数据安全/隐私保护

首页 标签 数据安全/隐私保护
# 数据安全/隐私保护 #
关注
128214内容
|
21天前
|
LogoKit 云端实时环境仿冒钓鱼平台攻击机理与分层防御研究
本文剖析2026年新型“钓鱼即服务”(PhaaS)工具LogoKit:其摒弃静态模板,依托URL参数自动识别目标企业,调用Clearbit、Thum.io等合法API实时生成高仿真仿登录页,并通过Telegram机器人无服务器窃取凭证。研究揭示传统防护手段对此类动态攻击漏报率超75%,并提出覆盖链路检测、FIDO2身份加固、终端隔离、人员演练与情报协同的五层闭环防御体系,综合拦截率提升至96%以上。(239字)
|
21天前
|
阿里云服务器ECS购买指南:实例规格、优势、ECS创建流程及使用场景全解析
阿里云ECS是高性能、稳定可靠的IaaS弹性计算服务,支持x86/ARM/GPU等多种架构,具备99.975%单实例SLA、自研CIPU加速及全球29地域部署能力,广泛适用于网站托管、AI推理、数据库、游戏服务器等全场景。阿里云服务器ECS官网:https://t.aliyun.com/U/AZBUsA
|
21天前
|
多 RMM 冗余持久化职场钓鱼攻击机理与闭环防御研究 —— 以 BlueDash 行动为例
本文剖析2026年活跃的BlueDash职场钓鱼行动:攻击者利用仿Teams邮件+高仿真钓鱼页,通过Inno Setup加载器静默并行部署Level、ScreenConnect等多款合法RMM工具,实现冗余持久控制。研究揭示其绕过检测的核心在于可信签名滥用、多通道伪装与运维流量隐蔽,并提出覆盖邮件、网页、终端、内网的四层纵深防御框架。(239字)
|
21天前
|
警惕“高温津贴”骗局:一次网络钓鱼攻击的解剖与防范
西北工业大学通报一起仿冒人社部官网的钓鱼攻击:攻击者注册“cawbt.cn”等域名,伪造2026年高温津贴发放通知,诱导用户填写身份证、银行卡号及CVV码等敏感信息。骗局利用HTTPS伪装、域名混淆和服务器跳板隐蔽行踪。提醒公众认准官方网址(mohrss.gov.cn),勿向任何网站泄露CVV、验证码等核心信息。(239字)
|
21天前
|
新型网络钓鱼入侵载体演化、技术逃逸机理与全域防御体系研究
本文基于思科Talos 2026年Q2报告,揭示网络钓鱼已成政企首要入侵向量(占比超50%),深度剖析UAT-11764 QR码钓鱼与PhaaS工业化攻击的多层逃逸机制,并提出融合邮件多模态检测、FIDO2抗钓鱼认证、云行为审计、专项运营及分层培训的五维闭环防御体系。(239字)
|
21天前
| |
来自: 云原生
兼顾效率与保密:终端文档解密审批、配额体系设计总结
企业内网研发、办公文档外泄是数据安全高频风险点,单纯自动加密无法适配日常按需使用场景。本文从落地角度梳理终端文件手动加密、双模式解密审批、目录只读防护、解密配额限流、密钥分级变更审批全流程管控细节,可直接用于企业内网数据防泄露体系搭建。
|
21天前
|
生成式 AI 赋能规模化个性化网络钓鱼攻击机理与闭环防御体系研究
本文基于《华盛顿邮报》2026年报道,系统剖析AI驱动的个性化规模化钓鱼攻击新范式:单邮件成本仅4美分,点击率达54%,突破传统“精准”与“大规模”不可兼得的瓶颈。研究揭示其全链路技术机理,指出传统防御漏报率超70%,并构建语义检测、多模态鉴伪、零信任认证等五层闭环防御体系,综合阻断率超95%。(239字)
|
21天前
|
零成本构建企业级知识中枢指南:从架构设计到落地的完整方法论
本文从CTO视角出发,系统阐述零成本构建企业级知识中枢的完整方法论:基于现有基础设施,通过异构存储抽象、混合语义检索(RAG)、轻量知识治理与纵深安全防护四大模块,实现低成本、高可用、可演进的知识中枢落地。
|
21天前
|
零成本构建企业级知识中枢指南:CTO 亲测有效的省钱方案
本文为CTO亲测的零成本企业级知识中枢搭建指南:无需预算,利用开源工具(如Milvus、Elasticsearch、Qwen、Neo4j等),5步实现数据拉通、语义搜索、知识关联、安全隔离与持续优化,2–4周即可上线MVP。
同城O2O系统开发流程解析:需求分析、功能规划与上线步骤
本文围绕同城O2O系统开发流程展开,介绍需求分析、功能规划、技术开发和上线验证等关键环节,帮助理解本地生活类平台从设计到落地的完整路径。
免费试用