首页 文章 精选 留言 我的

精选列表

搜索[企业网盘 tced],共7921篇文章
优秀的个人博客,低调大师

Sophos:守护企业网络和端点安全

近日,在2017上海工博会期间,作为英国展团的一员,Sophos邀请记者举行媒体见面会。会上Sophos 中国区总经理钟明辉 Tony Chung分享了最新行业趋势报告,宣布发表Sophos XG Firewall最新版本,并现场解答媒体疑问。 Sophos 是一家提供网络和端点安全的全球服务商,成立于1985年,是一家在网络安全领域拥有深厚积淀的英国企业。Sophos主要针对企业用户,目前全球客户数量已有超过20万家公司,服务于150个国家/地区的1亿多个用户。 图片说明:Sophos 中国区总经理 Tony Chung (钟明辉) 平台安全危机四伏 Sophos在媒体见面会上发布SophosLabs 《2018 恶意软件预测报告》,该报告是根据 2017年4月1日到10月3日从全球Sophos 客户电脑所收集的资料来预测勒索软件和其他网路安全趋势。该报告追踪了勒索软件的成长模式,发现2017年5月出现的WannaCry,居客户电脑拦截回报的勒索软件的首位,取代了长期以来的主流勒索软件Cerber。在所有SophosLabs追踪的勒索软件中,WannyCry占了45.3%,Cerber占44.2%。 图片说明:2017年4月1日至10月3日的勒索软件活动占比 报告中一项关键的发现指出,尽管勒索软件在过去六个月主要攻击的对象是 Windows 系统,但 Android、Linux 和 MacOS 平台同样无法躲过威胁。根据 SophosLabs 分析,在 2017 年,使用 Android 装置的 Sophos 客户每个月受到的攻击都增加了。单是在 9 月份,SophosLabs 处理的 Android 恶意软件中就有 30.4% 是勒索软件。我们估计 10 月份将跃升至 45% 左右。SophosLabs 报告进一步指出有两种类型的 Android 攻击手法出现:锁定手机而不加密资料,以及在加密资料的同时锁定手机。 Sophos XG Firewall突破网络可视度局限 据钟明辉介绍,新版本XG Firewall 上的同步应用程序控制 (Synchronized App Control) 是业界第一个可以让系统管理员准确掌握网络动态,以便降低与不明流量安全风险的功能。 研究显示,IT 专业人士承认他们不清楚 60% 的网络流量是什么,因此与其相关的安全风险是首要关注。Sophos 可以识别这个流量,因为端点可以准确了解哪些应用程序正在执行,并且可以通过 Sophos Security Heartbeat™ 与防火墙共用此一信息。同步式应用程序控制提高了可见性,并提高 IT 系统管理员主动管理网络流量的能力。这是一项改变 IT 专业人士工作方式的创新技术,他们不需要再忍受防火墙和端点解决方案在环境中各自独立运作所产生的缺口和盲点。” 据了解,Sophos XG Firewall 可用于内部和云端部署,支持所有主流虚拟化平台并可由 Microsoft Azure 市集取得。Sophos Endpoint Protection和新一代防勒索软件解决方案 Intercept X可提供 XG Firewall 提供此一高级流量识别所需的同步安全信息。 本文出处:畅享网 本文来自云栖社区合作伙伴畅享网,了解相关信息可以关注vsharing.com网站。

