Sectigo 博客
Sectigo 将于2月18日推出《物联网设备开发者需了解的新兴物联网安全法规》主题内容
下月,Sectigo高管将介绍推动《2020年IoT网络安全改进法案》及其他近期出台和新兴的IoT网络安全立法、行业标准发展的相关趋势。本次活动将复盘近期多起IoT设备攻击事件及其对关键行业的影响,同时分享渗透测试相关技巧、漏洞发现与修复方法、如何在IoT设备中构建先进安全能力,以及原始设备制造商(OEM)可采取哪些措施确保IoT设备符合网络安全法规要求。
企业电子邮件安全:如何加密电子邮件及其重要性
邮件加密通过仅允许指定用户访问和读取邮件内容,帮助保护敏感信息免受黑客或未授权方窃取。邮件加密采用公钥基础设施(PKI)技术——这是数字身份认证与加密的金标准——可对存储态(静态)及传输中的邮件提供安全防护。由于所有邮件内容和附件均以加密形式发送,攻击者无法截获通信内容。此外,即使攻击者成功窃取邮件服务器密码,由于服务器上存储的内容和附件已加密,也不会造成敏感信息泄露。
无密码认证指南
如今的IT安全团队需要具备对企业全域内身份进行识别与认证的能力,无论这些身份属于人员、设备、数据还是应用。密码是传统且应用广泛的安全保障手段,但其当下的有效性已不如以往。随着IT技术的发展,恶意行为者的攻击手段愈发复杂,已将密码作为多数IT系统中的薄弱环节展开攻击。
Sectigo 高管探讨量子计算、无密码未来及其他网络安全趋势(第二部分:2021 年预测)
Sectigo 多位高管,包括首席执行官 Bill Holtz、首席合规官 Tim Callan、首席信息官 Edward Giaquinto、公钥基础设施(PKI)首席技术官 Jason Soroko 以及物联网副总裁 Alan Grau,共同讨论了2020年对行业产生影响的若干网络安全趋势,以及这些趋势在2021年的可能发展方向。以下是讨论的第二部分,内容涉及安全法规、量子计算以及证书敏捷性的重要性等话题。
SolarWinds Orion 攻击与公钥基础设施(PKI)
由于 SolarWinds Orion 攻击属于供应链攻击,且攻击者利用提权实现横向移动等活动,因此该攻击在若干重要层面涉及数字证书与身份认证。本文将重点围绕这些维度展开讨论。
Sectigo 领导者探讨远程办公、医疗行业攻击及其他网络安全趋势(第 1 部分:2021 年预测)
本周,Sectigo 的几位高级管理人员,包括 Edward Giaquinto、Jason Soroko、Alan Grau 和 Michael Fowler,通过线上方式会面,讨论了 2020 年影响我们的一些网络安全趋势,以及这些趋势在明年可能如何演变。以下为讨论的第一部分,涉及勒索软件、加强身份管理的必要性,以及在全球疫情期间突然转向远程办公所带来的挑战。
VPN替代方案 - 虚拟专用网络增强方案
最可靠、最安全的 VPN 替代方案,是通过基于公钥基础设施(PKI)的数字证书增强 VPN 客户端的身份认证功能。
多年来,VPN 服务商及相关解决方案一直是 IT 安全团队工具库的重要组成部分,为日益分散的员工队伍提供安全的远程访问能力。但新冠疫情发生后,企业迅速转向大范围、长期的居家办公模式,传统 VPN 解决方案除了用户体验繁琐之外,还暴露出安全风险突出、管理耗时的问题,迫使企业寻找 VPN 替代方案。