頁面升級中敬請期待
> 首頁 > 關(guān)于優(yōu)炫 > 公司動態(tài) >
信安標(biāo)委發(fā)布《網(wǎng)絡(luò)安全標(biāo)準(zhǔn)實踐指南—遠(yuǎn)程辦公安全防護(hù)》
新冠肺炎疫情開啟了數(shù)字時代最大規(guī)模的一次遠(yuǎn)程辦公遷徙。突然性的大規(guī)模遠(yuǎn)程辦公會帶來一系列嚴(yán)重的安全問題,尤其是大量隱私和數(shù)據(jù)安全問題。 3月13日,全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會發(fā)布《網(wǎng)絡(luò)安全標(biāo)準(zhǔn)實踐指南遠(yuǎn)程辦公安全防護(hù)》,給出了遠(yuǎn)程辦公的典型應(yīng)用場景,分析了遠(yuǎn)程辦公可能面臨的辦公系統(tǒng)自身安全、數(shù)據(jù)安全、設(shè)備安全和個人信息保護(hù)等風(fēng)險,給出了安全控制措施建議,包括健全遠(yuǎn)程辦公管理制度,加強(qiáng)運(yùn)維管理,強(qiáng)化安全措施。用戶應(yīng)提高自身安全意識,重點針對設(shè)備、數(shù)據(jù)、環(huán)境等方面的安全風(fēng)險進(jìn)行防護(hù)。 正在遠(yuǎn)程辦公,應(yīng)如何做
2020-03-16
查看詳情漏洞通告 | 微軟 SMBv3 協(xié)議遠(yuǎn)程代碼執(zhí)行漏洞(CVE-2020-0796)
漏洞描述 3月11日,某廠商發(fā)布了SMBv3的漏洞相關(guān)信息,描述了該漏洞為Microsoft SMBv3協(xié)議中編號為CVE-2020-0796的內(nèi)存損壞漏洞。 本次漏洞存在于微軟SMBv3.0協(xié)議中,該漏洞是由SMBv3處理惡意壓縮數(shù)據(jù)包時進(jìn)入錯誤流程造成的。攻擊者利用該漏洞無須權(quán)限即可實現(xiàn)遠(yuǎn)程代碼執(zhí)行,受黑客攻擊的目標(biāo)系統(tǒng)只需開機(jī)在線即可能被入侵。 該漏洞的后果十分接近永恒之藍(lán)系列,都是利用Windows SMB漏洞遠(yuǎn)程攻擊獲取系統(tǒng)最高權(quán)限,WannaCry勒索蠕蟲就是利用永恒之藍(lán)系列漏洞攻擊工具制造的
2020-03-13
查看詳情5G時代下,數(shù)據(jù)庫是數(shù)據(jù)安全的“引擎”
5G 時代讓移動互聯(lián)走向萬物互聯(lián),傳統(tǒng)的IT架構(gòu)面臨海量高并發(fā)的挑戰(zhàn)以及技術(shù)創(chuàng)新的要求將越來越明顯。 如果說數(shù)據(jù)是互聯(lián)網(wǎng)經(jīng)濟(jì)的燃料,則數(shù)據(jù)庫是關(guān)鍵的引擎。 數(shù)據(jù)庫作為重要的基礎(chǔ)軟件,承載著用戶的核心數(shù)據(jù)資產(chǎn),連接著底端和頂端的萬千應(yīng)用,其技術(shù)在數(shù)十年間不斷進(jìn)化。特別是5G時代下,我們不難想象,各行業(yè)數(shù)據(jù)資產(chǎn)必將呈現(xiàn)出指數(shù)級增長。這也對數(shù)據(jù)庫產(chǎn)品性能提出了新的挑戰(zhàn)。 2020年這場波及全球的新冠肺炎疫情,讓我們的生活和工作形式發(fā)生了許多變化。爆發(fā)式集中向線上化、高頻化、數(shù)字化發(fā)展,包括遠(yuǎn)程辦公、移動金融等需
2020-03-13
查看詳情疫情之下,等保工作開展指南
網(wǎng)絡(luò)安全一直是沒有硝煙的戰(zhàn)場,這場突如其來的新冠肺炎疫情期間有更多來自外部的攻擊和威脅,多部委發(fā)布關(guān)于涉新冠肺炎疫情的網(wǎng)絡(luò)安全風(fēng)險提示。開展網(wǎng)絡(luò)安全等級保護(hù)工作不能松懈。據(jù)悉,公安部門每年6月份將檢查已備案的企事業(yè)單位,對于檢查不合格者將采取通報批評、停業(yè)整頓、取消測評資格等懲罰措施。 一直以來等級保護(hù)測評都是采取更多的現(xiàn)場測評方式,在新冠肺炎疫情期間,在遠(yuǎn)程辦公條件下,等保工作就進(jìn)行不了嗎?要如何開展呢? 網(wǎng)絡(luò)安全等級保護(hù)工作階段 ●信息系統(tǒng)定級階段 確定定級對象,初步定級,通過專家評審和主管部門審核。
2020-03-12
查看詳情安全警告!10 億臺Android設(shè)備存在風(fēng)險
