Givemexyz挖矿家族新变种云上肆虐

一、概述阿里云安全中心,监控到givemexyz挖矿家族在云上持续活跃。该家族通过使用服务器弱口令、Web漏洞、中间件漏洞等进行传播。并且该家族使用bash、python、powershell等...

Read More

云上威胁检测 | 详解反弹shell多维检测技术

前言反弹是shell攻击者用于控制目标服务器的一种手段,目标服务器主动发出网络连接请求,将服务器命令执行的标准输入、标准输出、标准错误重定向到攻击端,攻击端通过监听来自目...

Read More

零信任之SDP云上应用场景

零信任 SDP 云上应用基于四个关键原则:1. 业务系统接入不再需要接入特定网络或使用 VPN;2. 由内向外的连接确保未经认证的用户看不到应用;3. 细分业务系统,而不是细分网络,可将用...

Read More

如何发现企业云网络中存在的安全隐患

前言:网络安全是云中心运维工作中重要的一项工作。有一家云计算网络公司,在过去的两年里,每年都会发生网络安全事件,给工程师和业务用户造成了不小的麻烦,那么痛定思痛,造成这些事...

Read More

私有云安全:容器产品架构设计实践

目前市面上的容器(包含管理平台)安全产品具有多样性,也具有重叠性。对于私有云的安全问题,基于从整体架构上解决的理念,我们做了以下实践研究设计。先看看整体的容器安全产品简要...

Read More

私有云安全:纵深防御设计实践

系列文章私有云安全:容器安全设计实践在对于私有云安全落地的实践中,如果我们已经有了一定的安全基础,对于后期架构策略的设计,需要花更多的精力在纵深防御和整体联动之上。下面...

Read More

私有云安全:边界安全设计实践

系列文章:私有云安全:容器安全设计实践对于私有云环境的安全建设工作中,需要做的事务繁杂而冗长。但我们在梳理要点后,会发现非传统边界的加固工作,也是我们应该重点关注的。首先...

Read More

云原生安全模型与实践

在传统的研发中,我们经常关注的安全有数据安全、代码安全、机器(运行环境)安全、网络运维安全,而云原生时代的到来,如果还是按几个维度切分的话,显然容易忽略很多云原生环境引入的...

Read More

分布式云CIO指南

不愿意完全迁移到公有云的组织使用私有云和公有云的组合(或混合)。这就是为什么在过去三年中,希望讨论混合云的Gartner客户数量增长了15%。Gartner副总裁分析师David Smith认...

Read More

云原生带来的云安全机遇

云计算、大数据、5G等等一系列新的技术呼啸而来,快速发展成熟,并逐步落地应用于各行各业。从忽略、观望、犹豫,到现在,上云成为了政企业务发展、IT演进的必选项。在这样的大背景...

Read More

勒索病毒攻击事件频发,企业上云应如何应对

       6月10日,一则名为“某企业全球业务遭勒索软件攻击,部分产线被迫暂停运营”的消息进入了网络安全行业的视野。经该企业证实,这是一起网络攻击事件,导致其全球部分业务...

Read More

一图看懂腾讯安全新一代云防火墙

伴随企业核心业务大量上云云端业务系统对外暴露出更多的攻击面如何智能拦截木马病毒和漏洞攻击?如何识别恶意的主动外联行为并自动阻断?如何实现有效防御,让云上业务安全可控?…...

Read More

腾讯安全新一代SaaS化云防火墙正式发布!

腾讯安全战略级新品——新一代云防火墙今天正式发布!作为腾讯云原生的防火墙,支持云环境下的SaaS化一键部署,性能可弹性扩展,为企业用户提供互联网边界、VPC 边界的网络访问控制...

Read More

攻击者正在向云端转移

最近研究Legion Loader恶意软件时,研究人员偶然发现了一个下载装置,从云服务下载执行恶意有效负载。在寻找其他类似的样本发现:8,000个URL,10,000个样本,Nanocore,Lokibot,Remc...

Read More
关闭