5大關鍵因素助力企業選擇DDoS緩解網絡

5大關鍵因素助力企業選擇DDoS緩解網絡

2019-06-10 14:01    原創  作者: 高博 編輯:
0購買

DDoS緩解服務不僅僅只是技術或服務保障。底層網絡的質量和適應能力才是企業防禦系統中的關鍵組件,必須對其進行細緻評估,以確定其能在多大程度上保護企業免受複雜DDoS攻擊的侵擾。

以下就是評估DDoS清洗網絡時需要注意的5大關鍵因素。

  超大容量

當涉及到大流量DDoS攻擊防護時,規模就很重要。過去十年間,DDoS攻擊的容量一直在穩步增長,每年都會達到新的攻擊量(和規模)。

迄今為止,最大的DDoS攻擊是針對GitHub的基於memcached的DDoS攻擊。此次攻擊的峰值達到了約1.3兆位/秒(Tbps)和1.26億數據包/秒(PPS)。

為了抵禦這一攻擊,清洗網絡不僅必須具備足夠容量來‘覆蓋’攻擊,而且還必須擁有足夠的溢出容量來容納網絡上的其他客戶以及可能同時發生的其他攻擊。最好是尋找至少具備高於迄今所觀察到的最大攻擊容量2-3倍的緩解網絡。

  專用容量

然而,僅僅擁有大容量還是不夠的。專用於DDoS清洗的容量同樣重要。許多安全提供商,尤其是那些採用‘邊緣’安全方法的提供商,都是依靠內容分髮網絡(CDN)的容量來進行DDoS攻擊緩解的。

然而問題是,按照慣例,多數容量已經被使用。CDN提供商也不願意為未使用容量買單,因此CDN帶寬利用率通常可以達到60-70%,且經常會達到80%或以上。因此,為大規模DDoS攻擊帶來的‘溢出’流量留下的空間就會很小。

因此,將重點放在那些容量專用於DDoS清洗並且可以與CDN、WAF、或負載均衡等服務隔離的網絡上才是更明智的做法。

  全球覆蓋

企業部署DDoS緩解解決方案是為了確保服務的可用性。可用性的一個日益重要方面就是響應速度。也就是說,問題不僅僅只是服務的可用性,還有服務的響應速度有多快?

雲端DDoS防護服務將客戶流量發送到服務提供商的清洗中心,清除惡意流量,然後將潔凈流量轉發到客戶的服務器。因此,這一過程不可避免地增加了一定的用戶數據傳送延遲。

影響延遲的一個關鍵因素是與主機之間的距離。因此,為了將延遲降至最低,清洗中心必須盡可能地靠近用戶。這隻能通過遍布全球的網絡來實現,該網絡在戰略通信中心部署了大量清洗中心,可以大規模訪問高速光纖連接。

因此,在檢查DDoS防護網絡時,不僅要查看容量,還要查看清洗中心的數量及其分佈情況。

  任播路由

影響響應時間的一個關鍵因素就是網絡本身的質量及其後端路由機制。為了確保實現最大速度和適應能力,現代安全網絡必須是基於任播路由的。

基於任播的路由可以在IP地址和網絡節點之間建立一對多的關係(即,多個網絡節點具有相同的IP地址)。當請求發送到網絡時,路由機制會根據最小成本路由原則確定哪個網絡節點是最佳的目的地。

可以根據跳數、距離、延遲或路徑成本考慮來選擇路由路徑。因此,來自任意給定點的流量通常會被發送到最近和最快的節點。

任播有助於提高網絡中流量發送的速度和效率。基於任播路由的DDoS清洗網絡也具備這些優勢,從而為最終用戶帶來更快的響應和更低的延遲。

  多重冗餘

最後,在選擇DDoS清洗網絡時,備份也是很重要的。DDoS防護服務的全部意義就是確保服務的可用性。因此,企業不能讓DDoS防護服務或其中的任何組件成為單個故障點。這就意味着安全網絡中的每個組件都必須擁有多個冗餘備份。

這不僅包括多個清洗中心和溢出容量,而且需要多個冗餘的ISP鏈路、路由器、交換機、負載均衡器、緩解設備等。

所有組件都具備多重冗餘的網絡才可以隨時確保完全的服務可用性,並確保企業的DDoS緩解服務不會成為企業的單個故障點。

  提出質疑

除了技術和服務,底層網絡也是雲安全網絡的重要組成部分。以上五個因素概括了企業應該通過哪些重要指標來評估提供潛在DDoS防護服務的網絡。

向企業的服務提供商或任何正在評估的服務提供商詢問其每個指標的相關能力,如果對他們的答案不滿意,那麼企業就應該考慮尋找替代方案了。

網站內容來源http://safe.it168.com/

【精選推薦文章】

如何讓商品強力曝光呢? 網頁設計公司幫您建置最吸引人的網站,提高曝光率!!

想要讓你的商品在網路上成為最夯、最多人討論的話題?

網頁設計公司推薦更多不同的設計風格,搶佔消費者視覺第一線

不管是台北網頁設計公司台中網頁設計公司,全省皆有專員為您服務

想知道最厲害的台北網頁設計公司推薦台中網頁設計公司推薦專業設計師”嚨底家”!!

http://www.3chy3.com/?p=2367

對話賽門鐵克:5G時代信息安全威脅陡增,將推行平台式防禦

對話賽門鐵克:5G時代信息安全威脅陡增,將推行平台式防禦

2019-05-27 17:25    原創  作者: 曾石 編輯:
0購買

【IT168訪談】隨着5G時代的腳步聲漸進,網絡安全這個老生常談的話題似乎進入到了新的階段。數據是天使,也是魔鬼,5G時代將會為我們帶來重大的機遇,但是隨着海量數據的湧入,風險也在不斷擴大。

近日,賽門鐵克在上海召開了一場媒體訪談活動,IT168受邀前往參加,並在現場與賽門鐵克公司華東及華南區技術經理王景普、賽門鐵克公司大中華區首席運營官羅少輝進行了一場有關網絡安全的對話,探討了包括5G網絡下的互聯網安全、網絡隱私管理、行業數據泄露事件等在內的一系列問題。

王景普

羅少輝

  以下為採訪實錄,部分內容經過潤色與精簡:

 Q:去年的時候發生過幾次大型酒店集團數據泄露的事情,其中包括萬豪、華住等國內外酒店集團,而且影響比較大。能不能介紹一下這件事情為什麼會發生在酒店這一行業?酒店在信息保護這方面存在哪些弱點?

