记录黑客技术中优秀的内容, 传播黑客文化,分享黑客技术精华

数据库风险何时休?FBI百万特工信息被外泄

数据库可以说是企业数据应用中很重要的一部分,很多企业以及数据中心都会把大量的业务数据存储到服务器数据库中,一些为企业提供数据服务的公司也会把应用数据存储在服务器中,这些数据库如果没有得到保护很容易发生数据泄露。 事实上数据库数据被窃取已经发生很多次了。现在企业仍然有服务器数据库处于无密码可访问状态,一些网络管理漏洞也可以让窃取者进入到数据库中下载数据。去年发生的大规模数据泄露中,很多就是没有对数据库进行保护被直接盗取数据,今年还没开始多久也已发生了数起窃取数据库的事件。 FBI网站被黑,服务器数据被泄露 这个月黑客就攻击了的FBI 的附属网站,并利用其中存在的漏洞,下载了每个Web服务器上的内容。目前有4000条FBI特工与其它执法人员的隐私信息被黑客发布到自己的网站上,并提供下载。黑客还声称共攻击了超过 1
发布时间:2019-04-19 18:15 | 阅读:69482 | 评论:0 | 标签:安全前沿 企业信息安全 数据泄密 数据泄露 防泄密

加密、管控与审计,三维智能保护数据安全!

数据作为机构企业的重要资产,却每天都面临着各种泄露危险,据统计2018年公开披露的数据泄露事件达到6500起,涉及50亿条数据记录。这些泄露事件的发生无时无刻不在提醒着我们数据保护的重要性,然而在保护数据时,我们又该如何做到绝对的安全呢? 数据生成之后的存储、传输和使用,任何一个环节受到攻击,都会破坏其他安全措施的有效性。而现在网络应用的增多让窃取机密的途径变得更多,窃取者越来越缜密,窃取机密的方法常常在我们意料之外,想要保护好数据安全,就要确保信息数据的方方面面都在保护之中。 以数据为中心防范安全风险 想要防范这种来自多方面的风险就需要一套以数据为中心的安全保护方案,这个方案可以从数据生命周期(存储-传输-使用)的所有环节保护数据本身,还可以兼顾周围的网络应用以及服务器。 数据存储:保护存储在终端以及服务器中
发布时间:2019-04-15 18:15 | 阅读:41723 | 评论:0 | 标签:安全前沿 企业信息安全 企业防泄密 数据加密 加密

创新驱动发展,创维数字的技术保护之旅

家庭影音已经不再是简简单单的一台电视机,4K超高清、AI、Android TV、宽带IP、OTT、VR等新技术、新应用、新平台的不断涌现,让消费者的家庭娱乐变得更丰富便捷。今天要说到创维数字就正是为数不多能全面提供上述家庭娱乐解决方案与服务的企业。 创维数字的智慧生态之旅! 创维数字(股票代码:000810.SZ)是电视家电领先品牌创维旗下上市公司,经过十多年的创新与钻研,创维数字已经能够为用户提供数字电视、智能网络、IPTV等全系列智能盒子终端、智能网络接入终端、汽车电子及车联网、物联网等系列产品及运营与服务。 创维不仅有性价比燃爆的创维小湃盒子,还有可以满足大众需求的各类家庭影院硬件与系统。现在创维还与其他顶级厂商达成战略合作,与腾讯视频联手发布企鹅极光盒子,与百度在AI领域等达成深度战略,推出围绕电视
发布时间:2018-12-27 18:10 | 阅读:46664 | 评论:0 | 标签:成功经验 企业信息安全 信息防泄露 终端安全管理

信息泄露引发业务风险,企业该如何应对?

估计很多企业都没想到,数据泄露问题已经开始成为影响企业业务经营的一大障碍。早前雅虎就因为数据泄露问题让收并购价格大幅缩水,今年年初Facebook的数据泄露问题让Facebook大受打击,这个月Facebook又发生了疑似5000万数据泄露,并将面临16亿巨额罚款。 去年令全球企业业务被影响的勒索病毒今年又开始出动,国内已有部分政府机构被入侵以致正常政务被中断,还有致使企业生产线全数停摆的。可以说,数据泄露、勒索软件以及网络攻击,已经给全球各地的企业造成了不可估量的损害。 信息安全问题会给企业带来哪些业务风险? 01 政策风险 现在国内外关于信息保护的法律法规已经趋于完善,国内已经颁布实行的《网络安全法》《个人信息安全规范》等法规就要求企业对收集的用户信息数据进行严格保护,未尽到保护责任的将承担相应法律责任,情
发布时间:2018-10-12 18:10 | 阅读:77700 | 评论:0 | 标签:安全前沿 企业信息安全 企业信息泄露

选择信息安全产品服务需要注意哪些?

