重视事件本身,但并没有从攻击者获得更多情报,或者分析与之......
曼迪安特警告:思科商业路由固件被感染
路由器正常固件被恶意代码感染了的固件代替已不再是理论上的概念,曼迪安特(Mandiant)的研究人员检测到了真实世界的攻击,他们在四个国家发现了被植入恶意固件的商业路由器。 这个恶意固件被命名为SYNful Knock,可提供高级别的后门访问权限。与普通路由器感......
数据库安全审计常见8种缺陷
随着信息化的发展,数据库安全问题成为当前政府和企事业单位用户关注的焦点,数据库审计产品已经成为当前信息安全产品的盛宠。 当前在市面上存在着几十种数据库审计产品,这些产品集中起来大约可分四种类型: (1)在网络审计产品的基础上经过简单包装推出数据......
重视医疗数据安全 吉林省打造全流程CA认证
随着云计算、大数据等新技术的发展,信息化已经成为我国医疗服务模式转变的重要推动力,人口健康信息化成为我国信息化建设的重要组成部分。近年来,吉林省按照国家《关于加快推进人口健康信息化建设的指导意见》相关要求,积极部署全省人口健康信息化建设工......