王景普:賽門鐵克曾發布過一個關於酒店行業的網絡安全研究報告,對於這些酒店為什麼會出現這種事件也進行了分析。第一,酒店的人流動性很大,且集中了大量的公民信息,黑客對這些信息很感興趣。第二,就是黑客們對和支付相關的行為很感興趣,他們可以去黑市上兜售這些信息,一個信用卡的相關信息可以包括名字、信用卡后四位、以及校驗碼等等,一旦這些信息的數量足夠龐大,黑客們便可以藉此獲得很好的收益,所以出於這這兩點,黑客們盯上了酒店這個行業。

其實不光酒店行業,很多行業都是這樣,為了業務快速上線並帶來營收,他們選擇先上線產品,安全問題以後再說,這導致中間有一個很容易讓黑客利用的時間差。網絡安全沒有得到保障之前,你就已經被黑客盯上併入侵了,這確實是很普遍的現狀,不光酒店行業,大家都比較看重業務。

 Q:全球對於數據的東西有個爭議,比如說人臉識別現在已經有國家和地區認為是侵犯人隱私的東西,甚至這個行為被禁止,實際上作為賽門鐵克這種網絡安全公司來說,如何看待數據時代這種變化以及政策的變動?

  羅少輝:首先,數據是非常重要的,從國內外的網絡安全法出台以後,大家對於在整個數據庫里,如何平衡一些敏感的數據,比如關於身份的數據這些有一個重新的思考。在過去一年裡,我們在資料信息防泄露的相關運用增長點非常突出,也贏得了很多的客戶。其次,我們已經準備了許多相關的方案,希望在今年內可以確保這些相關的防禦項目馬上上線。

  Q:就我們個人的體驗來說,現在針對個人的網絡攻擊似乎變少了,網絡攻擊事件變得距離普通用戶比較遠了,實際上是這樣么?

  王景普:從整個安全態勢來講,其實針對於消費者個人和針對於企業這兩塊,縱向來比較的話比以前更嚴峻了,像您剛才說的,對於個人來講感覺好像不是那麼深,但是實際上在前年WannaCry勒索病毒爆發的時候大家還是有明顯感覺的。如今,黑客希望攻擊你之後可以獲得利益。比如我讓你的電腦中了挖礦病毒,你的電腦幫我挖礦,我就有利益,或者你在做在線的網銀或者用手機APP支付,我把你的設備黑了可以拿到你的賬號把錢偷走,他們在做這些事情,而不再把你的系統破壞。其實在智能終端興起之後,它帶來的安全隱患又上升了一個級別,比傳統的方式更危險,更為嚴重了。

羅少輝:我補充一下,勒索軟件方面的攻擊,在2016年,大概是有70%針對消費者,30%針對企業,然後慢慢的從過去幾年開始。比如,2018年我們看到其實是反過來的,針對消費者只有20%,針對企業有80%。

 Q:5G離我們越來越近了,5G未來如果普及下來,對網絡安全有什麼樣的挑戰?

  羅少輝:對於5G而言,其實不光是手機,很多的東西都能互相鏈接。所有現在我們講的IOT相關的,甚至是冰箱等一些要插電的家用電器都能聯網。這帶來的隱患其實非常非常大,因為這意味着黑客能入侵你家裡的一些網絡,對你的生活信息了如指掌。關於5G環境下的網絡安全保障,這在業界還是一個正在探討的問題。

王景普:我補充一下,其實在家裡如果以後我們所有的東西都可以直接上5G的話,它已經改變了傳統的模式。因為它是高度移動化的,都是單點直接上網,不再有集中控制點可以集中保護或者集中控制,難度就在這裏。

 Q:我們現在的技術形態實際上已經發生了非常巨大的變化,已經不只是PC和手機,已經進入到物聯網、車聯網和智能製造的時代,在工業化的安全領域,我想了解一下我們的方案,在新時代新技術特點下我們的安全措施有什麼新的特點?有什麼應對的策略?

  羅少輝:傳統來講,有很多製造業廠商都是有一個獨立的網絡,所以它的運維和跟傳統辦公網絡是隔離的。我們一般在談的網絡安全都是以傳統的辦公網為主,整個生產線網絡過去一般是比較封閉的,但是隨着数字化轉型,工業4.0的發展,邊界也越來越模糊,包括很多這種所謂的生產線網絡要不斷的開放,開放以後隱患也就不斷增大。過去其實賽門鐵克團隊跟很多做生產線相關的領導談過,怎麼確保他們做智慧製造和工業4.0的同時保證他們的網絡安全,去思考到底怎麼去保護基層網絡,相關設備,以及如何加強相關聯線人員的訪問態度都是很重要的議題。

 Q:據了解,賽門鐵克推出的ICD集成式網絡防禦平台,有很多的合作夥伴,可以介紹一下這個平台嗎?賽門鐵克在這麼多合作夥伴中間扮演了什麼樣的角色?

  王景普:總體來講其實有一點很重要,以往廣大企業做安全就是這裡有問題買個東西,那裡有問題買個東西,最後一個一個點,這些點之間可能是不同的廠家,他們沒有串起來,那就沒辦法做到聯防,一個點發現了威脅我沒辦法及時告知所有的點,做不到每個點都具備防護。賽門鐵克很多的產品在企業安全各個領域里可以布很多的點,當然不是全部,當我們看到用戶有這種強烈的需求,且原來的方式滿足不了他,我們便會提供這種方式,一個是我們自己產品之間可以做聯防聯動,然後跟其他廠商的產品也實現聯防聯動,你聯防聯動最終實現的是你數據的共享還有自動化,這個就是讓企業的安全防護再提升一個級別。

, ,
網站內容來源http://safe.it168.com/

【精選推薦文章】

自行創業 缺乏曝光? 下一步”網站設計“幫您第一時間規劃公司的門面形象

網頁設計一頭霧水??該從何著手呢? 找到專業技術的網頁設計公司,幫您輕鬆架站!

評比前十大台北網頁設計台北網站設計公司知名案例作品心得分享

台北網頁設計公司這麼多,該如何挑選?? 網頁設計報價省錢懶人包”嚨底家”

對話賽門鐵克:5G時代信息安全威脅陡增,將推行平台式防禦

解讀2019年Q1手機安全報告 惡意程序成隱私“扒手”

解讀2019年Q1手機安全報告 惡意程序成隱私“扒手”

2019-05-28 10:18    原創  作者: 廠商投稿 編輯:
0購買

前不久,警方曝光,不法分子冒充“廣東交警”向車主發送“車輛年檢”短信,誘導關注虛假微信公眾號從而點擊釣魚鏈接進行詐騙。惡意程序、釣魚網站作為網絡黑產的常用伎倆,依然不可小覷。

近日,360互聯網安全中心發布的《2019年第一季度中國手機安全狀況報告》(下簡稱“報告”)显示,2019年第一季度,360互聯網安全中心共截獲安卓平台新增惡意程序樣本約56.6萬個,截獲各類新增釣魚網站502.1萬個,相較於去年同期,惡意程序、釣魚網站新增量銳減。