在上一次的微信中,我们看到了去年又是重大数据泄露频发的一年,可以说安全问题已经成为了每家公司管理层必须考虑的事项之一。实际上每个公司都有各自的业务特点和安全需要,在部署信息安全保护时,根据自身实际情况选择合适的产品服务才可以达到更高效的管控效果。那么在选择产品服务时,你需要考虑哪些问题呢? 了解企业信息安全需求 好钢花在刀刃上,在购买任何安全产品、系统或服务之前,确认新的安全控制是否可以在一定程度上减轻亟待解决的安全风险。实际上,新安全趋势大多是过去已有的风险、威胁和漏洞,因为被忽视而不断演变成更大的风险,选择产品服务时需要先了解分析企业的风险所在,如果您的企业中最重要的风险是驻留在企业内部的威胁,在没有确认已经拥有适当可行的数据防泄露系统(DLP)以应对风险之前,把钱花在外部威胁情报上就是错误的。 全面、有效
发布时间:2018-01-26 18:10 | 阅读:149142 | 评论:0 | 标签:安全前沿 企业信息安全 终端安全

【视频】TechWorld2017热点回顾 | 大型互联网企业安全实践

阅读: 43以下是 美团点评首席信息安全官赵彦在TechWorld2017大会上分享的大型互联网企业安全实践。进行企业安全架构的前提是要明确所面临的威胁,然后从“纵深防御”、“降维”和“入侵容忍”三个方向构建网络安全,在高层级上执行企业风险管理。企业还需要考虑影响安全长期建设的三个关键因素——“工程技术能力”、“架构统一”和“深入研发”,化“外挂式企业”为“内建式企业”。文章目录威胁视图安全体系定义的范畴安全建设方法反入侵方法纵深防御降维入侵容忍狭义——网络安全广义——信息安全外挂式公司 vs 内建式公司影响长期建设的因素工程技术能力架构统一深入研发威胁视图对于安全建设这件事情,如何做,首先要明确的是面临的问题本身是什么?大家可以看到这张图上所标注的威胁,涵盖了一家典型的中大型互联网公司所面临的所有威胁。譬如说

仁和药业:效率与安全的完美谐和

可立克、优卡丹、妇炎洁、清火胶囊、闪亮滴眼药液等日常用药,相信大家都有听说过,对于它们背后的仁和药业想必也不陌生。作为一家集药品、保健品生产销售于一体的现代医药企业集团,仁和药业药品研发上不断寻求突破,在生产运营上也加速实行信息化管理。 信息化管理可以更好地提高业务发展效率,对于信息化所带来的安全隐患以及管控问题,仁和药业此次将通过引入IP-guard终端安全管理系统,对企业内网的终端计算机进行规范化管理。 仁和药业信息安全需求 ➤重要资料信息化,安全风险增多 仁和药业目前拥有发明专利近200项,注册各类商标1100余件,其中仁和、可立克、妇炎洁、优卡丹、闪亮等被认定为中国驰名商标。作为一家自主研发的企业,仁和药业目前大部分研发资料都是以电子形式存储在网络系统中,网络安全的风险逐年增多,给企业的重要
发布时间:2017-07-28 17:35 | 阅读:106642 | 评论:0 | 标签:成功经验 企业信息安全 企业防泄密

信息保护升级,本田再次增点续购IP-guard

本田可以说是我们IP-guard的老客户了,从2010年到今天,旗下多个分公司均已采购IP-guard的终端安全产品进行信息安全管控。本田在产品上不断突破,在信息保护上也进行不断完善,这不,其汽车项目本田汽车零部件制造公司近日再次购买IP-guard安全产品,对信息安全保护进行全面升级。 本田汽车零部件制造公司是本田在中国设立的首家独资公司,主营生产销售汽车变速箱及其零部件、汽车发动机关键零部件等,直接为广汽本田、东风本田等系统内公司供货。过去本田汽车零部件制造公司主要是对风险较高的邮件通讯进行管控,随着信息安全风险以及泄密渠道不断增多,原有的管控并不能满足当前的需要,此次全面引入IP-guard终端安全管理系统,加强管控存在安全风险的行为。  信息安全需求 1、文档使用不规范,非核心
发布时间:2017-06-02 16:00 | 阅读:286026 | 评论:0 | 标签:成功经验 企业信息安全 网络安全法

公告

关注公众号hackdig,学习最新黑客技术

推广

工具

标签云