草庐IT

安全设备

全部标签

2030年,eSIM 技术将覆盖超过36亿个物联网设备

根据Omdia的最新研究,随着电子SIM卡(eSIM)继续受到消费者市场的广泛接受,这项技术的快速发展预计将推动其在物联网(IoT)领域的采用,数量将超过10亿。到2023年,到2030年将超过36亿。调查结果显示,eSIM技术有助于提高蜂窝物联网市场的效率,同时为企业提供更多功能和选择。在GSMASGP.31/32规范的推动下,eSIM技术已为大规模采用做好了准备,尤其是在低功耗广域网设备中。通过降低在网络配置文件之间转换的复杂性,企业可以享受更多好处,如更简化的设备管理、更广泛的网络覆盖范围和更优越的商业条款。eSIM技术已经在消费市场得到广泛应用,特别是在高端智能手机和智能手表中。然而,

2024 年企业安全领导者需要谨记的五大关键

去年,整个业界在加强软件供应链安全方面取得了显著进展,但安全团队在软件供应链方面仍然面临着许多潜在的威胁。AI/ML模型中恶意代码的猖獗使用、遭入侵的开源软件、漏洞利用等问题仍持续困扰着企业。为在2024年确保软件供应链尽可能安全,安全专业人士必须在今年致力于做好以下五大关键,包括:●对于开源代码,在信任的同时要对其进行验证●警惕安全解决方案和代码开发中的AI/ML●不要对零日漏洞感到恐慌●将SBOM作为安全战略的必备要素进行集成●采取“左移”战略对于开源代码,在信任的同时要对其进行验证安全领导者面临的最严峻挑战之一就是开源软件的威胁。许多开发者盲目信任来自公共开源代码库的软件,认为它们不存在

企业如何牢记云主权并确保云安全

事实表明,云主权必须是企业更广泛的云计算方法的核心。研究机构凯捷公司副总裁RobKernahan讨论了强大的云主权战略在保证基础设施安全方面的重要性。云计算一直是创新的最大推动者之一,它彻底改变了服务的设计和交付方式-从社交媒体和流媒体平台的兴起,一直到新商业模式和政府数字平台的开发。凭借其加速创新的能力,云计算已成为新业务方式的基本支柱,并实现了现代服务交付。对许多企业来说,云计算的好处是显而易见的,他们迅速地抓住了云计算的竞争优势,并经常与境外的大规模企业合作。这样一来,云主权的概念就诞生了,指的是一家企业的数据如何受其所在国家法律的约束。然而,对于许多企业来说,使用云计算来获得竞争优势并

98% 的企业与曾发生安全事件的第三方有关联

SecurityScorecard近期发布的调查数据结果显示,98%的企业与曾发生过网络安全事件的第三方机构有关联。从以往的安全事件案例来看,网络攻击的受害者可能需要数周甚至数月才会发现自身存在的漏洞问题,此后数周或数月内漏洞才可能会被公开披露。因此,数据泄密事件往往可能需要数月或更长的时间才会公之于众。研究人员还发现,技术供应链漏洞使得威胁攻击者能够以最小的代价不断扩大网络攻击的规模。与网络犯罪集团有关的第三方泄密事件2023年,臭名昭著的网络犯罪集团Cl0p勒索软件组织可能要对64%的第三方违规行为负责,其次是LockBit勒索软件组织的7%。Cl0p勒索软件组织之所以取得如此大的”成功“

简析六种典型的CISO安全管理风格

数字时代的一个显著特征就是充满了波动性、不确定性、复杂性和模糊性(VUCA)。因此,对企业的首席信息安全官(CISO)而言,需要采取适应性和前瞻性的方法来应对数字化环境发展挑战,其所采用的网络安全管理风格也需要更加灵活、主动和协作,并与组织的数字化发展目标和文化保持一致。研究人员发现,目前的CISO可以采用多种风格来开展其日常性网络安全管理工作,这主要取决于不同CISO的个性、偏好和领导方法,以及所在企业的文化、背景和安全防护需求等。其中,应用最广泛、最典型的网络安全管理风格包括以下6种:• 权威式管理• 合作式管理• 服务式管理• 战略式管理• 自由式管理• 目标式管理需要说明的是,这些网络