  惡意程序新增量銳減 超八成涉嫌隱私竊取

報告显示,2019第一季度,360手機衛士一季度累計為全國手機用戶攔截惡意程序攻擊約8480.8萬次,日均攔截手機惡意程序攻擊約95.2萬次。同時,360互聯網安全中心共截獲安卓平台新增惡意程序樣本約56.6萬個,日均截獲新增樣本約0.6萬個。相較於2018年第一季度的新增惡意程序樣本量減少了84.9萬個。

360安全大腦分析,2019年第一季度安卓平台新增惡意程序類型主要為隱私竊取,佔比高達81.0%,遠高於資費消耗、流氓行為、惡意扣費、欺詐軟件等類型。

攔截移動端釣魚網站7億次 超八成服務器位於境外

報告显示,2019年第一季度,360互聯網安全中心在PC端與移動端共為全國用戶攔截釣魚網站攻擊約73.6億次。其中,PC端攔截量約66.6億次,佔總攔截量的90.5%,平均每日攔截約0.7億次;移動端攔截量約7.0億次,佔總攔截量的9.5%。

360安全大腦分析指出,移動端攔截的釣魚網站中,有72.2%為境外彩票類網站,遠高於排在第二位的網址被黑(25.2%),其餘類型依次為虛假購物(0.9%)、虛假招聘(0.3%)、模仿登陸(0.3%)、金融證券(0.3%)等。

360互聯網安全中心截獲的各類新增釣魚網站502.1萬個,日均新增5.6萬個。同比2018年第一季度(1331.9萬個)下降了62.3%。

值得注意的是,新增釣魚網站中,境外彩票類佔比同樣最高,並且86.1%的新增釣魚網站服務器位於國外。

  廣東成惡意程序、釣魚網站“重災區”

南方省份一直是惡意程序、釣魚網站的高發地區,本季度攔截的數據显示依然如此。

惡意程序方面,遭受手機惡意程序攻擊最多的地區為廣東省,佔全國攔截量的9.6%,山東、河南、江蘇等省緊隨其後。而從城市分佈來看,遭受手機惡意程序攻擊最多的是北京市,佔全國攔截量的2.0%。

釣魚網站方面,廣東省再次以成為移動端釣魚網站攔截量最多的地區,佔全國攔截量的21.6%。其他地區如廣西、福建、山東、湖南、浙江、河南、河北、江蘇、四川依次進入前十。

從城市來看,移動端攔截釣魚網站最多的城市為廣州市,其次為北京、天津、上海、重慶。

360手機衛士安全專家提醒,雖然惡意程序、釣魚網站新增量大幅降低,但網友們仍然不要掉以輕心,注意使用安全防護軟件、規範上網行為,以免遭受財物損失。

網站內容來源http://safe.it168.com/

【精選推薦文章】

智慧手機時代的來臨,RWD網頁設計已成為網頁設計推薦首選

想知道網站建置、網站改版該如何進行嗎?將由專業工程師為您規劃客製化網頁設計及後台網頁設計

帶您來看台北網站建置台北網頁設計,各種案例分享

廣告預算用在刀口上,網站設計公司幫您達到更多曝光效益

解讀2019年Q1手機安全報告 惡意程序成隱私“扒手”

卡巴斯基實驗室解析勒索軟件的發展與攻防

卡巴斯基實驗室解析勒索軟件的發展與攻防

2019-05-28 22:21    原創  作者: 佚名 編輯:
0購買

2017年,陸續爆發的永恆之藍(WannaCry)、壞兔子、Petya等勒索軟件,使政府、教育、醫院、能源、通信、製造業等眾多關鍵信息基礎設施領域遭受到了前所未有的重大損失。

正當企業下定決心將防護勒索軟件攻擊進行到底時,勒索軟件已經開始了默默的反擊。2018年以來,勒索軟件複雜性和變種的速度均有所增加,並通過使用各種混淆技術、更精細的設計確保攻擊的準確性。

最初WannaCry版本的樸素界面

  當今網絡世界,勒索軟件威脅持續發生,卡巴斯基實驗室對勒索軟件的研究從來沒有停止過,近期卡巴斯基實驗室就解析勒索軟件的發展與攻防技術做了很好的詮釋。

自1989年AIDS/PC Cyborg 勒索病毒開始。勒索軟件通常由兩種形式:一是鎖屏類,即鎖定用戶計算機或手機,要求受害用戶支付贖金解鎖;二是加密類,即加密用戶文件,要求受害用戶支付贖金解密文件。目前我們遇到的基本都是文件加密類的勒索軟件。

勒索軟件感染破壞的一般過程:勒索軟件作者使用對稱加密算法加密用戶文件,用非對稱加密算法保護密鑰。而密鑰長度足夠的話,可以說是無法破解的。

我們對WannaCry和ExPetr的特點進行了分析。WannaCry與其前一版本並無本質區別,但因為引入了永恆之藍漏洞利用,使其造成了短時間內爆髮式的感染。通過卡巴斯基樣本溯源系統,卡巴斯基研究人員發現了WannaCry的最初版本,並發現其與朝鮮Lazarus攻擊孟加拉銀行所用的Contopee後門有共同的代碼。

某版本GandCrab使用Nsis混淆包裝自身並對抗分析

  ExPetr在內網傳播方面除了使用了永恆之藍漏洞利用,還會利用APT攻擊的手法在內網中進行橫向移動。而ExPetr與2015年底攻擊烏克蘭電站的BlackEnergy硬盤擦除程序有相似代碼,這也使研究人員認為ExPetr可以溯源至開發BlackEnergy的攻擊組織——著名的俄羅斯APT攻擊組織Sofacy。

對國內流行的GlobeImposter和GandCrab的特點進行了分析。兩者都使用了長循環、反射加載等多種方法對抗安全軟件、安全廠商的分析系統,使得沒有優秀主動防禦系統的安全軟件無法抵禦它們的攻擊。

卡巴斯基實驗室亞太區病毒中心負責人董岩

  卡巴斯基實驗室亞太區病毒中心負責人董岩表示“卡巴斯基的檢測與防禦技術。在雲端,卡巴斯基的惡意軟件分析系統擁有自主的虛擬化平台可以避開惡意軟件對虛擬化平台的檢測,而且惡意軟件在虛擬分析系統中的運行速度與真實環境無異。除對勒索軟件的特定行為、代碼進行檢測外,卡巴斯基的分析系統還可以針對勒索軟件的一般行為進行分析檢測,這使得它能夠檢測未知的勒索軟件。比如WannaCry最初的版本就是由這種技術檢測出來的。此外雲端的分析系統還可以對勒索軟件的對抗手段進行檢測,如長循環與反射加載。在客戶端,我們同樣有先進的技術手段防禦勒索軟件。除了傳統的靜態文件分析和啟髮式分析技術外,我們的主動防禦系統可以在勒索軟件運行的同時分析其行為,當發現其行為符合勒索軟件行為模式時將其阻斷,並回滾一切其進行的操作,恢復被勒索軟件加密的文件和被勒索軟件修改的註冊表設置。卡巴斯基還引入了基於局部敏感哈希技術的VisHash技術,使得可以使用一個VisHash通殺一批相似的惡意軟件樣本,也使得簡單的免殺技術無效。比如2018年曾在國內肆虐的GlobeImposter樣本其實代碼彼此都很相似,而這些樣本都可以被一個VisHash覆蓋。”

網站內容來源http://safe.it168.com/

【精選推薦文章】

如何讓商品強力曝光呢? 網頁設計公司幫您建置最吸引人的網站,提高曝光率!!

