页面升级中敬请期待
优炫信息安全产业园落户武汉,9月引爆信息安全高峰论坛
8月11日,蔡甸区委书记、中法武汉生态示范城管委会主任刘子清,中法武汉生态示范城管委会常务副主任马仁钊在京会见优炫软件董事长梁继良,双方约定,将共同努力争取于明年在生态城举办首届国际信息安全产业峰会,并力促北京大学、北京航空航天大学国家信息安全实验室在生态城建立基地。 优炫软件是全国信息安全领军企业和高新技术企业,也是全国大数据企业50强,随着优炫信息安全产业园落户生态城,一大批相关产业项目和企业密集来生态城洽谈合作。 为了进一步扩大影响,在今年9月27日第四届中法城市可持续发展论坛设立了信息安全高峰论坛
2017-08-21
查看详情能源行业信息安全存在的问题及解决方案
能源行业涉及面较广,包括煤炭、石油和电力工业三大部门,而电力又是占据能源行业的重要位置,电力产业在信息安全方面走在其他领域之前,但电力企业在网络信息安全方面仍然存在较多问题。电力企业网络信息安全与一般企业网络信息同样具备多方面的安全风险,主要表现在以下几方面: 1 来自互联网的风险 几乎所有电力企业网络都以各种方式与互联网连接,企业用户可以直接访问互联网的资源,这给企业职工带来很大方便;同样任何能上互联网的用户也可以访问企业网络的资源,这对宣传企业、扩大企业的影响和知名度很有好处。但是,在带来方便的同时,
2017-08-21
查看详情看完央视的《我是黑客》才发现这些安全问题真是细思极恐
2017年5月12日一款勒索病毒向全球至少100个国家的微软用户同时发起攻击,2016年12月14日雅虎公司宣布该公司三年前发生过一起大规模黑客攻击事件,2016年10月21日一款名叫MIRAI的恶意软件入侵并控制了全世界十万多台摄像头等智能硬件设备 《我是黑客》开篇 央视《新闻调查》纪录片《我是黑客》作为中国首档黑客纪录片,第一次将真实白帽黑客的生存状态展现在普通观众面前。该片一经播出就备受关注,仅是上集播出,24小时内在腾讯视频就获得近500万点击量。 黑客既是程序员,又与其他程序员不同。这些神秘职业
2017-08-18
查看详情你们说的云安全到底是什么鬼?
云安全到底是什么?是传统厂商的盒子的iso化?是云厂商自身具备的安全能力?还是SaaS提供安全服务?本期优炫知识课堂咱们就谈谈 云安全 。 一、云安全标准 要想了解云安全真正的含义,首先要了解云计算本身。根据NIST定义,云计算按照服务模式分为IaaS、PaaS和SaaS,按照部署模式分为私有云、公有云、社区云和混合云,按照用户角色分为消费者、供应商、代理商、运营商和审计方。 云安全的定义根据国际的CSA TCI-RA、NIST SP500-292、NIST SP 500-29,以及国内的GB/T 311
2017-08-17
查看详情企业今年面临哪些安全问题,应该如何解决?
最近几年,各大企业组织的安全团队都比较难熬。Petya和NotPetya这种大规模攻击让安全从业人员疲于应付,也表明网络安全事件的影响范围在急剧扩大。 最近几个月,美国政府开发的恶意程序及搜集的漏洞资料被泄露(主要是维基解密所披露的一系列 CIA 工具文档),也让网络犯罪团伙有了更多的利用工具。IT 行业不得不苦苦挣扎, 及时关注安全信息、为系统或软件打上重要的安全修复补丁并及时更新,以求得企业正常运转 。同时,IoT 等新技术的出现也带来了新的安全问题。 CSO 的一份新调查表明,网络安全问题引起了美国
2017-08-16
查看详情能源行业信息安全备受瞩目 系统安全加固势在必行
能源行业信息安全事件频发 2014年6月,一种专门针对工控系统进行恶意攻击的 木马病毒Hav ex 出现,这种木马可能有能力禁用水电大坝、使核电站过载,甚至可以做到按一下键盘就能关闭一个国家的电网。 2015年12月,乌克兰电力部门遭受到 BlackEnergy(黑色能量)攻击 ,当时乌克兰新闻媒体报道称:至少有三个电力区域被攻击,并于当地时间15时左右导致了数小时的停电事故;攻击者入侵了监控管理系统,超过一半的地区和部分伊万诺-弗兰科夫斯克地区断电几个小时。 2017年6月,一种类似于 WannaCry
2017-08-15
查看详情Xshell系列软件被植入后门风险预警
