摘要: Gartner:全球安全支出2017年可达864亿美元;匈牙利三大国有银行连遭黑客网络钓鱼攻击;开源CMS Drupal 8发布更新修复多处高危漏洞补丁;IDC云安全评估: 阿里云为最重视安全建设的云服务提供商
【金融安全动态】
Gartner:全球安全支出2017年可达864亿美元。点击查看原文
概要:Gartner认为全球安全支出增加有三个原因数据泄露事件、勒索攻击加剧、企业内部对应用程序安全需求增强。Gartner也预测2018年的支出预计将达930亿美元,安全服务将继续成为增长最快的部门,特别是IT外包,咨询和实施服务。同时,公共云和SaaS化的安全解决方案持续走高,使得硬件安全增长继续放缓。
点评:在国内金融行业中,网络攻击、漏洞、恶意代码等威胁依然是行业重要的风险来源。随着《网络安全法》的颁布,国内各领域都在加强安全监管,金融行业更是首当其冲。同时,有大量传统行业客户抛弃了自己从头做起的方法,借用云安全快速构建起了自己的安全防护能力。
【相关安全事件】
匈牙利三大国有银行连遭黑客网络钓鱼攻击。点击查看原文
概要:匈牙利国民银行( MNB )于 8 月 8 日发表声明,指出黑客自 6 月以来针对匈牙利三大国有银行展开一系列网络钓鱼攻击活动,但并未提及受影响金融机构与可疑黑客组织的名称。
MNB 作为匈牙利共和国中央银行、国家金融市场监管机构以及欧洲中央银行系统( ESCB )成员公开表示,黑客通过网络钓鱼电子邮件与短信方式大规模攻击银行客户,骗取帐户持有者泄露银行帐户详细信息与登录凭据。据悉,黑客此次使用的克隆网站较以往更加令人信服,不依赖任何翻译软件,直接使用匈牙利语误导用户认为站点合法安全。
开源CMS Drupal 8发布更新修复多处高危漏洞补丁。点击查看原文
概要:Drupal 研究人员于 8 月 16 日发布安全报告,宣称已修复 Drupal 8 多处漏洞并在线更新安全补丁。研究显示这些漏洞影响 Drupal 8 多个系统组件,包括实体访问系统、REST API 与部分视图组件。
点评:受影响版本为Drupal core 8.x 版本和 8.3.7之前的版本;Drupal 7 core则不受影响。建议使用了Drupal 8的用户关注并及时更新到官方最新版8.3.7。
【云上视角】
IDC云安全评估: 阿里云为最重视安全建设的云服务提供商。点击查看原文
概要:全球知名咨询机构IDC发布《IDC MarketScape:中国云服务提供商,2017厂商安全评估》(以下简称IDC云安全评估报告)。阿里云以其在安全上的综合实力和战略前瞻性,位居领导者区间,在安全能力和安全投入上绝对领先。
此次评估共有11家公有云计算服务提供商入选,依据其在现有能力(Capabilities)和未来战略(Strategies)上的不同表现,分别位于领导者(Leaders),中坚者(Major Players),潜能者者(Contenders)和特质者(Participants)四大区间。阿里云此次位居领导者区间,表明其在安全建设能力和战略上都处于领先位置。点击查看IDC官方新闻稿。
此次评估涉及20余项云安全相关指标,覆盖云基础设施安全、威胁情报能力、技术先进性、交付与服务能力、合规、生态等。值得注意的是,此份报告与以往Market Scape厂商评估不同,云计算服务提供商所在“气泡”的大小,并非代表其市场收入,而是代表其在云安全上的投入。也就是说,气泡最大的阿里云已成为在中国地区最重视安全建设的云服务提供商。
本文为云栖社区原创内容,未经允许不得转载,如需转载请发送邮件至yqeditor@list.alibaba-inc.com
相关推荐
辩善恶,分黑白,从来就不是一件简单的事情。 白帽黑客与黑帽黑客,也不会真的带着标志性的帽子出现
2. 安全客2017年季刊:该季刊为安全客杂志发布的期刊,其中包含了多个信息安全相关主题的文章。本期主题聚焦于Web安全、内网渗透、二进制安全以及安全工具等方面的深入探讨。 3. Web安全: - Python格式化字符串...