想要讓你的商品在網路上成為最夯、最多人討論的話題?

網頁設計公司推薦更多不同的設計風格,搶佔消費者視覺第一線

不管是台北網頁設計公司台中網頁設計公司,全省皆有專員為您服務

想知道最厲害的台北網頁設計公司推薦台中網頁設計公司推薦專業設計師”嚨底家”!!

卡巴斯基實驗室解析勒索軟件的發展與攻防

使用公共WiFi?您的數據很容易被黑客攻擊!

使用公共WiFi?您的數據很容易被黑客攻擊!

2019-05-30 10:50    原創  作者: 高博編譯 編輯:
0購買

每個人都可以輕鬆訪問公共WiFi,免費衝浪聽起來很酷,但是風險也很大。讓我們看看您的數據如何被輕鬆入侵的。

在當代網絡世界中,WiFi已成為一種至關重要的商品。無論地點的大小如何,WiFi現在安裝在每個角落; 從國際機場到小型報亭,您可以在任何地方找到互聯網連接。這些WiFi大多不是單獨運行的,而是對所有人開放的。每個人都可以輕鬆訪問公共WiFi,無論是商店的客戶還是路過的旅行者,他們都是完全免費的。這意味着您可以不用支付一分錢就能夠連接到網絡享受衝浪。

 公共WiFi的威脅

公共WiFi每年吸引數百萬用戶。根據一項調查,四分之三的人會在某個時間或地點使用公共WiFi,而且他們也不會多想。雖然免費衝浪聽起來很酷,但也有風險。由於公共WiFi是開放網絡,任何人都可以訪問它,因此存在多種威脅,甚至包括網絡罪犯。這裏列出了一些與公共WiFi相關的常見威脅,以警告用戶它可能有多不安全:

 ●黑客和掠奪者

公共WiFi和熱點是黑客和掠奪者最喜歡的聚集地。使用公共WiFi,您發送和接收的所有數據都可供任何人查看。這些數據可能包括您的個人信息和秘密信息,如电子郵件,社交媒體帳戶、密碼,銀行詳細信息和其他重要內容。黑客充當您和指定站點之間的中間人,並記錄您帳戶的基本詳細信息。這些細節可以在以後用於任何未經授權或非法的目的。

  設備劫持

黑客和其他網絡犯罪分子比你想象的要聰明。他們不僅關注您的在線活動,還會想方設法入侵你的設備。如果您設備的文件共享選項已打開,您最有可能收到各種系統升級文件運行。當您使用公共WiFi時,這些文件通常都是惡意軟件; 一種可以劫持你的設備,讓網絡罪犯訪問你保存在設備中的所有離線數據的病毒。

  惡意的網絡

當你在街上或公共場所,有各種公共WiFi接近你的設備。其中一些WiFi是用密碼保護的,而其他的是對所有人開放。開放的公共WiFi是一個真正的威脅,因為它可能是由一些圖謀不軌的人創建的。當你的設備連接到一個可疑的網絡時,黑客就會控制你的設備。他們不僅可以窺視你的設備,還可以將你的設備用於任何非法目的。你甚至不會收到通過設備進行活動的任何通知。

  Cookie盜竊

  Cookie盜竊是使用未加密站點的主要風險之一。沒有SSL連接的站點非常脆弱,任何人都可以輕鬆訪問這些站點的cookie。當你使用公共WiFi時,使用這些站點的風險會大大增加,因為它對數據盜竊沒有提供任何保護。

 間諜和窺探

使用公共WiFi,監視和跟蹤任何用戶的活動變得容易得多。有一些小的硬件設備稱為數據包嗅探器或數據包分析器,通常由服務提供者安裝來監視網絡上的流量。但是設置這些設備非常簡單,任何人都可以安裝這些設備,使間諜和偵探的任務變得更容易。從這些設備中獲得的數據揭示了您通過網絡進行的所有在線活動的統計數據,並可能使您處於危險之中。

 傳播病毒

公共WiFi通常是傳播病毒的媒介。有一種高級病毒,被稱為計算機蠕蟲,它可以在任何網絡上快速傳播。與需要特定程序才能運行的傳統計算機病毒不同,這些蠕蟲可以感染與受感染設備同一局域網內的任何設備。因為在公共WiFi上,很多人同時連接到同一網絡,所以你的設備很有可能成為受害者。

  保持公共WiFi安全的提示

在互聯網上保持安全並非易事,當您使用公共WiFi時,此任務變得更具挑戰性。免費WiFi有其自身的誘惑,在某些情況下,從中獲益是不可避免的。雖然公共WiFi永遠不會完全安全,但這裡有一些技巧可以幫助你降低在線狀態的脆弱性:

 只在需要時啟用WiFi

當你在公共場所時,請始終關閉設備WiFi,並僅在需要時啟用它。對於經常上網的人來說,這似乎是不必要的麻煩,但在公共場合,這是必須要做的事情。如果你的設備打開WiFi,它可以捕捉到周圍所有可用WiFi的信號,並自動連接到任何開放的公共WiFi。當WiFi一直處於活動狀態時,你的設備將面臨連接惡意網絡以及受到蠕蟲的風險。

  永遠不要連接未知的WiFi

密碼保護的公共WiFi比開放的公共WiFi更安全,更加適合選擇。當WiFi受到密碼保護時,它可以確保只有經過授權的人才能進入網絡,並降低黑客進入同一網絡的幾率。但是如果你真的需要連接到一個開放的公共WiFi,一定要和周圍相關的人確認WiFi的名稱。所有的流氓WiFi熱點通常使用與實際的商業WiFi名稱相似的名稱,如果你不小心,你很容易成為他們的獵物。

  安全瀏覽

在互聯網上瀏覽任何網站時,你都必須保持謹慎,因為這是一個充滿欺詐的世界。當你使用公共WiFi訪問未經授權的網站時,風險會成倍增加。所有經過授權並提供數據加密的站點都以HTTPS開頭。這些站點具有SSL連接,並在地址欄中標有鎖定標誌。沒有SSL連接的站點對通過其站點共享的數據不承擔任何責任,這無疑是一個風險因素,如果您的WiFi連接也不安全,這種威脅將會增加。

 分享信息時要保持警惕

當你使用公共WiFi時,你設備之間的所有數據交易都很容易被監聽。在使用公共WiFi時,要警惕你所共享的內容,不要通過開放網絡進行任何重要的交易。你的銀行信息和重要的商業文件可能因為你的疏忽而面臨風險。

