-
网址从HTTP变成HTTPS,SSL证书究竟发挥什么作用?
在过去,大多数公司只有在敏感信息需要在网站之间传输时,才使用SSL证书。例如,当银行客户输入用户名和密码来登录他们的账户时,或者当购物者在商业站点上输入信用卡信息时,使用SSL证书是非常常见的。 随着来自不断演变的网络攻击的威胁越来越大,以…
-
企业部署邮件安全证书(S/MIME证书)的必要性
电邮安全威胁有哪些? 系统漏洞 其实,每个系统都存在各种各样的漏洞,每个系统都有网络安全漏洞的风险,完全消除漏洞是不现实的。因此,企业可以通过管理及技术性保护措施降低漏洞带来的风险。恶意病毒经常通过邮件进行传播,利用漏洞入侵系统。一旦被恶意…
-
Gartner:2023年网络安全八大关键预测
今年年初Gartner曾发布“2022-23八大网络安全预测”,警告企业不仅需要为坏性更强的网络攻击做好准备,同时还要在业务和管理层中确立新的安全价值观。Gartner建议企业优先考虑将网络安全投资作为风险管理的核心,并将其视为对业务的投资…
-
手机APP需要安装SSL证书吗
随着现在互联网经济的发展,不少用户都有属于自己的移动端和客户端账号,其中移动端与我们是密不可切的。手机APP作为移动端的主体构造部分,要想保证其安全运行,它需要安装SSL证书吗? 如今不论是苹果应用还是安卓应用,平台都要求在上线时使用HTT…
-
为什么有的浏览器网址前面带个小锁标志?
为什么会有一个小锁标志呢? 小锁其实是浏览器的一种显示标志,不同浏览器显示略有不同。但小锁打叉和“不安全”提示则说明网站存在着一定的安全风险,有小锁(或者绿色地址栏,不同浏览器显示不同)则说明网站信息传输相对安全。 小锁怎么与信息传输安全相…
-
SSL证书专治虚假诈骗网站
近年来,钓鱼网站的攻击方式不断花样翻新,钓鱼攻击数量仍然有增无减,钓鱼网站仍然是最大的网络安全威胁之一。防范钓鱼网站,警惕网络诈骗,消费者网购时应选择安装了SSL证书的网站进行购物。 什么是网络钓鱼诈骗?网络钓鱼诈骗是网络攻击的一种,通过大…
-
社会工程攻击依然是企业面临的最大威胁
企业进入数字化时代,网络攻击行为无处不在,利用社会工程攻击已成黑客的惯用手段。研究表明,91%的网络攻击是通过社会工程手段完成的。 什么是社会工程攻击? 社会工程攻击是一种利用”社会工程学” 来实施的网络攻击行为。 …
-
2023年三大网络安全威胁不容忽视
2022年已进入尾声,降低数字化风险、增强安全防御能力依然是众多企业组织数字化发展中的重要需求和目标。随着技术的不断进步,网络攻击者的攻击成本不断降低,同时攻击方式更加先进,美国《福布斯》网站在近日的报道中列出了2023年值得警惕的三大网络…
-
网络钓鱼攻击大幅增加,金融和房地产受害最为严重
网络攻击者正大量利用软件漏洞和弱点实施攻击,其中勒索软件和商业电子邮件钓鱼占比最大,高达70%,金融和房地产是受勒索金额最大的行业。 金融和房地产受害最为严重 网络安全技术公司Palo Alto Networks(派拓网络)近期发布《202…
-
API应用数量已近2亿,如何应对API蔓延的安全风险与挑战?
API蔓延的原因 当组织缺乏适当的API可见性、治理机制和生命周期策略时,僵尸、影子和幽灵等可怕的API威胁就会出现,并给企业业务开展造成损害。 挥之不去的“僵尸”API(Zombie API) 僵尸API是指一些暴露的API或已经过时、被…