-
微软停用ms-appinstaller 协议,以阻止恶意软件传播
所属栏目:[安全] 日期:2022-02-16 热度:197
近日,微软宣布已在Win10/11系统中暂时禁用MSIX应用程序安装器(installer) 的 ms-appinstaller 协议,以防被恶意软件滥用。 MSIX是一种基于msi、appx、App-v、ClickOnce等安装程序的打包封装格式,保留了应用安装程序包和安装文件的功能,ms-appinstaller[详细]
-
奇安信发布全国第一个网络安全行业服务短号95015
所属栏目:[安全] 日期:2022-02-16 热度:178
全国第一个网络安全行业服务短号95015正式开通。95015是为全国各地政府、企业、相关机构提供网络安全应急响应、合作与咨询服务的电话专线。该号码由北京2022年冬奥会和冬残奥会官方网络安全服务和杀毒软件赞助商奇安信集团在北京冬奥会开幕前夕在京正式发[详细]
-
有关容器云新挑战的浮现
所属栏目:[安全] 日期:2022-02-16 热度:196
数百艘集装箱船在港口滞留,商品迟迟无法送达,甚至某些重要的民生物资也出现了短缺。总之,市场需求已经全面超过了供给。 虽然供应紧张为华尔街带来了梦寐以求的高销售与高利润,但一个不为人知的威胁仍在阴影中若隐若现,甚至开始在整个云系统环境中显现。[详细]
-
内网安全之技术涉及隐私和云计算的思量
所属栏目:[安全] 日期:2022-02-16 热度:199
内网安全的行为审计可以发现不少内网安全的内鬼,但是国内对于行为审计是否侵犯个人隐私一直存在争论。 从企业的角度来看,部署行为监控和行为审计类产品无可厚非,这是企业合规的一个重要步骤。比如邮件的archive和auditor,这都是非常必要的工作。从技术层[详细]
-
企业安全分享了Linux文件系统安全攻略
所属栏目:[安全] 日期:2022-02-16 热度:105
Linux支持的文件系统种类繁多,他们为用户的数据存储和管理提供了良好的操作和使用界面。在文件系统中,存在着文件/目录访问权限管理和控制、加密文件系统等的安全机制和问题需要考虑,本文将详细介绍保证Linux文件系统安全的技术和方法。 随着Linux的不断发[详细]
-
企业应考虑的优秀云安全举措
所属栏目:[安全] 日期:2022-02-16 热度:186
在数据安全和隐私方面,您是否在努力跟上疫情的发展?你不是一个人。就在一年多以前,Covid-19让全球无数的企业陷入了疯狂的争夺之中,他们试图实施混合解决方案,以保持正常运营的某些表象。我们终于在Covid-19隧道的尽头看到了曙光,但随着支持远程工作成为[详细]
-
网络安全和云安全专家在2022年要做好什么准备?
所属栏目:[安全] 日期:2022-02-16 热度:91
根据日前发布的2021年ISC网络安全劳动力的研究报告,全球仍然缺少270万名网络安全专业人员。由于没有足够的安全人员应对不断上升的网络威胁,因此需要大量部署自动化技术来解决存在的问题。 更糟糕的是,网络攻击者大量发起网络攻击只需成功一次即可,而防御[详细]
-
企业上云后面临的安全威胁有什么?
所属栏目:[安全] 日期:2022-02-16 热度:171
如今,随着云计算等新兴科技的发展,不同类型企业间的关联越来越多,它们之间的业务边界已被打破,企业上云成为了大势所趋。云计算应用帮助企业改变了IT资源不集中的状况,同时,数据中心内存储的大量数据信息,也成为了黑客的攻击目标。尽管企业上云能够带[详细]
-
服务器管理维护如何正确清理DNS缓存
所属栏目:[安全] 日期:2022-02-16 热度:149
Windows 2000自动启动了DNS Client服务,该服务提供了客户端的名字解析与缓存服务,用户的DNS查询结果会在本地得到缓存。在配置DNS服务器时,如果不能很好地掌握这个原理,往往会出现一些错误的操作。 我们可在命令提示符下使用命令来清除DNS客户端缓存中的[详细]
-
微软处理Windows 7黑屏死机问题
所属栏目:[安全] 日期:2022-02-16 热度:57
据国外媒体报道,微软官方正式发布Windows 7 RTM,并赢得了用户的一致好评。然而,在某些计算机中安装Windows 7并不是一个简单的任务,特别是广泛存在的兼容性和支持问题。 据微软称,在配置为需要利用内嵌式DisplayPort (eDP) 技术的AMD/ATI Radeon图形处理[详细]
-
如何使用GPO授予本地管理员权限
所属栏目:[安全] 日期:2022-02-16 热度:168
问:您认为以下情形是提供给本地管理员权限的一个安全可行的选择吗?我正在考虑建立一个域全局安全组,包括需要本地管理员权限的用户。然后,我再创建一个有登录脚本的GPO,分配给域全局安全组(而不是给OU)。然后,该脚本链接域全局安全组到用户计算机的本[详细]
-
在Windows安全组中如何取舍嵌套解决
所属栏目:[安全] 日期:2022-02-16 热度:72
如果在排除权限问题导致的故障时,发现嵌套的全局安全组是罪魁祸首。嵌套的全局安全组会导致很多问题,特别是在拒绝权限开始生效的时间上。考虑到大量基于组策略拒绝权限的存在,整个追查过程可能会相当繁琐。 对于活动目录域来说,你是否应该容许嵌套全局安[详细]
-
Chinasec公安行业内网安全解决计划
所属栏目:[安全] 日期:2022-02-16 热度:193
网络环境复杂,内网、公安专网等多套平台共存;内网数据和用户操作行为非常敏感,内部行政人员的网络过失行为极易造成重大负面影响;以指挥中心接处警系统、业务信息系统、办公室自动化信息系统等为核心的应用平台在强调高安全性的同时,存在广泛的接口与合作[详细]
