无密码和无钥匙:(特权)访问管理的未来
机密通常通过特权访问管理(PAM)解决方案或类似解决方案进行保护。然而,大多数传统的PAM供应商几乎不谈论SSH密钥管理。原因很简单:他们没有正确地做这件事的技术。
身份安全风险上升:为什么组织现在必须采取行动
随着管理数字身份的优先次序的加强,组织正在面临严重的身份安全风险。最近的发现表明,许多企业正在与频繁的漏洞和安全措施不足作斗争,特别是与机器身份有关的问题。尽管努力和意识有所提高,...
青藤在《云原生安全能力指南》报告中取得双维度第一
近日,数世咨询正式发布了2024年《云原生安全能力指南》,该报告从“应用创新力”和“市场执行力”两个维度对国内多家云原生安全厂商进行了深度调研和分析评估。根据评估结果,青藤云安全在应用...
青藤天睿RASP荣获“2024应用安全卓越产品奖”
近日,由德本咨询、中国社会科学院信息化研究中心、互联网周刊和eNet研究院联合主办的“2024中国新科技100强金i奖”评选结果出炉。青藤天睿•RASP应用安全防护产品在应用安全领域脱颖而出,荣获...
数据海洋中的导航灯:跨境数据水印与溯源
在数字化的时代,数据如同石油,是驱动着全球经济的引擎。随着全球化的深入,数据跨境流动已成为常态,同时在数据跨境领域,国家也出台了一系列的法律法规,如《数据出境安全评估办法》《规范和...
开源网安网络安全培训视频入选工信部人才教育服务平台
近期,为深入贯彻落实习近平总书记关于网络强国的重要思想和网络安全工作的“四个坚持”的重要指示精神,工业和信息化部开启了网络安全培训视频征集活动,为公众提供网络安全在线学习和培训服务...
【应用&数据安全】反网络钓鱼工具
网络钓鱼攻击仍然是恶意行为者使用的主要攻击手段之一,这些攻击者的目的多种多样,很大程度上是因为钓鱼攻击发起容易,而全面防御却很困难。一些钓鱼攻击的目标是客户,而非员工,另一些则旨在...
Tor 用户身份暴露,隐私神话破灭
Tor是一种流行的隐私工具和暗网浏览器,通过将用户的互联网流量在全球多个计算机节点(即”中继”)之间反复转发,使得外界难以追踪到流量的来源。
高校网络安全实验室拒装杀毒软件被终止国防技术项目
近日,美国乔治亚理工学院(Georgia Tech)的网络安全实验室陷入了一场法律诉讼。实验室负责人Antonakakis博士因长期拒绝遵守美国国防部(DoD)的网络安全规范(例如安装杀毒软件),导致学校被...
欧洲刑警组织取缔用于跨国网络犯罪的“Ghost”加密信息平台
欧洲刑警组织和九个国家的执法部门成功捣毁了代号“Ghost”的加密通讯平台,该平台被用来作为开展各种犯罪活动的工具,包括大规模贩毒、洗钱、极端暴力事件和其他形式的严重有组织犯罪。
Mandiant 称伊朗在中东电信公司和政府机构中植入后门
伊朗情报和安全部(MOIS)下属的网络行动已成为该国黑客的复杂初始访问代理,为中东各地电信和政府组织的系统提供持续入口。