-
2023年三大网络安全威胁不容忽视
2022年已进入尾声,降低数字化风险、增强安全防御能力依然是众多企业组织数字化发展中的重要需求和目标。随着技术的不断进步,网络攻击者的攻击成本不断降低,同时攻击方式更加先进,美国《福布斯》网站在近日的报道中列出了2023年值得警惕的三大网络…
-
网络钓鱼攻击大幅增加,金融和房地产受害最为严重
网络攻击者正大量利用软件漏洞和弱点实施攻击,其中勒索软件和商业电子邮件钓鱼占比最大,高达70%,金融和房地产是受勒索金额最大的行业。 金融和房地产受害最为严重 网络安全技术公司Palo Alto Networks(派拓网络)近期发布《202…
-
API应用数量已近2亿,如何应对API蔓延的安全风险与挑战?
API蔓延的原因 当组织缺乏适当的API可见性、治理机制和生命周期策略时,僵尸、影子和幽灵等可怕的API威胁就会出现,并给企业业务开展造成损害。 挥之不去的“僵尸”API(Zombie API) 僵尸API是指一些暴露的API或已经过时、被…
-
《个人信息保护法》一周年,SSL证书如何加强个人信息保护
随着信息技术和大数据的发展,大数据被广泛应用到各个领域,在带来商机和便利的同时,非法采集、泄露个人信息事件频发,一旦被不法分子所利用,可能会对人民群众造成严重损害。 个人信息保护领域一部具有重要意义的法律—《中华人民共和国个人信息保护法》(…
-
为什么不建议金融行业部署DV SSL证书
近年来由于网络攻击事件的增加,在2017年,互联网重点推行网络加密,因此2017年也被称为加密年。而SSL证书遵守 SSL加密协议,对网络传输数据进行加密,以及对服务器真实身份进行验证等功能,对用户的隐私信息具有重要的作用。 SSL证书具有…
-
网站部署SSL证书需要定期更换吗
现在网络安全问题一直是国家重中之重的,网站想要实现https加密就必须要部署SSL证书的,SSL证书可以起到数据加密和身份验证的作用,那么,部署SSL证书后需要定期更换吗? 回答是:是需要的。根据行业的最新规定,SSL证书的有效期已经更新为…
-
https和http的区别在哪里?
随着网络飞速发展,电商、网银支付等线上交易需要保护加密传输,而HTTP协议不适合传输此类敏感数据,因为其以明文形式传输数据,没有任何数据加密的方式,因此HTTPS应运而生。 HTTP和HTTPS的基本概念 HTTP:是互联网上应用最为广泛的…
-
全球最大加密货币交易平台遭黑客入侵,损失1亿美元加密货币
全球最大加密货币交易平台币安(Binance)10月7日上午传出跨链桥BSC Token Hub遭到黑客入侵,估计损失价值1亿美元的加密货币,已与社群合作冻结了当中的700万美元。 据悉,该漏洞是通过复杂的伪造低级证明到一个共同的库。据Bi…
-
哪些网站需要SSL证书
随着互联网+、大数据相关的应用场景愈发深入人们的生活,部署SSL证书加密已成为未来的趋势,SSL证书将在防护网络安全、网上招投标、网上签约、网上购物和缴费、网上办公等领域发挥着愈加重要的作用。 大量的私密数据交互在不安全的传输协议下进行风险…
-
SSL证书的两大基本功能
SSL证书是数字证书家族中的一员,还有很多的数字证书也为网络安全提供了良好的保护。比如:邮件安全证书保护邮件传输的加密性和完整性,帮助验证邮件发送者身份等;代码签名证书保护软件代码的完整性安全性,验证软件发布者身份,消除“未知发行者警告”,…