优秀的个人博客,低调大师

保护企业网络的10个安全提示

即将开播:5月20日,基于kubernetes打造企业级私有云实践 互联网在给我们提供便利的同时也给网络罪犯提供了培训场所。随着互联网用户数量不断的增加,网络安全威胁,数据泄露,恶意链接和病毒的传播与日俱增。 因此,人们应保持警惕,并通过改善其网络安全性来应对此类攻击或病毒。以下是我们总结的网络安全提示,可帮助您确保网络的安全。 1. ISP安全 您的ISP(互联网服务提供商)有权访问您的所有信息和活动,在某些国家或地区,ISP有权将您的数据出售给广告商以谋取利益。因此,很有必要设置VPN,通过加密的应用程序和网站或使用新的ISP来保护数据。 2. 保护个人身份信息(PII) PII是您的个人身份信息,它包括诸如姓名、电话号码、位置详细信息、邮寄地址、IP地址、社会安全号码以及所有其他数字身份数据等。网络犯罪分子可以利用PII进行个人识别及位置识别,这可能会带来了巨大的隐私风险,因此在现实生活中提供个人信息时应格外小心,谨慎考虑后再做出决定。 您通过以下方式保护您的PII: 加密数据 使用双因素或多因素身份验证 删除不再需要的旧PII 查看您的社交媒体隐私设置 不要在社交媒体平台上过度分享你的个人信息 3. 安装防病毒和防火墙软件 防病毒软件和防火墙软件是保护计算机和网络的两个主要解决方案。防病毒软件通过检测和清除病毒、各种威胁和恶意软件(例如特洛伊木马,浏览器劫持者,键盘记录程序,间谍软件,广告软件,勒索软件等)来保护您的计算机。 防火墙软件可保护您的计算机免受网络威胁的侵害,例如:不必要的网络流量、黑客和其他网络攻击者、恶意软件或试图通过Internet来访问您的计算机网络的用户等。因此,请在您的计算机和路由器中使用此类软件,但请确保仅从受信任的来源安装防护软件。 4. 备份资料 懒惰而经常不备份数据可能是丢失数据最直接的方式。其实备份数据的成本根本不高,而且只需要花费很少的时间,因此是否采取数据备份只是习惯问题。 数据备份是保护数据的一个很重要的方式,如果黑客加密或清除了您的数据,它可以帮助您轻松的找回。将备份的数据存储在多个脱机位置或未经授权的系统或黑客无法访问的位置。此外,请确保数据备份准确性,这样才能保证数据恢复的过程会顺利完成。 5. 管理您的数字足迹 经常关注您的所有在线帐户以及其中存储的信息,例如信用卡号、银行帐户详细信息、地址、电子邮件等,以检查任何可疑活动。还包括检查所有社交媒体帐户上共享的详细信息和图片,以及停止使用的帐户。此外,建议您定时的更改帐户和计算机的密码,并保证密码是高强度的。 将备份数据存储在多个脱机位置或未经授权的系统、用户或黑客无法访问的位置。另外,请确保数据备份准确,并且数据恢复过程顺利进行。 6. 保持更新 及时更新检测软件和安全应用程序是很重要的一点。当安全性可能存在漏洞时,系统会提示软件更新,如果不执行这些软件修补程序,则会引来恶意用户和未经授权的用户访问您的系统。 7. 监控您的网络 严格的定期实施检测计划非常重要。它会帮助您检测到可能导致漏洞的任何异常活动。最好是利用安全操作中心来监视和解释计算机和网络上发生的操作。使用渗透测试,进行漏洞评估,并利用防御机制来检测,转移和抵制入侵或未经授权的访问。 8. 设置强密码 一个强大的密码对你的网络安全和防止黑客入侵你的数据至关重要。如何使您的密码安全可靠,请执行以下操作: 密码中至少包含一个大写字母,一个小写字母,一个或两个数字以及一些符号。 切勿为不同设备设置相同的密码。 选择一个容易记住的密码,但也要保留提示,以防忘记密码,但要确保这些提示是不会轻易的被别人或黑客的猜出的。 每年更改一次密码,如果忘记,请重设密码。 9. 正确的使用及连接设备 尽量避免使用其他人的设备,如果无法避免使用他人设备,切勿在其设备上共享您的凭据。 尝试限制他人对您计算机的访问,看似简单的方法,却是许多人无法遵循的最基本的安全建议。 如果不正确的使用和连接手机,会使得我们的手机将成为黑客攻击或恶意软件的目标。使用密码保护您的所有设备,永远不要将设备连接到不安全的网络,并且保持它们的更新,安装来自可信来源的应用程序,避免通过文本发送PII,并执行定期备份。 10. 制定网络攻击行动计划 积极学习以前的网络威胁经验,建立一个强有力的网络攻击行动计划。你的行动计划必须包括那些还没有实现的问题和解决方案。投资一个程序或团队,定期测试您的网络安全性,实施旨在减少不必要的网络攻击的增强系统的行动,最后,制定有效的恢复策略以应对安全违规情况。 【责任编辑: 赵宁宁 TEL:(010)68476606】

