• 网络与安全
  • 网络设备
  • 网络管理
  • 网络安全
  • 终端安全
  • 云安全
杀毒软件已不够用?全面了解现代网络安全防护

杀毒软件已不够用?全面了解现代网络安全防护

曾经,安装杀毒软件就足以保护电脑安全。但如今网络威胁已今非昔比——勒索软件、间谍软件、钓鱼邮件、伪造网站等攻击手段层出不穷,许多攻击甚至无需植入病毒文件。杀毒软件虽仍是重要防线,但面对不断进化的网络犯罪手法,单一工具已难以应对。专家建议采用多层防护策略:定期更新系统、使用强密码、开启多因素认证,并配合VPN加密网络连接,尤其在使用公共Wi-Fi时尤为重要。

云原生安全为何是提升云安全防护的关键

云原生安全为何是提升云安全防护的关键

云原生安全采用主动防御策略,基于共担责任模型,覆盖平台、基础设施及应用的全生命周期安全。与传统云安全相比,云原生安全聚焦于数据流动过程中的保护,而非单纯的边界防御,并融合AI、机器学习及自动化备份能力,显著降低业务连续性成本。此外,它还提供多层可见性、合规管理及威胁检测响应能力,但部署时需确保相关人员具备足够的专业知识。

2024年IT基础设施大宕机事件回顾与韧性评估

2024年IT基础设施大宕机事件回顾与韧性评估

2024年,IT领域接连遭遇重大停机事件,CrowdStrike故障导致某大型航空公司停运数日,Salesforce、Atlassian及AT&T等云服务和软件平台也相继出现中断。CrowdStrike事件引发的法律纠纷涉及数亿美元赔偿。本文汇聚来自Laserfiche、Tanium、Auvik和Semperis的四位IT高管,共同探讨停机事件的常见诱因、不可避免性,以及企业如何强化灾难恢复能力。

多云复杂性对安全可视化提出更高要求

多云复杂性对安全可视化提出更高要求

在本期快速访谈中,微软云防护产品负责人Yuri Diogenes深入探讨了多云安全面临的主要挑战,并分享了应对策略。微软同步推出多项参考资源,包括云原生应用保护平台(CNAPP)实施指南、2024年多云安全风险报告,以及由Forrester咨询公司开展的Microsoft Defender for Cloud总体经济影响研究报告,为企业构建多云安全体系提供全面支撑。

Y2K事件25周年:IT基础设施韧性的演变与挑战

Y2K事件25周年:IT基础设施韧性的演变与挑战

1999年,IT团队为解决Y2K千年虫问题全力备战,最终避免了数字灾难的发生。25年后的今天,云计算、边缘计算等新技术彻底改变了IT基础设施格局,但系统性风险并未消失。本文围绕CAST、JFrog、LevelBlue三位行业专家的对话,探讨Y2K时代的技术规范是否仍然适用、当年的大规模IT动员经验对现代基础设施问题的借鉴意义,以及网络攻击者是否从Y2K事件中汲取了发动系统级攻击的灵感。

自动化驱动创新与效率提升:企业应对挑战的关键路径

自动化驱动创新与效率提升:企业应对挑战的关键路径

本文整理自InformationWeek举办的线上活动主题演讲。Surescripts业务技术副总裁Rachel Lockett与Automox首席信息安全官Jason Kikta探讨了自动化如何帮助企业应对挑战。两位嘉宾重点分析了告警疲劳问题的严重性——2024年软件安全漏洞(CVE)数量高达4万个,远超预期。他们指出,依靠人力手动处理漏洞已难以为继,企业必须通过更智能的自动化流程来应对日益增长的安全压力。

2025年企业网络韧性面临的隐性威胁与应对策略

2025年企业网络韧性面临的隐性威胁与应对策略

面对云中断、勒索软件攻击、自然灾害及人为失误等持续威胁,企业如何维持运营、恢复系统并保护品牌声誉?eSentire首席网络韧性官Tia Hopkins在本次主题演讲中,深入剖析2025年企业将面临的最大网络韧性挑战,并提供切实可行的应对策略。本次演讲来自InformationWeek与ITPro Today于2025年3月27日联合举办的线上活动。

如何拯救一个陷入困境的DevSecOps项目

如何拯救一个陷入困境的DevSecOps项目

Contrast Security的DevSecOps转型架构师Larry Maccherone在一场虚拟峰会中分享了如何改善DevSecOps项目的实战经验。他指出,开发与安全团队之间长期存在文化差异,需要系统性方法来推动组织变革。他在Comcast的实践表明,经过该项目的157个团队漏洞数量降至原来的六分之一,安全管理人员也从40人缩减至10人,效率大幅提升。

Larry Maccherone:将安全融入DevOps的多重优势探析

Larry Maccherone:将安全融入DevOps的多重优势探析

Contrast Security的DevSecOps转型架构师Larry Maccherone指出,传统应用安全模式已然失效——安全团队充当"守门人"的方式与现代DevOps开发节奏严重不符,造成摩擦与对抗。他提出一套文化转型方法,将安全责任内嵌到软件开发全生命周期。该方案曾在Comcast落地推广,覆盖600个团队,使生产环境漏洞数量降至原来的六分之一,且所需人力仅为传统模式的四分之一。

软件供应链安全:企业与行业能做什么?

软件供应链安全:企业与行业能做什么?

在Forrester安全与风险峰会上,分析师Janet Worthington将主持"从脆弱到敏捷:重塑软件供应链安全"主题讨论。会议探讨软件物料清单(SBOM)的现实作用,以及CISO、开发者和监管机构如何协作防范大规模安全事件。与会嘉宾来自美国总务署、施耐德电气及网络安全和基础设施安全局(CISA),共同探讨构建真正安全的软件供应链所需的系统性举措。

思科详解Live Protect实时威胁防护能力与技术原理

思科详解Live Protect实时威胁防护能力与技术原理

思科在Cisco Live活动上正式推出面向Nexus数据中心的Live Protect方案,利用eBPF技术在操作系统内核层实时拦截漏洞利用行为,无需重启或停机。该方案通过Cisco Nexus One和Nexus Dashboard统一编排,以细粒度策略替代传统补丁周期中的漫长等待窗口,实现漏洞即时缓解。目前支持Nexus 9000系列,园区与分支产品支持预计年内推出。

抵御AI驱动的数据融合攻击:芯片安全防护的关键挑战

抵御AI驱动的数据融合攻击:芯片安全防护的关键挑战

随着AI技术发展,攻击者可融合白市、灰市及黑市数据,构建个人及其环境的数字孪生体,使定向攻击更为便捷。专家指出,AI与网络安全的核心交汇点是数据本身。防御AI数据融合攻击需依赖硬件信任根、强加密、安全密钥存储及严格的数据匿名化措施。芯片架构师需将安全设计嵌入硬件层,确保数据完整性验证、隔离执行及认证数据流,以应对日益复杂的运行时攻击面。

邮件订阅