CVE-2021-26855 Microsoft Exchange Server

CVE-2021-26855 Microsoft Exchange Server

CVE-2021-26855 HAFNIUM SSRF Microsoft Exchange Server中發現的一個最新漏洞,分配為CVE-2021-26855。該漏洞使服務器被誘使執行意外的操作(服務器端請求偽造,也稱為SSRF)。通過向應用程序發送特製的請求,服務器可用於進行基於主機的攻擊。 漏洞描述 Microsoft Exchange...
2021 IMPERVA 防護企業資料庫 線上研討會

2021 IMPERVA 防護企業資料庫 線上研討會

保護資料庫伺服器不能只靠乖乖 電腦可以當、連線可以斷、印表機可以卡紙,但企業資料不可毀損、洩竊! 企業的關鍵資料、機敏資料多半存放在資料庫內,然而資料庫防護卻日益困難,即便不去談論駭客集團的先進持續攻擊 (APT),也不去談讓科技大廠相繼淪陷的勒索軟體 (Ransomware),也要面臨如下的嚴峻挑戰: OWASP 每次公佈的 Top 10 資安風險排行中,與資料庫入侵最相關的注入 (injection) 攻擊永遠在榜內,且為榜首常客。隨大數據時代的來臨、非結構化資料的激增,使 Hadoop、NoSQL...
THALES 白皮書

THALES 白皮書

CipherTrust Data Security隨著雲端服務,大數據環境和物聯網技術的廣泛採用,企業正在將大量的敏感數據快速地傳輸到第三方和合作夥伴基礎設施。 Success! Name Email...
IMPERVA Cloud WAF – 免費試用30天

IMPERVA Cloud WAF – 免費試用30天

讓 Imperva Application Security 保護您的網站。 您可以在短時間內快速佈署,體驗 Imperva 提供的所有安全性防護。 提供網站保護,包括經常受到攻擊的種類: 自動機器人攻擊,包括帳戶接管 OWASP 十大網絡攻擊 OWASP 十大 API 攻擊 客戶端表單 FormJacking 與 Magecart 攻擊 DDoS 攻擊 對於企業好處: 快速確定您的企業是否受到攻擊 透過專業的安全專家協助,是人手不足的IT團隊的理想選擇 填寫表單或直接聯絡我們,免費體驗 30 天的時間內保護企業免受所有這些攻擊。...
合規性與風險管理必須是企業文化的一部份

合規性與風險管理必須是企業文化的一部份

Imperva CTO Kunal Anand在我們的2020 Trends blog 中預測,全自動流程將使合規性更快、更便宜。隨著企業將安全性納入軟件開發生命週期(SDLC)中,持續集成-連續佈署(CICD)流程將降低風險,並使安全性更具成本效益和可擴展性。 越來越多的企業正在轉向具有較短開發生命週期的軟件應用程序。將合規性納入 DevOps 流程的一部分可能會提高市場的敏捷性並改善風險管理。 根據 Dzone.com 的說法,“當合規性成為您公司業務文化的一部分時,您的公司將可以更好地利用市場機會。” 現代世界的合規性...