9月第3周安全回顾 内网安全威胁严重 PGP增强邮件加密功能

本文涉及的产品
密钥管理服务KMS,1000个密钥,100个凭据,1个月
简介:
 
      本周(0910至0916)安全方面值得关注的新闻集中在安全管理、漏洞攻击和安全产品方面。
     安全管理:CSI调查报告:内部人员造成的潜在安全威胁和实际损失严重。关注指数:高
     新闻1:周三,根据Computer Security Institute(CSI)上周公布的一份计算机犯罪和安全报告,在过去的一年中,有60%的被访问企业曾经发生过和内部人员相关的安全违规事件,与此相对的是同期只有52%的被访问企业报告曾遭受病毒的攻击,但在企业声称的63%和内部人员有关的安全事故损失中,经过调查只有20%可以确认,剩下都是其他原因造成。报告还称,内部人员的违规使用中,59%是违规使用Internet浏览、25%是违规使用即时通讯服务、17%是内部无线网络的违规使用。
     笔者观点:从年初开始,安全业界和企业用户便一直在讨论和关注来自内部人员的安全威胁(Insider Threat),当时普遍的观点都认为内部人员威胁是企业面临的最大安全威胁,安全事故大部分的损失也都是由于内部人员引起的,不少厂商也推出了相应的数据泄漏防护和用户管理和一致性产品。这次CSI所做的调查报告在细节上完善了之前安全业界的对内部威胁的观点,目前内部人员造成的威胁呈上升趋势,但其所造成的损失并不是最大的(最大的损失部分仍是由外部攻击造成的),而且大部分的内部安全事件是由于内部人员的疏忽或轻视企业安全策略引起,内部威胁的攻击路径也指向最近两年安全业界关注最多的网站浏览、即时通讯服务和无线网络安全。企业应该综合使用技术和管理的手段应对当前发展中的企业内部威胁,首先便是要制定严格的安全策略,对于内部人员违规使用Internet浏览和即时通讯服务,可以部署监控网站浏览和即时通讯使用的内容过滤方案或UTM,并可在部署无线网络时选用无线IPS等无线安全设备。
 
     漏洞攻击:QuickTime媒体播放器老漏洞威胁Firefox用户。关注指数:中
     新闻2:周四,开源浏览器厂商Mozilla日前确认,一个尚未修补的Apple QuickTime媒体播放器老漏洞有可能会使Firefox用户的机器被攻击者入侵并控制。
     笔者观点:Mozilla所确认的Firefox漏洞和前段时间的IE/Firefox安装在同系统中所导致的代码执行漏洞相类似,只不过此次的罪魁祸首换成了QuickTime。Apple在前段时间曾对QuickTime媒体播放器的数个漏洞推出了补丁,但以上新闻中所提到的老漏洞却迟迟没有提供安全补丁。此外,尽管Firefox的安全性要比IE高,但目前Firefox的动态链接库文件所提供的插件执行方式可能存在安全威胁,Firefox用户除了要注意更新Firefox本身的安全补丁外,系统里安装的其他软件,尤其是可以作为Firefox插件使用的软件,也应当注意更新安全补丁。多个软件在系统上协调工作所可能产生的安全威胁,也将会成为安全业界未来研究的热点之一。
 
    安全产品:PGP增强其E-mail处理能力;VMware推出ESX Server的32M版本。关注指数:高
    新闻3:周三,加密厂商PGP当天宣布,在其推出的PGP e-mail网关新版本中,新增了可以直接对e-mail附件文件进行加解密操作的功能,用户可以通过这个新功能,方便灵活的使用PGP e-mail网关对e-mail附件中的特定文档类型进行加密和签名操作,而无需在客户端系统上进行太多的改变。
    笔者观点:PGP在其邮件网关上增加此项功能,显示PGP的关注点已经从原本的网络传输安全性及存储安全性扩展到文档生命周期安全性上,这将会给用户提供更细致的文档安全性控制方案。PGP e-mail网关从其功能和定位上来看尚无法对传统的文档加密系统厂商的产品产生太大威胁,但笔者也认为,PGP e-mail网关对e-mail文件的自动处理设计、与企业安全策略相适应的文档处理灵活性,也值得作为其他加密厂商参考的样本。
    新闻4:周一,虚拟化厂商VMware日前确认,将在今年底前推出VMware ESX Server 3i,一个只有32MB大小,可以直接嵌入到服务器的内存的虚拟化平台。目前Dell、IBM等厂商已经计划推出内置这款产品的服务器产品。
    笔者观点:VMware ESX是VMware中专用于IDC及大型企业中的虚拟化产品,ESX 3i的推出,除了将ESX server老版本动辄上G的体积减小到32MB外,更重要的是,ESX 3i是业界中首个“嵌入式”的虚拟化平台,不需要在硬盘上安装虚拟化平台便可直接将所有的资源用于虚拟的系统,嵌入式的特性也给ESX 3i本身带来额外的安全性。笔者认为有几点值得关注,新的嵌入式虚拟化平台自身的安全性及针对它的攻击会是什么样的形态;嵌入式虚拟化会给服务器应用及安全方向带来多大影响;嵌入式虚拟化能否应用到未来的硬件安全设备中。