-
设计院内网安全处理方案
所属栏目:[安全] 日期:2022-02-16 热度:74
内网安全案例之用户特征 存在大量设计文件、勘测数据等价值信息需要重点保护,特别是勘测数据已纳入国防战略信息范围,需要重点防护;为客户提交的设计文件比较大,且设计院各个专业部门的编辑软件专业性强,数量非常多;院内信息系统采取了一些安全措施并建立[详细]
-
汽车制造行业内网安全解决计划
所属栏目:[安全] 日期:2022-02-16 热度:131
内网安全案例之用户特征 以设计图纸为核心的企业敏感数据在生成和传播过程中高度依赖于网络和各类信息处理终端,数据广泛在设计、生产(包括冲压、焊装、涂装、总装配)等部门间流转;制造型企业员工由于专业差异等因素影响,终端操作人员的信息化水平差别比较[详细]
-
使Windows 7更加安全不得不知的帐户设置
所属栏目:[安全] 日期:2022-02-16 热度:183
Windows 7的帮助文件里面有提到一个问题,为什么使用标准用户帐户而不是管理员帐户?微软在回复中提到两点,都是让Windows 7更安全。 1、标准帐户可防止用户做出会对该计算机的所有用户造成影响的更改(如删除计算机工作所需要的文件),从而帮助保护您的计算机[详细]
-
Windows安全模式运用诀窍
所属栏目:[安全] 日期:2022-02-16 热度:106
Windows安全模式基础;安全模式是Windows操作系统中的一种特殊模式,经常运用计算机的朋友肯定不会感到陌生,在安全模式下用户可以轻轻松松地修正系统的一些不正确,起到事半功倍的效果。安全模式的工作原理是在不加载第三方设备驱动程序的情况下启动计算机[详细]
-
nagios监控Windows服务器过程分析
所属栏目:[安全] 日期:2022-02-16 热度:107
nagios监控Windows服务器过程如下文所述: NSClient与Nrpe***的区别就是:1.被监控机上安装有nrpe,并且还有插件,最终的监控是由这些插件来进行的.当监控主机将监控请求发给nrpe后,nrpe调用插件来完成监控.2.NSClient则不同,被监控机上只安装NSClient,没有任何[详细]
-
安全登陆企业Windows服务器怎样实现?
所属栏目:[安全] 日期:2022-02-16 热度:120
Windows服务器安全性包括很多层面,但是安全登陆无疑是众多层面中最基础的、最关键的一个环节。下面就让我们来看一下如何实现安全登陆企业Windows服务器: 一、学会使用Run As Administrator命令进行管理访问 在维护Windows服务器的时候,往往需要管理员的角[详细]
-
信息防泄漏怎样慧眼识良方
所属栏目:[安全] 日期:2022-02-16 热度:138
现如今的信息防泄漏解决方案不胜枚举,宣传带有防泄漏功能的产品比比皆是,然而企业在面对众多方案时却常常眼花缭乱、无所适从。什么样的系统才是好系统?什么样的方案能帮助企业切实提高信息安全防护水平?应该以怎样的标准来判断不同方案的优劣?对此,知[详细]
-
信息防泄漏的全新挑战
所属栏目:[安全] 日期:2022-02-16 热度:57
在内网安全 十年十辩系列的第八篇中,各方专家从不同的视角探讨了关于泄密事件中看信息防泄漏的问题,信息防泄漏是一场长期的战争,随着技术的发展,在防护技术不断提升的同时也面临着更多的安全威胁。本期的议题便是:云计算、移动应用、社交网络已经成为许[详细]
-
灵活巧用Linux中的文件 目录访问控制机制
所属栏目:[安全] 日期:2022-02-16 热度:78
文件/目录访问控制是Linux操作系统安全的重要组成部分。传统的Linux操作系统支持用户-用户组-其它用户的访问控制机制,来限定系统用户对文件/目录的访问权限,该机制已经广泛为用户所接受和应用。而在实际的使用过程中,用户意识到在很多应用场景该机制并[详细]
-
智能网联汽车连续高速增长 加强数据安全管理迫在眉睫
所属栏目:[安全] 日期:2022-02-16 热度:106
刚买的车有刷脸开车门等功能,摄像头采集的人脸信息会不会被滥用? 车辆行驶过程中产生的行踪轨迹、音频、视频等数据,在被车企采集分析时,有没有进行匿名化、去标识化等脱敏处理? 如果车辆生产国在境外,日常采集的数据是否在境内存储?如果因业务需要[详细]
-
微软上线修复程序 解决Exchange服务器 2022 版千年虫问题
所属栏目:[安全] 日期:2022-02-16 热度:176
微软 Exchange 服务器无法正确解析 2022 年的新日期,导致出现了无法处理邮件的问题,被用户调侃为2022 版千年虫。 FIP-FS 扫描引擎加载失败 无法将2201010001转换为 long (2022/01/01 00:00 UTC) 根据挪威公司 Sopra Steria 经理 Marius Sandbu 发布的报[详细]
-
运用Cortex Xpanse管理攻击面上的Apache Log4j
所属栏目:[安全] 日期:2022-02-16 热度:103
2021年12月9日,Apache Log4j 2 日志库中的一个高严重程度远程代码执行漏洞(俗称Log4Shell)被确认为在公共互联网上被利用(详见Unit 42博客上对漏洞的详细分析和建议的缓解措施)。Log4j库被大量基于Java的应用使用。它在开源库和产品中的广泛使用,再加[详细]

浙公网安备 33038102330476号