杜倩

杜倩

大学生,专业信息安全,web萌新

杜倩

2020-08-24

山石捷报丨山石网科入选苏州&常州网络安全技术支撑单位

近日,苏州市和常州市先后公布了最新一届网络安全技术支撑单位的遴选结果。山石网科凭借良好的业界口碑、强大的技术实力、专业的安全服务,通过了专家的严格筛选,正式当选为“苏州市网络安全技术支撑单位”和“常州市网络安全应急支撑和检查服务企业”。此次,苏州市和常州市网信部门遴选网络安全应急支撑和检查服务企业,正是为了应对日益复杂的网络安全形势,提高网络安全突发事件的应对能力,为两市的数字化转型保驾护航。

杜倩

2020-07-28

探讨:大数据时代如何保障数据安全

随着中央对于数据要素市场化配置的明确,数据资源作为重要资产更将创造出巨大价值,但近年来,由于数据及个人隐私泄露造成的安全问题也逐渐增多,如何保障数据安全、防止个人信息泄露成为全社会关注的话题。

杜倩

2020-06-15

支付宝、微信紧急辟谣,强大的两位马爸爸需要自律了?

支付宝没有提供过下图所说的数据。疫情相关信息请以卫生防疫部门官方发布为准。在疫情新信息面前,两家紧急声明的背后是强大的数据强势,几乎涵盖了每个国民生活的方方面面,几乎每天,国人都在为两位马爸爸做贡献。该是到了规范个人隐私和信息立法的时候了。好在万众期待的《民法典》颁布。民法典还专章规定了“隐私权和个人信息保护”,进一步表明我们在隐私权之外需要的更多的信息安全。在法典的基础上,制定相应的实施细则和司法解释,是野蛮生长的“中国数据时代”亟待解决的问题之一。而不能仅仅靠企业的自律,信息安全和隐私保护的紧箍咒因尽快套到一路过关斩将的“孙猴子”头上。

杜倩

2020-06-11

黑客入侵30万Switch用户账号 国行Switch用户:完全不担心

前段时间,由于某些原因,黑客们大肆入侵了任天堂用户的账户,此次入侵,导致大量Switch玩家的用户信息被盗取,任天堂先前表示已有 16 万个任天堂账户泄露。现在,在一份更新的声明中,任天堂表示,另有 14 万个任天堂账户也遭黑客入侵,目前入侵账户总数已达30万。有外媒报道称,这次黑客入侵的缘由是因为任天堂游戏主机的软件源代码以及硬件设计文档在网络上泄露,包括Verilog文件、固件源代码、PC/芯片设计图等等。值得一提的是,国行Switch用户完全不用担心此次黑客入侵事件,因为国行腾讯版Switch使用的不是正宗的Nintendo Network,而是腾讯所处理的单独服务器。

杜倩

2020-06-11

微软致谢 | 山石安全技术研究院协助微软修复重要漏洞

北京时间6月10日凌晨,微软发布6月份产品更新,修复了由山石网科安全研究员报告的两个windows操作系统内核提权漏洞,并在官网上发布最新安全公告,第一时间致谢山石网科的安全研究人员,漏洞影响全版本的windows操作系统。鉴于此次公布的漏洞威胁性较大,影响所有版本的windows操作系统,山石网科安全专家建议广大用户尽快安装补丁,避免暴露在安全风险之中。

杜倩

2020-06-10

盘点:企业出现网络安全问题的原因有哪些?

近年来网络安全问题层出不穷,信息泄露、网络钓鱼、黑客攻击等问题频繁发生。尽管有证据表明在一些全球知名的企业组织中存在价值数十亿美元的网络安全漏洞,但企业仍然没有认真对待网络安全。毕竟,如果网络安全策略有效,就不会成为重大攻击或黑客攻击的目标。企业需要在遭受数据泄露或黑客攻击之前很长时间投入工作;如果等到确定自己会成为受害者,就为时已晚了。

杜倩

2020-05-25

美创科技入选《2020网络安全产业链图谱》

基于完整的数据安全产品线、云安全领域的持续拓展、全面的安全服务能力,美创科技成功入围7大安全方向,14个安全细分领域,实力霸屏。此次入选7大安全方向,14个安全细分领域,是业界对美创科技的又一次认可与肯定。未来,美创科技也将以“数据安全的领导者和引路人、数字化转型的推动者”为愿景,不断完善产品体系,为数字化转型保驾护航!

杜倩

2020-05-22

天空卫士与您一起聚焦网络安全审查办法

6月1日,全新的《网络安全审查办法》开始生效!作为《中华人民共和国国家安全法》《中华人民共和国网络安全法》的落地辅助,《网络安全审查办法》由国家网信办和其它十一个部委和重要机构,重磅发出。将重点关注关键信息基础设施采购网络产品和服务可能带来的国家安全风险,确保关键信息基础设施供应链安全。自主知识产权的产品也有助于企业提高整体安全防护水平,防止恶性安全事件发生。

杜倩

2020-05-18

论道|以安全规划助力CISO建设新安全体系

目前,大多数企业并没有制定明确的网络安全战略。过去十多年,这些企业将主要精力用于保护网络边界,并认为通过边界隔离就能够抵御入侵:比如部署防火墙和入侵检测与防御系统。随着我国数字化转型战略推进,以边界为核心的网络安全保护已经难以应对复杂多变的网络安全形式,企业当下更加紧要的目标是保护有价值的核心数据和关键业务。由CISO主导的、以能力为导向的安全体系规划工作势在必行。企业所面临的的风险不仅仅是网站被篡改,数据被窃取。云计算、大数据和移动互联网等技术的飞速发展和广泛应用,带来了商业模式和业务流程的革命性变化,新型威胁层出不穷,体系化防御势在必行。

杜倩

2020-03-25

2020数字中国虎符网络安全赛道全解析

虎符网络安全赛道线上初赛采用目前国际上较为流行的信息安全竞赛形式CTF,参赛团队之间需要通过程序分析等形式,率先从主办方给出的比赛环境中得到一串具有特定格式的字符串或其他内容,并将其提交给平台,从而夺得分数。根据虎符网络安全赛道“国产之光——PK系统行业实战赛”大赛定位,相关赛题的考点设定均结合真实场景中的“PK系统”及其应用上的历史漏洞展开。线上初赛最终成绩总分由高至低排列,分数相同情况下,以提交时间为准,用时短者排名高于用时较长者。据了解,战队选手想要在PK系统众测挑战赛中得分并没有那么容易。据了解,为响应各企业、高校的需求,让更多实力队伍参与到比赛中,虎符网络安全赛道组委会决定将赛事的报名截止时间从3月23日延长到4月13日。

加载中...