本文转自J0ker51CTO博客,原文链接:http://blog.51cto.com/J0ker/42894,如需转载请自行联系原作者

相关文章
|
28天前
|
存储 安全 5G
|
1月前
|
安全 算法 网络安全
网络安全与信息安全:守护数字世界的坚盾在这个高度数字化的时代,网络安全和信息安全已成为全球关注的焦点。无论是个人隐私还是企业数据,都面临着前所未有的风险和挑战。本文将深入探讨网络安全漏洞、加密技术以及安全意识的重要性,旨在为读者提供实用的知识,帮助构建更加安全的网络环境。
【10月更文挑战第4天】 在数字化浪潮中,网络安全与信息安全成为不可忽视的议题。本文通过分析网络安全漏洞的类型与成因,探讨加密技术的原理与应用,并强调提升安全意识的必要性,为读者提供一套全面的网络安全知识框架。旨在帮助个人和企业更好地应对网络威胁,保护数字资产安全。
112 65
|
6天前
|
安全 网络安全 数据安全/隐私保护
内网IP地址实现HTTPS加密访问教程
在内网环境中,为确保数据传输的安全性,绑定SSL证书搭建HTTPS服务器至关重要。本文介绍了内网IP地址的前期准备、申请SSL证书的步骤以及客户端配置方法。具体包括选择合适的CA、注册账号、提交申请、下载证书,并在客户端导入根证书,确保通信数据的安全加密。推荐使用JoySSL提供的技术解决方案,确保内网设备通信安全。
内网IP地址实现HTTPS加密访问教程
|
24天前
|
存储 安全 前端开发
端到端加密:确保数据传输安全的最佳实践
【10月更文挑战第12天】端到端加密(E2EE)是确保数据传输安全的重要手段,通过加密技术保障数据在传输过程中的隐私与完整性,防止第三方窃听和篡改。本文介绍E2EE的工作原理、核心优势及实施步骤,并探讨其在即时通讯、文件共享和金融服务等领域的应用,强调了选择加密协议、密钥管理、数据加密及安全接口设计的重要性,旨在帮助企业和开发者有效保护用户数据,满足数据保护法规要求。
|
30天前
|
安全 大数据 网络安全
网络安全与信息安全:守护数字世界的坚盾在数字化浪潮席卷全球的今天,网络安全已成为维系社会稳定、促进经济发展的重要基石。本文旨在深入探讨网络安全漏洞、加密技术及安全意识等核心议题,通过分享前沿知识与实用策略,助力构建更加安全可靠的网络环境。
【10月更文挑战第8天】 本文聚焦网络安全领域的关键要素,包括安全漏洞的识别与防御、加密技术的演进与应用,以及安全意识的培养与提升。通过对最新研究成果和实际案例的分析,文章揭示了网络安全威胁的多样性和复杂性,强调了综合防护策略的重要性。同时,倡导社会各界共同参与,形成全民网络安全意识,共筑数字空间的安全防线。
53 0
|
1月前
|
存储 安全 数据库
Uno Platform 安全数据存储秘籍大公开!加密、存储、读取全攻略,让你的数据固若金汤!
在 Uno Platform 中实现安全的数据存储需要选择合适的数据存储方式,并对存储的数据进行加密。通过加密数据,可以保护用户的敏感信息,防止数据泄露。同时,在读取和使用数据时,需要进行解密操作,确保数据的可用性。希望本文对你在 Uno Platform 中实现安全的数据存储有所帮助。
29 0
|
1天前
|
SQL 安全 物联网
网络安全与信息安全:深入探讨网络漏洞、加密技术及安全意识###
网络安全与信息安全是当今数字化时代的重要议题。本文将详细探讨网络安全和信息安全的差异,重点介绍常见的网络漏洞、加密技术以及如何提升用户和组织的安全意识。通过具体案例和技术分析,帮助读者理解这些关键概念,并提供实用的建议以应对潜在的网络威胁。 ###
|
3天前
|
安全 网络安全 数据安全/隐私保护
网络安全的盾牌与剑:漏洞、加密与意识
【10月更文挑战第35天】在这个数字化不断深入的时代,网络安全成了保护我们数据和隐私的重要屏障。本文将深入浅出地探讨网络安全中的漏洞发现、加密技术的应用以及提升个人安全意识的重要性,旨在为读者提供一扇了解和防御网络威胁的窗口。从黑客如何利用漏洞发起攻击,到如何使用加密技术保护数据,再到为何培养良好的安全习惯对抵御网络犯罪至关重要,我们将一一解析。让我们携手构建一个更安全的网络环境。
|
3天前
|
SQL 安全 算法
网络安全与信息安全:漏洞、加密与意识的交织
【10月更文挑战第35天】在数字化时代,网络安全不再是可选项,而是每个网民的必修课。本文旨在深入探讨网络安全的核心要素,包括常见的安全漏洞、先进的加密技术以及不可或缺的安全意识。通过分析这些方面,我们将揭示如何保护个人和组织免受网络攻击的策略,同时提供实用的代码示例,以增强读者的实践能力。文章将引导您思考如何在日益复杂的网络环境中保持警惕,并采取积极措施以确保数据的安全。
15 4
|
2天前
|
监控 安全 网络安全
网络安全的盾牌:漏洞防御与加密技术的现代策略
【10月更文挑战第36天】在数字化浪潮中,网络安全成为保护个人隐私和企业资产的关键防线。本文深入探讨网络安全漏洞的成因、影响及防御措施,并分析加密技术如何为信息安全提供坚固保障。通过案例分析和代码示例,揭示提升安全意识的重要性及其在防范网络攻击中的作用,旨在为读者提供一套全面的网络安全解决方案和预防策略。