"企业安全建设指南:金融行业安全架构与技术实践" 本文档旨在为金融行业提供企业安全建设指南,旨在帮助金融机构构建完善的安全体系,确保业务的安全性和可靠性。本文将详细讨论为什么金融行业需要企业安全建设,并...
《2017金融科技安全分析报告》揭示了金融数据安全的严峻现状,随着大规模数据泄露事件的频繁发生,金融行业成为网络犯罪的主要目标。报告中提到了几个关键点: 1. 金融业务云端化趋势明显,约60%的金融机构采用...
总结,2017年的金融科技安全分析报告强调了金融行业在网络安全、数据安全和业务安全上的紧迫需求,同时也揭示了人员安全的重要性。面对日益复杂的威胁环境,金融机构需要不断提升安全防护能力,以保障自身和客户资产...
在探讨《安全客 2017年季刊-第三期》的内容之前,首先需明确几个核心概念。标题中提到的“安全客”是一个专注于安全领域的专业媒体,而季刊则意味着它定期出版,向读者传递最新的安全资讯和深入的分析。第三期季刊...
思科2017年年中网络安全报告是关于网络安全领域的重要文件,该报告通过对2017年上半年的网络安全事件和趋势的分析,提供了对网络攻击手段和安全防御措施的深刻见解。报告详细探讨了网络攻击者的行为模式,同时也对...
报告“「业务安全」全球银行业受黑客组织攻击分析报告 - 威胁情报”深入探讨了全球银行业在当前数字化时代面临的网络安全威胁。这份报告聚焦于零信任架构、安全认证、安全实践以及日志审计和工控安全等关键领域,...
【全球银行业受黑客组织攻击分析报告】 这篇报告深入探讨了全球银行业面临的日益严峻的网络安全威胁,特别是黑客组织针对银行系统的攻击。黑客攻击已经进化到直接操纵银行系统进行金融转账,导致更严重的经济损失。...
以保守国家金融信息秘密%严防高科技犯罪%确保银行金融资产安全%维护客户利益和隐 私为基本目标!使核心安全设备实现国产化"因此!自主开发网络安全监控和预警系统!成 功地构造基于5FG模型的集保护%监测%反应为一体的...
IDF黑客文化沙龙第二十一期:漫谈电子商务安全PPT,集合了支付宝、京东商城、小米三家公司的系统安全体系讲解和措施,为电子商务系统的安全实施提供了一定的解决借鉴。 视频地址:...
"银行系统的安全设计与网络拓扑图" 本文主要探讨银行系统的安全设计和网络拓扑图,讨论银行系统面临的安全风险和威胁,包括非法访问、窃取 PIN/密钥等敏感数据、假冒终端/操作员、截获和篡改传输数据、网络系统可能...
黑客大曝光:网络安全机密与解决方案(第7版)
从提供的文件信息来看,这份计算机行业周报主要关注的是金融安全问题以及网络安全市场的增长趋势,特别是在金融领域内的应用和投资前景。以下是对该周报中涉及的关键知识点的详细解读: ### 金融安全问题的关注度...
5年黄金发展期,21年景气度双击”揭示了这篇文档的核心内容,它主要涵盖了过去二十年信息安全行业的历史发展,特别是最近五年(即所谓的“黄金发展期”)的重要变革,以及在2021年第一季度(21Q1)的市场景气状况。...
《招商银行网银安全控件 v2017 官方版详解》 在数字化时代,网上银行已经成为人们日常生活中不可或缺的一部分,而保障网银交易的安全性更是至关重要。招商银行网银安全控件 v2017 官方版正是为确保用户在进行网银...
金融科技的快速发展为构建智能网络安全防护提供了新的机遇与挑战。随着生物识别、区块链、大数据和云计算等先进技术与金融行业的深度融合,金融科技不仅改变了金融服务的形式,也加剧了网络安全的风险。网络安全已经...
2017年中国在网络安全领域的立法取得了显著进步,特别是《网络安全法》的出台,标志着网络安全法律法规建设进入了新的阶段。这部法律不仅为网络安全提供了总览性的法规框架,还确立了多项关键制度,如关键信息基础...