此外,限制你在公共熱點的社交媒體上衝浪,因為這會為你的個人信息招來攻擊者。通過公共網絡登錄也為網絡罪犯訪問我們的帳戶細節和密碼提供了便利,使您的帳戶更容易受到黑客攻擊。為了安全起見,只有在需要時才登錄您的帳戶,並在任務完成后立即註銷。

  選擇VPN

VPN是最安全的上網方式,能夠提供最好的網絡安全。它是一個虛擬專用網絡,為您分配一個匿名代理,該代理通常位於與當前位置不同的位置。它可以讓你偽裝你的真實身份和地理位置,讓你遠離黑客和間諜。

VPN還為您所有的在線事務提供一個加密通道,並對其進行編碼,使得任何人都無法在從一端到另一端的交易過程中訪問任何信息。它消除了任何偷看和窺探的機會。

虛擬專用網還可以在你的設備和輸入流量之間建立一個屏障,防止惡意軟件和病毒進入。雖然這通常是一項付費服務,但它值得投資。

  確保你的設備

就像你的連接需要安全一樣,你的設備也需要安全防護罩。通過在設備上啟用防火牆來保護您的設備。它的彈出通知可能很煩人,但它的目的是保護你的設備免受基於數據的惡意軟件威脅。即使你想讓你的設備在大部分時間關閉防火牆,但至少在使用公共WiFi時要啟用它。

防病毒和防惡意軟件軟件是您設備安全的必備軟件。它可以保護您的設備免受入侵病毒的侵害,並在您的設備中存在任何可疑活動時向您發出警報。如果您經常在設備上使用公共WiFi,則投資更新版本的防病毒軟件變得更加重要。

  忘記網絡

當您連接任何公共WiFi時,請在離開時從設備中刪除WiFi和密碼。保存的WiFi通常會在再次與設備接觸時自動連接,而不會提醒您,這可能會對您的設備安全構成威脅。

  結論

公共WiFi無法完全避免。他們為你提供了一種工具,讓你在旅途中不花一分錢就能與世界建立聯繫。任何地方都可以提供免費服務。無論你是在外出差還是在國外度假,免費的公共WiFi都是一件好事。

公共WiFi存在許多威脅,尤其是沒有任何密碼保護的威脅,但您可以通過採取簡單的預防措施來保證自己的安全。這些安全提示可以保護您免受黑客的一般欺騙。但是,如果您經常使用公共WiFi,則必須投資付費VPN和可靠的防病毒軟件,以確保設備和在線交易的完全安全。

網站內容來源http://safe.it168.com/

【精選推薦文章】

自行創業 缺乏曝光? 下一步”網站設計“幫您第一時間規劃公司的門面形象

網頁設計一頭霧水??該從何著手呢? 找到專業技術的網頁設計公司,幫您輕鬆架站!

評比前十大台北網頁設計台北網站設計公司知名案例作品心得分享

台北網頁設計公司這麼多,該如何挑選?? 網頁設計報價省錢懶人包”嚨底家”

使用公共WiFi?您的數據很容易被黑客攻擊!

360發布Q1手機安全報告 揭露釣魚網站域名備案黑產

360發布Q1手機安全報告 揭露釣魚網站域名備案黑產

2019-05-31 08:56    原創  作者: 高博 編輯:
0購買

確認是“正規”備案域名,怎麼還是被騙了?360手機先賠接到用戶反饋,其在確認了某低價遊戲裝備售賣平台是正規企業備案后,在平台充值購買了商品,但後續客服卻要求繳納各式各樣的費用,用戶多次繳費仍未得到應有商品,最終發現被騙。

其實,這樣的案例不在少數,域名備案已經成為一些虛假網站常用的迷惑方式。360安全大腦、360互聯網安全中心近日發布的《2019年第一季度中國手機安全狀況報告》(以下簡稱“報告”),對釣魚網站域名備案灰色產業鏈條進行了揭露和分析。

釣魚網站也有域名備案 實為非法篡改或搶注

360安全大腦在對多個已備案釣魚網站進行域名溯源分析時發現,備案釣魚網站所使用的域名多曾經出現在域名售賣平台,且多為搶注域名。

備案域名售賣平台多通道搶注域名

  報告指出,原註冊備案過的域名,因到期后未續費而被域名註冊商進行售賣,由於未進行備案銷戶,備案信息仍與原域名綁定,所以此類域名被搶注並使用時,備案信息仍显示為原註冊備案信息。

這類由於備案域名售賣平台,往往設置了多條服務器線路進行域名監控搶注,更有甚者還提供“快速備案”即代備案服務,如共享備案與獨立備案。所謂共享備案,是將域名掛靠備案至已備案域名的機構或個人名下;而獨立備案需要企業對應獨立域名,不法分子將域名信息修改,再使用指定的營業執照進行備案,即可完成。這樣的操作給釣魚網站留下了空子。

 備案域名迷惑消費者 成網絡黑產搶手貨

域名備案是為了防止不法分子在網上從事非法的網站經營活動,由有關部門對網站進行備案。而對於釣魚網站等非法經營性網站來說,擁有了備案過的域名,就相當於擁有了矇混過關的一道“屏障”,既可以迷惑消費者,又可以通過安全軟件的初步審核。

這也讓備案域名成為了網絡黑產搶手的“快消品”。比如,博彩類網站通過企業備案信息假冒棋牌類遊戲,通過金融類備案域名冒充銀行及金融平台,通過某科技有限公司備案域名冒充網游交易平台,通過企業備案域名開展各類虛假紅包、遊戲活動等等。

某虛假網游交易平台詐騙事發時,域名曾用備案主體為山西某商貿公司

  360安全大腦監測發現,由於互聯網的延伸性,商品的購買渠道多種多樣,在電商平台、搜索引擎、社交平台等多個渠道都發現了售賣備案域名的蹤影,備案域名售賣渠道逐漸呈現多樣化趨勢。

各渠道出售的備案域名品類也十分多樣化,涵蓋個人備案、企業備案、社會團體備案、政府機關備案、事業單位備案等多種品類,甚至包括醫院門診部、衛生局、教育局、司法廳等等。釣魚網站通過非法途徑獲得了這些類型的域名備案,用戶就更加防不勝防了。

  360安全大腦詳解鑒別辦法

隨着安全攻防技術的升級,黑灰產業產出了綠標域名、防紅域名、二級防封域名用於對抗安全軟件攔截,如將已被安全軟件攔截的域名生成企業備案的短鏈網址、只使用二級域名或搶注某些事前已被安全軟件收錄並標記為安全的域名。

但360安全大腦提醒,安全廠商可根據whios信息的續注時間與首次註冊時間判斷域名是否屬於搶注域名,如正常過期刪除域名,此類域名註冊時間在搶注成功后重新計算。對於普通消費者而言,可結合網站內容、備案信息、備案企業經營範圍進行判斷,如果信息不匹配,則可判斷有虛假網站嫌疑。