近日,境外消費(fèi)者監(jiān)管機(jī)構(gòu)報道顯示,目前大約有2/5的安卓設(shè)備已經(jīng)不再從谷歌接收重要的安全更新,具體數(shù)字超過十億臺,它們正面臨惡意軟件或安全漏洞帶來的巨大風(fēng)險。 Android 10 是目前最新的版本,Android 8.0 和9.0作為前兩代系統(tǒng)目前還可以收到正常的安全更新。然而如果你運(yùn)行的是Android 6.0或更早版本,可能就沒有那么幸運(yùn)了。 據(jù)統(tǒng)計,全球使用Android系統(tǒng)的活躍用戶中,仍有40%是Android6.0及更舊的系統(tǒng)。但早在2019年,谷歌的《Android安全公告》中,便有201
2020-03-11
查看詳情金融業(yè)安全合規(guī)再升級,優(yōu)炫持續(xù)保障數(shù)據(jù)安全
近期,中國人民銀行發(fā)布了新版《網(wǎng)上銀行系統(tǒng)信息安全通用規(guī)范》(JR/T0068-2020)。該《規(guī)范》作為網(wǎng)上銀行系統(tǒng)安全技術(shù)要求、安全管理要求、業(yè)務(wù)運(yùn)營安全要求,為網(wǎng)上銀行系統(tǒng)建設(shè)、運(yùn)營及測評提供了重要依據(jù),切實解決銀行企業(yè)所面臨的信息安全挑戰(zhàn),提升金融系統(tǒng)的信息安全。 《規(guī)范》的出臺對保障金融業(yè)信息系統(tǒng)的數(shù)據(jù)安全與業(yè)務(wù)連續(xù),有重要意義。也可以預(yù)見,金融行業(yè)的線上業(yè)務(wù)或許會成為常態(tài)化。接下來小編為各位劃重點啦~看看新《規(guī)范》中安全要求。 新《規(guī)范》有哪些新安全要求? ● 客戶端安全要求 新版規(guī)范將PC客
2020-03-11
查看詳情優(yōu)炫安全基線掃描系統(tǒng)V2.0.1 :一鍵無痕檢測主機(jī)安全
近年來,國內(nèi)外發(fā)生的重大安全事件幾乎都與對安全基線工作重視不足密切相關(guān),尤其是因安全誤配置問題所導(dǎo)致的安全事件非常之多,例如某數(shù)據(jù)庫無啟動認(rèn)證導(dǎo)致用戶信息泄露、某P2P平臺遭遇黑客攻擊導(dǎo)致服務(wù)宕機(jī),只因部分設(shè)備未能遵循最低限度的安全措施。除此之外,在安全風(fēng)險檢查、持續(xù)核查、新配置設(shè)備核查等方面,也給運(yùn)維人員增加了很多挑戰(zhàn)。 主機(jī)系統(tǒng)到底安全還是不安全呢? 最近一次的安全整改到底有沒有效果呢? 新配置的系統(tǒng)到底有沒有問題呢? 事實上,一旦系統(tǒng)維護(hù)人員存在誤操作或漏操作的行為,或一直使用系統(tǒng)初始化配置,極有可
2020-03-10
查看詳情新版《個人信息安全規(guī)范》正式發(fā)布
根據(jù)2020年3月6日國家市場監(jiān)督管理總局、國家標(biāo)準(zhǔn)化管理委員會發(fā)布的中華人民共和國國家標(biāo)準(zhǔn)公告,GB/T-2020《信息安全技術(shù) 個人信息安全規(guī)范》(下稱《規(guī)范》),并定于2020年10月1日實施。除此之外,還有8項國家標(biāo)準(zhǔn)正式發(fā)布。具體清單如下: GB/T-2020《信息安全技術(shù) 個人信息安全規(guī)范》對個人信息收集、儲存、使用做出了明確規(guī)定,并規(guī)定了個人信息主體具有查詢、更正、刪除、撤回授權(quán)、注銷賬戶、獲取個人信息副本等權(quán)力。 該標(biāo)準(zhǔn)代替 GB/T 35273-2017《信息安全技術(shù) 個人信息安全規(guī)范》
2020-03-09
查看詳情遠(yuǎn)程辦公“風(fēng)口”,更需要做好數(shù)據(jù)安全管理合規(guī)建設(shè)
在疫情防控的大背景下,安全復(fù)工已成為各企業(yè)的重中之重。時至今日,全國集中性的遠(yuǎn)程辦公已經(jīng)陸續(xù)開展了近一個月,其便捷性及成本優(yōu)勢在特殊時期得到了很多企業(yè)更為充分的認(rèn)知,無疑成為互聯(lián)網(wǎng)經(jīng)濟(jì)越來越重要的入口。與此同時,無論是遠(yuǎn)程訪問內(nèi)網(wǎng)的安全需求,還是全員上云帶來的數(shù)據(jù)安全、訪問安全、終端安全、個人隱私保護(hù)等等問題,都讓遠(yuǎn)程辦公面臨安全的新考驗。 1月末,某化妝品公司的一個沒有密碼保護(hù)、包含4億條記錄的數(shù)據(jù)庫遭泄露,令該公司面臨危機(jī),被泄露的數(shù)據(jù)和用戶賬戶將面臨網(wǎng)絡(luò)釣魚攻擊和欺詐活動的威脅。 疫情爆發(fā)期,境外黑
2020-03-09
查看詳情“三八”女神節(jié) | 致敬戰(zhàn)疫巾幗!