优秀的个人博客,低调大师

DevOps“衍生品”: DevSecOps、NoOps、AIOps

众所周知,DevOps 自 2008 年在多伦多敏捷会议上诞生之后,现在已被广泛采用。采用 DevOps 可以帮助组织转变和加快软件交付、测试和部署的方式,有利于组织进行软件创新,快速交付并提高安全性。 但是,DevOps 的采用也存在一些困境,比如安全性,通常在 DevOps 流程中,安全流程被排到末尾,这无疑会埋下安全隐患。与此同时,随着组织业务的拓展,数据量不断增加,如何更快一步交付软件,打通更多部门间的隔阂,甚至是有效预测未来可能发生的故障,成为新的需求出现,因此,在 DevOps 之外,一系列新的概念出现了:DevSecOps、NoOps、AIOps。 DevSecOps DevSecOps 的目标是希望达成“每个人都对安全负责”,在不牺牲所需安全性的情况下,达成快速交付。随着业务对 DevOps、敏捷开发和公共云服务需求的提升,传统安全流程的改善工作迫在眉睫。以往,安全工作随着瀑布式的开发流程进行,在系统发布前做安全合规检测,这种方式非常容易在系统内部造成固有风险,影响迭代。 DevSecOps 的做法是将安全流程集成到所有级别的开发和运营工作中,以便减少摩擦保证安全性,促进创新,并确保安全和隐私等不会被开发抛在后面。如下图所示,DevSecOps 将安全嵌入在整个交付周期中,并且可以在每次需要更改或调整时进行迭代。 (Michael Calizo,CC BY-SA 4.0) DevSecOps 鼓励安全从业者适应和改变他们旧的、现有的安全流程和程序。这听起来可能很容易,但改变流程、行为和文化总是很困难,尤其是在大型环境中。 DevSecOps 要求在整个产品开发和部署的过程中引入注重安全的文化和思维。当然,顺利采用 DevSecOps 并不十分容易,它和 DevOps 一样,最大挑战依旧是文化问题。企业文化的变革通常需要高管支持,由企业内部自上而下形成。此外,为了加速文化变革,企业还可以建立跨职能团队,共享成功和经验,以鼓励更广泛地采用。组织施行DevSecOps 改革可以从使用小而成功或是有潜力的案例开始,帮助团队在不影响组织核心业务的情况下学习和试错。 当然,在整个改革过程中,也有一些指标可以参考,改革的计划时间、部署频率等等。最后,DevSecOps 若成功施行,可以使组织快速将软件交付到生产环境,降低故障风险并快速修复。 AIOps AIOps 的重点是想在问题发生之前捕捉到它,并通知相关团队解决。根据 IBM 给出的定义,AIOps 具体是通过 AI 方式改善 IT 流程和运营方式,使用大数据、分析和机器学习功能来执行以下操作: 收集并汇总由多个 IT 基础架构组件、应用程序和性能监视工具生成的、不断增加的海量运营数据。 智能地从“噪声”中筛选出“信号”,以识别与系统性能和可用性问题相关的重要事件和模式。 诊断根本原因并将其报告给 IT 部门以便他们快速响应和补救,或在某些情况下自动解决这些问题而无需人工干涉。 通过将多个单独的手动 IT 运营工具替换为单一的智能自动化 IT 运营平台,AIOps 使 IT 运营团队能够更快地作出响应,甚至主动处理慢速和中断事件,从而大幅减少工作量。 它可以缩小下面两大对立面之间的差距:一是日益多样化、动态难以监控的 IT 环境,二是用户对应用程序性能和可用性几乎或根本无中断的期望。 Gartner 估计,与原有基础架构相比,一般企业 IT 基础架构每年会产生 2 至 3 倍的 IT 运营数据。基于领域的传统 IT 管理解决方案无法跟上数据量增长的步伐。而 AIOps 可以直观呈现所有环境的性能数据和依赖关系,分析数据以提取慢速或中断情况相关的重要事件,并自动提醒 IT 人员关注问题、根本原因及建议的解决方案。 