-
浅谈虚假日志干扰SIEM平台安全监测机制
为确保网络安全,减少攻击者入侵的可能性,组织机构中部署的安全信息和事件管理系统(SIEM)需要对进出网络的行为执行实时的日志收集、分析和预警处理,SIEM系统中会涉及到大量的日志收集设备。但也存在另外一种可能,攻击者可以对SIEM系统中的日志...
kavin 2022.11.23 432浏览 0 -
25万台服务器存在高危漏洞,利用工具可以直接控制服务器
超过247000台Microsoft Exchange服务器尚未针对CVE-2020-0688授权后远程代码执行(RCE)漏洞进行修补,该漏洞会影响受支持的所有Exchange服务器版本。 CVE-2020-0688 RCE漏洞存在于Ex...
Molet 2022.11.23 459浏览 0 -
隐私保护之殇:数据匿名也有“bug”?
曾经,“在互联网上,没人知道你是一条狗。” 现在,“你站在桥上看风景,看风景的人在楼上看着你。” 我们无处藏身。 因一场不可思议的隐私泄露,Netflix曾被一位同性恋用户起诉。 2006年,...
kavin 2022.11.23 408浏览 0 -
如何在Excel中更好地隐藏恶意宏代码
你可能会问,为什么不简单地使用实际上不涉及工作簿的代码,以及主要原因是避免网络流量。当然,你可以简单地添加宏,这些宏会将每行代码添加到一个新文件中,以避免网络流量,但是这样做会使活动对于任何分析文档的人来说都是显而易见的,他们会在查看时立即看...
kavin 2022.11.23 435浏览 0 -
物联网如何在新冠肺炎时代帮助让办公室更安全
新冠肺炎大流行导致了向在家工作的巨大转变。即使是那些多年来抵制变革的人——雇主和雇员都被迫接受这种新常态。根据Gartner报告,在新冠肺炎之后的至少一段时间内,有41%的员工很可能需要远程工作,而病毒感染之前的这一比...
kavin 2022.11.23 427浏览 0