在與新冠病毒的交鋒中,各行各業(yè)的工作人員都在用滿腔熱血筑起抗擊疫情的堅固防線。一場突如其來的疫情,讓無數(shù)平凡之人挺身而出,造就不凡。其中,不僅有錚錚鐵骨的男兒,更有眾多勇敢無畏的女性。 她們是妻子、是母親、是女兒, 她們雖有萬千牽掛, 卻不懼生死臨危受命。 她們卸去紅妝全副武裝, 逆行而上迎戰(zhàn)疫情。 在抗疫前線的醫(yī)護(hù)人員中,醫(yī)生的女性比例為50%,護(hù)士更是超過了90%。她們是美麗可愛的女生,更是堅強(qiáng)偉大的女戰(zhàn)士! 01 #95后火神山小護(hù)士伏雨佳# 97年的妹子伏雨佳是火神山醫(yī)院ICU里處理垃圾的護(hù)士。她
2020-03-09
查看詳情優(yōu)炫戰(zhàn)“疫”錄:優(yōu)炫大學(xué)云賦能,學(xué)無止境
一切終將過去,但過去之后,有的人依然停留在原地,有的人已經(jīng)迭代升級。 為應(yīng)對疫情防控和復(fù)工挑戰(zhàn),優(yōu)炫軟件全體員工以積極的態(tài)度扎實推進(jìn)工作開展,同時積極創(chuàng)造學(xué)習(xí)機(jī)會,主動思考、線上賦能、總結(jié)經(jīng)驗、分享交流,充分發(fā)揮優(yōu)炫奮斗者的精神,始終以奔跑的姿態(tài)向前沖刺! 疫情之下,啟動云賦能,苦練內(nèi)功。自2月3日開工,優(yōu)炫大學(xué)主動承擔(dān)賦能培訓(xùn)責(zé)任,已開展近20場線上賦能培訓(xùn),人均每天學(xué)習(xí)4小時;到崗復(fù)工后,賦能提升繼續(xù)加碼,公司聯(lián)合上下游行業(yè)合作伙伴、聯(lián)盟機(jī)構(gòu)等開展線上專項提升培訓(xùn),或是產(chǎn)品交流、或是經(jīng)驗分享、或是研討
2020-03-09
查看詳情合規(guī)檢測,深度服務(wù) | 優(yōu)炫打造5G移動應(yīng)用安全防線
隨著5G行業(yè)高速發(fā)展,全球60%企業(yè)啟動物聯(lián)網(wǎng)行業(yè)開發(fā),定位5G新時代。在萬物互聯(lián)、生產(chǎn)力提升的同時,安全風(fēng)險也逐步擴(kuò)散疊加。 特別是移動互聯(lián)網(wǎng)已滲透到千家萬戶,與工業(yè)控制、智慧交通、實時社交、休閑娛樂緊密結(jié)合時,移動應(yīng)用安全就變得尤為重要。APP爆發(fā)式增長,安全問題層出不窮:反向破解、惡意代碼注入、傳輸信息泄露、輸入監(jiān)聽、遠(yuǎn)程代碼執(zhí)行等,已經(jīng)影響整個移動應(yīng)用市場的發(fā)展。 從安全角度看,一旦移動應(yīng)用發(fā)生安全問題,就如同打開潘多拉盒子,不僅造成應(yīng)用的知識產(chǎn)權(quán)盜用,嚴(yán)重的是導(dǎo)致用戶的信息泄露甚至經(jīng)濟(jì)損失,更會
2020-03-05
查看詳情2020-03-16
2020-03-13
2020-03-13
2020-03-12
2020-03-11
2020-03-11
2020-03-10
2020-03-09
2020-03-09
2020-03-09
2020-03-09
2020-03-05