Xshell是一款强大而著名的终端模拟软件,被广泛的用于服务器运维和管理,Xshell支持SSH、SFTP、TELNET和SERIAL功能。它提供业界领先的性能和强大功能,在免费终端模拟软件中有着不可替代的地位。Xshell 通过互联网到远程主机的安全连接方便IT员工的工作。 Xshell开发公司NetSarang发布公告称,2017年8月4日与卡巴斯基工程师发现Xshell软件中存在后门。nssock2.dll模块中被植入了后门程序。优炫安全研究院对此发出风险预警,请广大用户注意。 1、影响版本 Xsh
2017-08-14
查看详情网络平台与银行合作催收 欠款人联系人信息均被泄露
只要签了委托书,我帮你要账,什么手段你别管,违法我来承担。 催收共享平台上的一名注册催客告诉《IT时报》记者,他是全国近30万催收大军中的一员。 互联网催收模式今年发展迅速,平台试图通过云计算、大数据和智能化清收策略解决不良资产清收的最后一公里难题,传统银行也开始试水这类互联网模式下的欠款催收与转让,委外信用卡逾期业务。 大商机背后蕴含大风险,《IT时报》记者调查发现,使用一个虚假身份信息便可成功注册成为催客,而银行信用卡逾期用户和亲人的信息在层层转包中被轻易泄露。 身份认证形同虚设 数据显示, 2016
2017-08-14
查看详情linux和Microsoft之间有哪些恩怨情仇?这部电影告诉你
本周要介绍的这部电影,对于linux或者开源爱好者来说这是一部必看的经典纪录片《操作系统革命 Revolution OS》。 大家可能Linux、GNU、emacs、redhat这些名词耳熟能详,但是有多少人又能了解他们背后的故事,那么请看看这部电影。从中我们可以领略到这些软件的原作者和创始人的风采,以及他们和Microsoft之间的恩怨情仇。 先感受一下Linus大神年轻时的样貌。 上世纪八十年代,MIT人工智能实验室有位大哥不爽当时能用的操作系统太封闭、太不自由了,于是团结了一群聪明人想要自己搞一套系
2017-08-11
查看详情金融大数据安全应重点注意哪些方面?
随着大数据的发展,从银行到P2P再到保险、证券等,越来越多的金融企业开始建设自己的大数据平台。传统上对于数据的管理,金融界是有经验的,但当下的大数据时代,数据使用的更频繁、内外交互实时、数据种类也更复杂,对数据安全带来了更严峻的挑战。本期优炫知识课堂就和大家探讨下金融大数据安全的问题。 金融大数据的安全有三个很重要的工作内容,分别是安全管理及监管合规、数据安全、业务安全。具体到实际的安全映射上,分为以下四类。 一、安全管理 金融机构是属于被强监管的机构,很多业务都需要牌照才能开展。在安全领域保持监管层的汇
2017-08-10
查看详情国家互联网应急中心关于“魔鼬”木马的重要预警通报
国家互联网应急中心(CNCERT)开通魔鼬木马感染数据免费查询服务 2017年8月2日开始,一款名为魔鼬的木马在互联网大规模传播。魔鼬木马可控制感染电脑对外发动拒绝服务攻击,具有潜在危害大、传播范围广等特点。对此优炫安全研究院提醒广大用户,增强信息安全意识,主动查询服务器是否被感染。 8月3日至今,国家互联网应急中心监测发现我国境内有9余万台电脑感染了此木马。 为此,国家互联网应急中心开通了魔鼬木马感染数据免费查询服务,点击网址http://d.cert.org.cn/moyou,即可查询您使用的IP地址
2017-08-10
查看详情工信部网络与数据安全处副处长袁春阳眼中的“云安全”
随着云计算的迅速发展,安全问题日益凸显,甚至成为决定云计算产业生存和发展的关键。云计算服务平台不仅面临访问控制、DDoS攻击、Web漏洞等传统安全问题,由于云计算服务模式的特殊性,又引入诸多新兴安全问题,集中化的部署方式和大规模数据集中管控模式面临新的安全挑战和风险。 那么对于这些问题和挑战,工信部又有哪些看法呢?和优炫软件一起来看看工信部网络安全管理局网络与数据安全处副处长袁春阳在可信云大会上展开的讲话吧! 各位来宾: 大家上午好!很高兴参加2017年可信云大会。本论坛以云安全为主题,紧抓云计算生存与发
2017-08-09
查看详情2017-08-21
2017-08-21
2017-08-18
2017-08-17
2017-08-16
2017-08-15
2017-08-14
2017-08-14
2017-08-11
2017-08-10
2017-08-10
2017-08-09