NoOps NoOps 即指“无运维”。 此前,飞算云智总裁陈定玮曾对企业运维问题发表过看法,他表示,对于传统企业或者大型金融机构而言,IT 建设过程中很大一部分是人力成本支出,也就是需要大量驻厂人员保证一个新系统的顺利上线,上线之后依旧需要专门的人员负责后期运维。换个角度来看,当前的很多工具还是没有达到理想状态。如果软件质量够好、安全性够高、运维工具足够简单,其实后续可以不需要驻厂人员来解決“因品质及安全”所带来的一系列问题,目前飞算 SoFlu 全自动软件工程平台恰恰可以实现这一点。 NoOps是针对运维工作提出的一个概念。 十年前,Forrester 发布报告“扩大 DevOps 至 NoOps”,预测在不久的将来,一些企业将越来越多地依赖于云,开发者将能自动地进行程序构建、测试与部署等运维操作,最终达到NoOps。虽然该术语表示这些公司将不再需要运维人员,但是报告的本意谈论的却是开发者将使用更加自动化的工具,而这些工具需要更少的人工干预。 NoOps 认为 IT 环境事实上可以从底层基础架构中抽象出来,以至于不需要专门的团队来管理内部软件。在传统的企业开发流程汇总,应用程序开发团队负责收集软件程序的业务需求并编写代码,开发团队在相较封闭的开发环境中测试,随后发布给运维团队,而在 NoOps 场景中,运维团队需要做的维护和其他任务将实现自动化。 关于 DevOps 和 NoOps 的区别,有这样一个总结:“在真正的 NoOps 中,开发和运维永远不需要交互来完成他们的工作。而在 DevOps 中,它们在整个生命周期中协同工作,”塔夫茨大学研究生工程院长、IEEE 研究员 Karen Panetta 说,“在最真实的形式中,NoOps 所说的是,'让我们自动化 [开发、部署和维护],这样我们就可以将人从循环中移除,一切都得到妥善处理。” 随着互联网世界的飞速发展以及传统企业数字化转型浪潮的到来,越来越多的企业在寻求从软件开发到交付使用以及迭代维护更顺畅的方式,从而催生出上述DevSecOps、NoOps、AIOps 概念的出现。 与此同时,站在服务企业的角度上,企业的 IT 诉求其实可以简单总结为一点:花更少的力气,做更多的事。将更多功能,更多对 IT 全流程的优化方案吸纳融汇成一个自动化工具,或许才是企业 IT 部门降本增效的究极秘密武器。 以飞算 SoFlu 全自动软件工程平台为例,真正实现了“你只需要输入流程图,平台助你实现自动开发、自动测试、自动运维”的目标,不仅仅打通了开发运维的流程,更在过程中关注安全,注重知识文化的共享,全面解放企业 IT 生产力。 据了解,飞算 SoFlu 全自动软件工程平台致力于通过“软件工程变革”全面提升企业的软件工程能力,如构建开放共赢的“知识共享体系”、打造高质量的“软件开发全流程保障”,在实现开发效率数十倍提高的同时,成本却呈几何级缩减,将软件工程从传统开发1.0时代,带入全自动化开发的2.0时代,促进软件产业走向良性循环。 未来,自动化的软件工程平台在承接越来越多的企业需求之后,企业将快速从繁冗的开发运维工作中解放出来,从而保持精力,在技术、行业市场中引领新的潮流。

资源下载

更多资源
Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

腾讯云软件源

腾讯云软件源

为解决软件依赖安装时官方源访问速度慢的问题,腾讯云为一些软件搭建了缓存服务。您可以通过使用腾讯云软件源站来提升依赖包的安装速度。为了方便用户自由搭建服务架构,目前腾讯云软件源站支持公网访问和内网访问。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。

用户登录
用户注册