400万网络安全人才缺口背后的真相

2024年,全球网络安全人才缺口扩大到400万,但网络安全企业却纷纷裁员过冬。网络安全行业到底缺不缺人?在矛盾的现象和数据背后,隐藏着哪些真相?网络安全教育培训体系出现了哪些重大问题?2024年对于企业CISO和网络安全从业者来说可谓机遇和挑战并存。一方面,人才短缺、技能差距在不断扩大,企业需要更多优秀网络安全人才应对新兴和未知威胁;另一方面,经济不确定性导致的裁员、预算缩减正在给企业网络安全带来前所未有的挑战。在网络犯罪规模化、地缘政治冲突的推动下,2024年全球网络安全威胁态势正在快速恶化,根据CybersecurityVentures的报告,2024年网络攻击造成的经济损失将超过10.5

网络安全意识也是基础防御中的关键一环

引言在当今数字化时代,网络安全已经成为企业和个人生活中不可或缺的一部分。网络攻击的不断演进和加剧使得保护个人隐私、商业机密和国家安全变得尤为重要。然而,网络安全并非仅仅是技术层面的问题,更是一个综合性的挑战,需要广泛的参与和共同努力。在这一背景下,网络安全意识的培养和提高变得至关重要,是基础防御中的关键一环。一、网络安全意识的定义网络安全意识是指个体或组织对网络威胁和风险的认知程度,以及他们在网络使用中对安全问题的敏感性和警觉性。一个拥有高度网络安全意识的个体或组织能够更好地识别潜在的威胁,并采取相应的措施来保护其网络系统和数据。二、网络安全意识培训的必要性1.威胁的不断演变网络攻击手段层出不

中国智能汽车将威胁美国国家安全?

近几年,中国汽车产业蓬勃发展,特别是新能源汽车更是逐步风靡一些国外市场,彼此之间在技术、价格、服务等方面疯狂”内卷“,以比亚迪为首的汽车企业开启降价潮,打响了占领国外汽车市场的又一枪。但美国政府近期却以“威胁国家安全”为由,宣布采取行动针对中国智能汽车。当地时间2月29日,美国总统拜登宣布将对中国制造的智能汽车展开调查。拜登政府发布声明表示,中国将以包括“不公平做法”在内的方式主导未来的汽车市场,未来中国智能汽车可能充斥美国市场,将给国家安全带来风险。3月1日,美国驻华大使馆发布总统拜登的声明,彻底撕破了所谓自由市场经济的嘴脸,宣布中国智能汽车威胁美国的国家安全,要采取前所未有的行动针对中国智

到2034年,全球边缘安全将以近22%的复合年增长率增长

在合作伙伴关系和协作的推动下,全球边缘安全市场预计到2024年将达到240亿美元的估值,这一趋势预计将为市场创造新的机遇,预计2024年至2034年复合年增长率将达到21.9%,到2034年总估值将达到1740亿美元。组织需要集中管理和编排功能,以确保跨边缘、云和本地环境的安全策略和实施的一致性。从边缘到云的安全编排平台,支持跨分布式基础设施的安全工作流的统一可见性、控制和自动化。采用边缘安全即服务模型,使组织能够利用针对边缘计算环境量身定制的基于云的安全产品。数据隐私法规和合规性要求要求采取强有力的安全措施来保护在边缘处理的敏感数据。融合数据加密、匿名化和访问控制的边缘安全解决方案可帮助组织

DeepMind CEO:LLM+树搜索就是AGI技术线路,AI科研依赖工程能力,闭源模型就是比开源安全

谷歌在2月之后突然切换到了996模式,不到一个月的时间抛出了5个模型。而DeepMindCEOHassabis本人也是四处为自家的产品站台,曝出了很多幕后的开发内幕。在他看来,虽然还需要技术突破,但是现在人类通往AGI之路已经出现。而DeepMind和谷歌Brain的合并,标志着AI技术发展已经进入了新的时代。问:DeepMind一直站在技术的前沿。比如像AlphaZero这样系统,内部的智能体能够经过一系列思考,达成最终目标。这是否意味着大型语言模型(LLM)也能够加入这种研究的行列呢?Hassabis:我个人认为,这是一个非常有潜力的方向。我们需要继续完善这些大型模型,让它们成为更精确的世