報告中以一個冒充中國工商銀行的網站為例,該釣魚網站界面雖與中國工商銀行頁面類似,但查詢備案信息卻發現是某市門診部,明顯屬於網站內容與備案信息不匹配,即可判斷出此網站屬於虛假網站。

《2019年第一季度中國手機安全狀況報告》中指出,2019年第一季度,360互聯網安全中心在PC端與移動端共為全國用戶攔截釣魚網站攻擊約73.6億次,攔截各類新增釣魚網站502.1萬個,同比去年同期下降了62.3%。從新增數量上來看,釣魚網站增長趨勢趨於平緩,但仍不可小覷,需要用戶注意。

網站內容來源http://safe.it168.com/

【精選推薦文章】

智慧手機時代的來臨,RWD網頁設計已成為網頁設計推薦首選

想知道網站建置、網站改版該如何進行嗎?將由專業工程師為您規劃客製化網頁設計及後台網頁設計

帶您來看台北網站建置台北網頁設計,各種案例分享

廣告預算用在刀口上,網站設計公司幫您達到更多曝光效益

360發布Q1手機安全報告 揭露釣魚網站域名備案黑產

Fortinet 推出集成化SD-WAN解決方案 構建下一代企業網

Fortinet 推出集成化SD-WAN解決方案 構建下一代企業網

2019-05-31 10:55    原創  作者: 高博 編輯:
0購買

由於能夠幫助用戶降低廣域網(WAN)的開支,並提高網絡連接的靈活性和擴展能力,軟件定義廣域網網絡(SD-WAN)獲得了企業客戶的普遍歡迎,SD-WAN 的市場“藍海”迅速在向“紅海”進行轉變。在擁擠不堪的 SD-WAN 市場中,Fortinet認為,用戶不僅需要滿足體驗質量、網絡性能、擴展性等方面的需求,還需要應對嚴苛的安全挑戰。基於此理念,Fortinet實現了專業 SD-WAN 設備與下一代防火牆 (NGFW) 的融合集成,為不同網絡規模的應用場景提供了高性能、強安全性、高擴展性、應用感知的 SD-WAN 能力。

集成化的 SD-WAN 方案成為大勢所趨

與傳統網絡體系相比,SD-WAN 建立於透明、可控、可預測的白盒體系,可以定義與虛擬化出需要的網絡資源,具備靈活組網、快速開通、快速入雲、集中管控、增值服務等諸多優勢,可以有效應對複雜的網絡業務,並成為當前網絡演進的重要方向。據Gartner預測,到2019年底,30%的企業將在其分支機構中部署SD-WAN,5年內出現規模化商用。CBInsight的研究報告也显示,SD-WAN已經成為2019年企業最優先選擇採用的IT技術。

由於 SD-WAN 與傳統網絡架構存在着很大的差異,網絡入口變得更多、應用環境更加靈活,這也對於其安全性、性能等方面帶來了額外的挑戰。Fortinet中國區總經理李宏凱指出:“SD-WAN是一種跨界技術,傳統網絡廠商在這個領域優勢並不明顯,而用戶在網絡基礎上對應用識別、安全、體驗質量、性能等多方面的需求,給予了Fortinet巨大的機會。而且在傳統的網絡架構中,安全和大網絡設計是分開的,而SD-WAN把WAN變成了LAN,安全問題一下會暴露出來,Fortinet直接將安全融入到基礎網絡架構中,使用戶不用再單獨思考安全的建設,這樣一體化的設計,對企業網絡安全建設的有效性會起到極大的促進作用。”

目前,集成化的 SD-WAN 解決方案已經成為網絡行業演進的一個顯著趨勢。通過集成化 SD-WAN 解決方案的部署,用戶不僅能夠獲得安全性、擴展性、性能、成本等方面的能力,還可以獲得網絡能力的一站式交付,同時實現統一運維與管理,促進網絡運維的持續簡化。

 “SD-WAN + NGFW” Fortinet推出集成化 SD-WAN 解決方案

基於集成化的理念,Fortinet推出了Secure SD-WAN 解決方案,該方案包括同類最佳的下一代防火牆(NGFW)、SD-WAN、高級路由和WAN優化功能,在統一產品中提供了由安全驅動的廣域網絡邊緣轉換。在安全層面,Fortinet擁有可覆蓋整個攻擊平面的安全能力,而且支持多種安全SD-WAN架構,在NSS實驗室為軟件定義廣域網進行的首次測試中,獲得了“推薦”評級;在性能、成本等方面,Fortinet的SD-WAN 專業芯片可帶來相較傳統設備高達10倍的性能提升,同時在VoIP和視頻流量的體驗質量、互聯性能和性價比方面均名列前茅。

Fortinet中國區技術總監張略指出:“Fortinet Secure SD-WAN 解決方案的突出優勢在於,其擺脫了當前 SD-WAN 市場各類型解決方案各自孤立的現狀,在整合的平台中提供了優秀的安全性、擴展性、高性能與統一管理的能力。對於用戶來說,其無需在 SD-WAN 的整合方面耗費時間與精力,就能夠得到經過驗證與優化的 SD-WAN 解決方案。”

Fortinet Secure SD-WAN解決方案概覽

  要部署 SD-WAN,不同網絡應用場景下有着不同的需求,針對小規模網絡應用場景與大企業分支互聯應用場景,Fortinet提供了對應的解決方案:

在零售、物流、小型金融分支機構、連鎖門店等單體規模較小的應用場景,Fortinet基於 SD-WAN 與備受好評的“安全接入(Secure Access Architecture)”解決方案 的融合,發布了全新的SD-Branch(軟件定義分支機構)解決方案,可幫助分支辦公室建立基礎網絡,並支持在單一的管理控制台上管理整個廣域網絡,使用FortiGate作為SD-WAN CPE設備、NGFW和有線無線一體化管理器,實現 SD-WAN 的敏捷、安全、低成本部署與運維。

在大企業分支互聯場景,Fortinet一貫的性能體驗,能夠滿足大分支,甚至是大數據中心之間的SD-WAN互聯需求,並對應用可見性、基於策略的流量控制、加密數據包檢測和VPN可擴展性進行了全方位的提升。

目前,Fortinet正在將 SD-WAN 能力融入到更為廣泛的產品與解決方案之中,在Fortinet新推出的操作系統 FortiOS 6.2版本中,顯著提升了SD-WAN 功能,為SaaS、VoIP和其他商業關鍵應用程序的粒度控制提供應用程序優先級。

網站內容來源http://safe.it168.com/

【精選推薦文章】

如何讓商品強力曝光呢? 網頁設計公司幫您建置最吸引人的網站,提高曝光率!!

想要讓你的商品在網路上成為最夯、最多人討論的話題?

