|
网络安全
如何构建云原生安全?云安全的最佳实践
在数字时代,云计算已经成为企业的标配,大多数企业都已经将自己的应用程序和数据迁移到了云上。然而,随着企业规模不断扩大,云安全问题也逐渐浮出水面。云安全最新的趋势是云原生安全,这是指在云环境中构建安全控制和策略。云原生安全是一种新的方法,用于保护云环境中的应用程序和数据。
|
|
网络安全
黑客正利用虚假Windows 11升级引诱受害者上钩
Bleeping Computer 报道称,已有黑客在利用伪造的 Windows 11 升级安装包,来引诱毫无戒心的受害者上钩。为了将戏演得更真一些,当前正在活跃的恶意软件活动甚至会利用中毒后的搜索结果,来推送一个模仿微软 Windows 11 促销页面的网站。若不幸入套,或被恶意软件窃取浏览器数据和加密货币钱包中的资产。
|
|
网络安全
Digicert将弃用SSL证书中的 OU字段
为了符合行业标准,根据 CA/B 论坛投票结果,自 2022 年 9 月 1 日 (9/1/22) 起,公共 TLS 证书将弃用 OU,并将在公共 TLS 请求中弃用 OU。DigiCert 将在 2022 年 8 月 24 日之前停用所有公共 TLS/SSL 证书的组织单位 (OaU) 字段。
|
|
网络安全
从数据安全角度对《互联网信息服务算法推荐管理规定》的解读
2021年12月31日,国家互联网信息办公室、工业和信息化部、公安部、国家市场监督管理总局联合发布《互联网信息服务算法推荐管理规定》(以下简称《规定》),2022年3月1日起施行。作为互联网信息服务领域贯彻落实《网络安全法》《数据安全法》《个人信息保护法》的重要举措,《规定》旨在规范互联网信息服务算法推荐活动,维护国家安全和社会公共利益,保护公民、法人和其他组织的合法权益,促进互联网信息服务健康发展
|
|
网络安全
专家解读|以网络关键设备安全认证和安全检测维护网络安全的基本盘
随着信息和通信技术的进化和全领域的数字化转型,公共机构、企业、个人使用的网络产品和信息服务日益增多,网络设备在政务、通信、卫生、能源、金融和运输等重要部门领域中发挥的核心作用也不断增强。数字化和连接性是万物互联时代的网络设备基本属性,也让整个社会更容易遭受网络安全威胁;个别网络设备的漏洞可能成为影响网络系统安全的薄弱环节而被利用,网络关键设备则成为网络风险的主要来源和网络攻击的重点对象,将网络关键设备纳入重点管理对象成为国内外的普遍做法。
|