近日,國(guó)家信息安全漏洞共享平臺(tái)(CNVD)發(fā)布高危預(yù)警,Ollama未授權(quán)訪問漏洞(CNVD-2025-04094)被正式收錄。未經(jīng)授權(quán)的攻擊者可遠(yuǎn)程訪問Ollama服務(wù)接口,發(fā)起惡意攻擊。
近日,《個(gè)人信息保護(hù)合規(guī)審計(jì)管理辦法》(以下簡(jiǎn)稱《辦法》)正式發(fā)布,其中附件“個(gè)人信息保護(hù)合規(guī)審計(jì)指引”第20條明確提出: 個(gè)人信息處理者需根據(jù)數(shù)據(jù)規(guī)模與類型匹配安全技術(shù)措施,并對(duì)措施有效性進(jìn)行嚴(yán)格評(píng)價(jià),重點(diǎn)涵蓋個(gè)人信息保密性、完整性、可用性保障、加密與去標(biāo)識(shí)化應(yīng)用,以及權(quán)限精細(xì)化管控三大維度。
面對(duì)企業(yè)出海帶來的系列安全與管理問題,出海企業(yè)如何在保障安全合規(guī)的基礎(chǔ)上,加強(qiáng)企業(yè)安全風(fēng)險(xiǎn)管控,賦能企業(yè)高效運(yùn)營(yíng)管理,并兼顧用戶的服務(wù)辦公體驗(yàn)?
企業(yè)出海,是今年中國(guó)經(jīng)濟(jì)生活的一個(gè)重要主題。在歷經(jīng)了數(shù)十年的出海成長(zhǎng),中國(guó)出海企業(yè)已經(jīng)邁向了從標(biāo)準(zhǔn)化產(chǎn)品到高附加值產(chǎn)品,從品牌出海到建立全球產(chǎn)業(yè)鏈的發(fā)展升級(jí)之路。
微軟 Active Directory(AD)作為一種目錄服務(wù)或身份提供程序(IdP),幫助管理員將用戶連接到相應(yīng)的信息技術(shù)(IT)資源,并管理和保護(hù)企業(yè)業(yè)務(wù)系統(tǒng)和應(yīng)用,是企業(yè)安全訪問終端、應(yīng)用、網(wǎng)絡(luò)和文件的大功臣,廣泛應(yīng)用于企業(yè)中作為身份管理和資源訪問控制的基礎(chǔ)設(shè)施。
從網(wǎng)絡(luò)安全危機(jī)角度來看,AI一方面放大了現(xiàn)有威脅,比如釣魚郵件、惡意軟件和社會(huì)工程學(xué)等;另一方面又引入了新型威脅,如AI自動(dòng)化攻擊、AI深度偽造等。面對(duì)AI帶來的系列安全危機(jī),以及身份仍是攻擊的首選策略的安全現(xiàn)狀,派拉軟件建議企業(yè)組織持續(xù)加強(qiáng)數(shù)字身份安全,重建數(shù)字信任,從而更加有效應(yīng)對(duì)AI安全危機(jī)!
近日,由中國(guó)信息通信研究院牽頭,派拉軟件參與起草并于2022年7月15日正式發(fā)布的《零信任能力成熟度模型》(標(biāo)準(zhǔn)編號(hào):T/ZGTXXH034-2022),經(jīng)社會(huì)團(tuán)體申請(qǐng)、地方或行業(yè)推薦、項(xiàng)目初審、技術(shù)審查、專家評(píng)審等環(huán)節(jié),成功入選工信部2023年百項(xiàng)團(tuán)體標(biāo)準(zhǔn)應(yīng)用示范項(xiàng)目,也是零信任領(lǐng)域唯一入選的團(tuán)體標(biāo)準(zhǔn)。
2017年5月,黑客組織Shadow Brokers利用美國(guó)國(guó)家安全局掌控的漏洞武器“永恒之藍(lán)”,開發(fā)出了新一代的蠕蟲病毒W(wǎng)annaCry,對(duì)至少99個(gè)國(guó)家進(jìn)行了大規(guī)模感染,并要求每個(gè)用戶支付比特幣約合300美元才能解鎖被感染的電腦。
數(shù)字經(jīng)濟(jì)時(shí)代,數(shù)據(jù)已然成為創(chuàng)新發(fā)展的核心生產(chǎn)要素。隨著新技術(shù)促使數(shù)據(jù)應(yīng)用場(chǎng)景和參與主體的日益多樣化、數(shù)據(jù)價(jià)值的愈加凸顯,數(shù)據(jù)安全的外延也在不斷地?cái)U(kuò)展。
你好,我是茆正華。歡迎來到派拉軟件“數(shù)字安全前沿欄目”之解讀《新一代身份和訪問控制管理》的第四講:AI技術(shù)如何與IAM技術(shù)融合創(chuàng)新,智能化賦能企業(yè)數(shù)字化身份安全管控?
7月1日,有網(wǎng)友發(fā)文稱,中國(guó)人民大學(xué)一碩士畢業(yè)生盜取全校學(xué)生個(gè)人信息,制作顏值打分網(wǎng)站供人查看,被泄露的信息包含學(xué)號(hào)、姓名、學(xué)院、家鄉(xiāng)、生日等。#人大泄露信息#話題登上熱搜,引發(fā)廣泛關(guān)注。
因特權(quán)賬號(hào)引發(fā)的企業(yè)安全危機(jī)正在進(jìn)行時(shí)......派拉在下面這篇文章中曾提到企業(yè)特權(quán)賬號(hào)管理存在的痛點(diǎn)與難點(diǎn),也給出了派拉的解決方案與觀點(diǎn)。
在今天的數(shù)字時(shí)代,網(wǎng)絡(luò)安全已經(jīng)成為了每個(gè)企業(yè)都必須面對(duì)的挑戰(zhàn)。傳統(tǒng)的網(wǎng)絡(luò)安全模式已經(jīng)無法滿足企業(yè)對(duì)安全的要求,因此零信任應(yīng)運(yùn)而生。派拉軟件是一款以零信任為基礎(chǔ)的安全產(chǎn)品,它為企業(yè)提供了全方位的安全防護(hù),是企業(yè)安全的不二選擇。
當(dāng)今時(shí)代,隨著信息技術(shù)的飛速發(fā)展,網(wǎng)絡(luò)安全問題變得越來越突出。傳統(tǒng)的網(wǎng)絡(luò)安全模式已經(jīng)無法滿足現(xiàn)代企業(yè)對(duì)于安全的需求,因此零信任理念應(yīng)運(yùn)而生。而派拉軟件作為一體化零信任安全專家,在這方面表現(xiàn)得尤為突出。
近日,由聯(lián)合國(guó)數(shù)字安全聯(lián)盟、上海市經(jīng)濟(jì)和信息化委員會(huì)、上海市委網(wǎng)絡(luò)安全和信息化委員會(huì)辦公室、上海市普陀區(qū)人民政府指導(dǎo),云安全聯(lián)盟大中華區(qū)主辦的以“數(shù)字信任,共同安全”為主題的第六屆“云安全聯(lián)盟大中華區(qū)大會(huì)”(CSA GCR Congress)在上海圓滿落幕。
那么,企業(yè)要如何建立起用戶心中的可信形象,并由此獲得用戶信任?過去,企業(yè)能保質(zhì)保量的提供產(chǎn)品或服務(wù)就能夠獲取用戶信任,甚至贏得口碑。而現(xiàn)在……