網頁設計公司推薦更多不同的設計風格,搶佔消費者視覺第一線

不管是台北網頁設計公司台中網頁設計公司,全省皆有專員為您服務

想知道最厲害的台北網頁設計公司推薦台中網頁設計公司推薦專業設計師”嚨底家”!!

Fortinet 推出集成化SD-WAN解決方案 構建下一代企業網

如何有效應對無文件攻擊?

如何有效應對無文件攻擊?

2019-05-31 14:53    原創  作者: 高博 編輯:
0購買

近年來,一種被稱為無文件攻擊的滲透形式與日俱增,逐漸引起人們重視。這類攻擊從2016年初的3%上升到了2018年11月的13%, 並且還在持續增長,知名安全公司Carbon Black對超過1000名用戶(擁有超過250萬個包括服務器和PC在內的主機)進行分析后發現,幾乎每個組織都遭到了無文件攻擊。平均每3個感染中就有1個是無文件攻擊造成的。早在2017年4月,黑客通過新型惡意軟件 “ATMitch”,以“無文件攻擊”方式,一夜劫持俄羅斯8台ATM機,竊走80萬美元。在今年年初,全球40個國家的140多家包括銀行、電信和政府機構等組織遭到 “ATMitch”無文件攻擊,感染機構遍布美國、法國、厄瓜多爾、肯尼亞、英國和俄羅斯等國家。在全球經濟和網絡一體化的時代,中國用戶同樣不能倖免。據悉,國內54%的公司經歷過1次或多次破壞了數據或基礎設施的成功攻擊,其中77%的攻擊利用了漏洞或無文件攻擊。

 無文件攻擊並非沒有文件

以無文件攻擊中最常見的一類(無文件挖礦攻擊)舉例:如果用戶在點開文檔之後,電腦瞬間被卡,反應速度緩慢,不能工作。關機重啟之後,電腦卻照樣沒反應,散熱風扇山響,CPU資源佔用了100%……殺毒軟件查不到任何異常……一旦出現以上情況,用戶電腦十有八九是遭到無文件挖礦攻擊。

無文件挖礦攻擊並非沒有文件基礎,只是因為在此類攻擊中,系統變得相對乾淨,傳統的防毒產品識別不出,更談不上及時通知技術人員進行防禦了,這就造成了這種攻擊好像沒有文件基礎的假象。這種無文件惡意攻擊主要是靠網絡的方法,在內存里存上一串惡意代碼,沒有落地文件,這樣一來,殺毒軟件就很難發現其蹤跡了。

  對付無文件攻擊,傳統安全手段失靈

任何惡意代碼,只要重啟電腦,內存就清除。可是重啟對無文件攻擊沒有作用。無文件攻擊通常採用powershell.exe,cscript.exe,cmd.exe和mshta.exe運行遠程腳本,該腳本不落地到本機內,同時將該任務設置為計劃任務或者開機啟動,重啟無效。這些程序都是系統的合法程序,殺毒軟件自然無可奈何。無文件攻擊在成功潛入內存並安定下來后,便可以為所欲為,或進行挖礦、加密文件進行勒索、連接遠程C&C下載更多病毒文件等。一切操作都是披着合法外衣悄悄進行,不僅獲得了權限,是合法的,而且也不大,所以幾乎不會被殺毒軟件發現。

  無文件攻擊的傳播迅猛

無文件攻擊的傳播極快。以今年4月,傑思安全的某重要用戶網內大面積爆發無文件挖礦攻擊為例。這次攻擊的所有模塊功能均加載到內存中執行,沒有本地落地文件,攻擊內置兩種橫向傳染機制,分別為Mimikatz+WMIExec自動化爆破和MS17-010“永恆之藍”漏洞攻擊,堪稱火力全開,極易在內網迅猛擴散。從下圖,我們可以感受無文件無文件攻擊是有多麼兇猛。

攻擊順序如下:

1.首先,挖礦模塊啟動,持續進行挖礦。

2.其次,Minikatz模塊對目的主機進行SMB爆破,獲取NTLMv2數據。

3.然後,WMIExec使用NTLMv2繞過哈希認證,進行遠程執行操作,攻擊成功則執行shellcode使病原體再複製一份到目的主機並使之運行起來,流程結束。

對付無文件攻擊,主機防護是關鍵

截止4月25日,傑思獵鷹主機安全響應系統在該用戶已部署安全探針的1426台主機上,共阻止端口掃描行為24813次,發現端口掃描攻擊源IP共36個;共阻止暴力破解行為2021585次,發現暴力破解源IP共28個。有圖為證:

  (為了保護用戶安全,打碼處理)

  不得不說,該用戶的內網主機經歷了一場有驚無險的圍攻,最終化險為夷,安然無恙。該用戶的員工在使用中並沒有太多異樣感覺,殊不知他們在正常工作的時候,傑思獵鷹主機安全響應系統一直在默默地保駕護航。

網站內容來源http://safe.it168.com/

【精選推薦文章】

自行創業 缺乏曝光? 下一步”網站設計“幫您第一時間規劃公司的門面形象

網頁設計一頭霧水??該從何著手呢? 找到專業技術的網頁設計公司,幫您輕鬆架站!

評比前十大台北網頁設計台北網站設計公司知名案例作品心得分享

台北網頁設計公司這麼多,該如何挑選?? 網頁設計報價省錢懶人包”嚨底家”

如何有效應對無文件攻擊?

關於網絡安全防禦,每个中小企業應該知道的5件事

關於網絡安全防禦,每个中小企業應該知道的5件事

2019-05-31 16:24    原創  作者: 高博編譯 編輯:
0購買

根據美國商業促進局(BBB)的數據显示,你可能會驚訝地發現,小型企業佔北美所有企業的97%以上。根據這個統計数字,我認為好消息是,在所有網絡攻擊中,針對小企業的攻擊不到一半。壞消息是,當中小企業受到攻擊時,大多數企業將無法生存,但事實可能並非如此。接下來讓我們一起來看一下,關於網絡安全防禦,中小企業的高管們都應該知道哪些事。

1. 中小企業是有吸引力的目標:根據SCORE的數據显示,有43%的網絡攻擊是針對小企業的,而2018年Verizon數據泄露調查報告發現,58%的小企業遭遇過網絡攻擊,成功率很高。除了可以直接從中小企業竊取信息外,黑客還可以將中小企業作為更大規模攻擊的啟動平台,並滲透到更大的組織中。他們持續發動攻擊,企圖獲得最大的回報,這意味着中小企業將繼續留在他們的視野之內。

2. 攻擊的影響可能是毀滅性的:根據活動的性質和範圍,對這些企業來說,從網絡攻擊中恢復過來可能是困難的,而且代價高昂,甚至是不可能的。中小型企業擁有多個分支或業務部門的可能性較小,而且它們的核心繫統通常相互聯繫更加緊密。當這些組織遭遇網絡攻擊時,威脅可以快速且容易地從網絡傳播到其他系統,造成毀滅性的影響。BBB詢問北美的小企業高管:“如果您永久失去對基本數據的訪問權限,您的企業能持續盈利多久?”只有約三分之一的企業表示,它們的盈利能力能夠維持3個月以上。超過一半的企業表示,它們將在不到一個月的時間里無利可圖。

3.在思科對26個國家1816家中小企業的調查中,我們發現中小企業最關心的是這些網絡威脅:

•針對員工的針對性攻擊——想想精心策劃的網絡釣魚活動

•高級持續威脅——世界上從未見過的高級惡意軟件

•勒索軟件——這可能尤其有害,因為中小企業更傾向於支付贖金,因為它們根本負擔不起停機時間和無法訪問關鍵數據所帶來的損失。

4.不要忘記這些其他的威脅:儘管人們對勒索軟件感到擔憂,但隨着越來越多的對手將注意力轉向加密——竊取計算能力,以開採加密貨幣並創造收入,這種威脅正在減弱。當加密軟件進入一個環境時,它會降低系統性能,具有監管方面的影響,並表明SMB更容易受到其他類型的威脅。

此外內部威脅也在上升,沒有任何組織能倖免。但這並不意味着每家公司都有員工惡意地將公司置於風險之下。粗心大意的員工或承包商通常是根本原因。

5、這些建議可以幫助加強防禦。有許多方法——跨越人員、流程和工具,來推動網絡安全方面的改進。以下是一些建議:

•正確看待外包和雲:與規模更大的企業一樣,中小企業也面臨網絡安全人才短缺的問題,因此許多企業希望通過外包和雲計算來幫助加強防禦。兩者都是幫助企業充分利用有限資源的有效手段。然而,如果企業認為外包供應商或雲合作夥伴可以提供它們內部缺乏的所有功能,那麼它們可能會遇到麻煩。中小企業應該了解,外包安全提供商提供的分析和監視服務的範圍,以及雲提供商提供的安全控制的類型和影響。

•加強安全流程:對安全實踐的全面審查有助於組織確定其防禦中的弱點。這些流程在中小型企業中並不常見,可能是由於缺乏人員配備,但最終它們可以在很大程度上減輕員工的負擔。通過回顧安全實踐,中小企業可能發現他們需要加強或添加以下內容:一致的訪問權限管理和職責隔離、網絡分段、密碼管理、備份關鍵數據並確認這些備份不會受到損害,以及正在進行的員工安全意識培訓。

•尋找集成的工具:中小企業考慮使用新工具時,要避免增加要管理的供應商數量。選擇一個開放平台,在共享數據和威脅情報方面簡化與工具的集成,而不是與單個產品進行鬥爭,每個產品都生成自己的一組警報,使識別那些構成最大風險的威脅變得困難。這樣的平台還可以提供自動化功能,從不同的安全產品中提取數據,並將它們聚合到一個易於閱讀的窗格中,從而節省大量的時間和挫折,同時提供更好的可視性和控制。

即使中小企業沒有資源進行全面的安全性評估和全面檢查,但增量更改也比沒有好。同樣重要的是要記住,隨着威脅形式和攻擊面的不斷演變,安全措施措施必須在此基礎上不斷進行審查和修訂。

網站內容來源http://safe.it168.com/

【精選推薦文章】

智慧手機時代的來臨,RWD網頁設計已成為網頁設計推薦首選

想知道網站建置網站改版該如何進行嗎?將由專業工程師為您規劃客製化網頁設計後台網頁設計

帶您來看台北網站建置套版網頁設計台北網站改版設計台北RWD響應式網頁設計,各種案例分享

廣告預算用在刀口上,網站設計公司幫您達到更多曝光效益

關於網絡安全防禦,每个中小企業應該知道的5件事

360瀏覽器批准Google六項入根申請,推進行業根證書計劃合作

360瀏覽器批准Google六項入根申請,推進行業根證書計劃合作

2019-05-31 22:29    原創  作者: 高博 編輯:
0購買

日前,Google向360瀏覽器申請的6個根證書資質以及合法性檢查均已通過驗證,360將正式信任Google請求預置的6個證書,並安排入根,隨360瀏覽器正式版本發布。自2018年360瀏覽器宣布推出自有根證書計劃后,即致力呼籲行業根證書計劃合作,形成行業統一標準,推動CA認證技術改造,增強對證書問題的應對能力,進一步保障用戶上網安全。

360瀏覽器信任的根證書列表如下:

目前360瀏覽器根信任庫的吸引的頭部CA公司,佔據互聯網流量90%以上。

2017年1月,Google宣布推出自有CA根證書,擺脫對由第三方簽發的中級證書頒發機構的依賴。

2018年12月,360瀏覽器宣布創建自有根證書計劃,全面提升用戶上網的安全性,成為國內首家創建自有根證書的瀏覽器廠商。360瀏覽器根證書計劃默認信任操作系統信任的根證書,同時也會配置自己的根信任庫作為系統根信任庫的補充。CA公司申請加入360瀏覽器根證書計劃,360不會收取任何費用。

目前360瀏覽器在國內擁有超過4億的活躍用戶,市場滲透率達到82%,是國內市場佔有率第一的瀏覽器產品。其不可撼動的市場地位及10餘年沉澱下來的技術實力,以及開放、公開、透明的入根原則,吸引了諸多全球頭部CA公司主動入根,此次Google向360瀏覽器申請6個根證書資質已是最直接的證明。

此外,360安全瀏覽器已全面支持中標麒麟、銀河麒麟、中科方德、深度等安全可靠操作系統,龍芯、兆芯、飛騰、海光等CPU,完美兼容超過10個操作系統,5種CPU。對進入360信任根的数字證書公司而言,等同於在Windows XP 到Windows 10 , Linux , Mac , 中標麒麟、銀河麒麟、深度、中科方德等操作系統獲得数字證書的信任。

未來,360安全瀏覽器也將推出雙證書方案,即一個網站可以部署兩種證書,並優先支持國密算法,保證安全性的同時推動國密根證書發展。

作為國內首家也是唯一一家創建自有根證書的瀏覽器廠商,360呼籲其他瀏覽器加入根證書計劃,形成國內統一的證書報備和入根標準,方便對信任的根及時管理並做出緊急預案。同時期望有關部門針對根證書計劃頒布具體規則,實施統一規範,360將第一時間全力支持。

網站內容來源http://safe.it168.com/

【精選推薦文章】

如何讓商品強力曝光呢? 網頁設計公司幫您建置最吸引人的網站,提高曝光率!!

想要讓你的商品在網路上成為最夯、最多人討論的話題?

網頁設計公司推薦更多不同的設計風格,搶佔消費者視覺第一線

不管是台北網頁設計公司台中網頁設計公司,全省皆有專員為您服務

想知道最厲害的台北網頁設計公司推薦台中網頁設計公司推薦專業設計師”嚨底家”!!

360瀏覽器批准Google六項入根申請,推進行業根證書計劃合作