奇安信集团将基于内部安全大数据分析、安全运营实践案例分析、各领域市场调研分析及与第三方合作产出的研究成果,以研究报告的形式对外发布。为方便学习分享和二次研究,绝大多数研究报告都为用户提供了PDF、WORD和PPT三种不同格式的下载方式,部分PPT还有专家的配音解读。欢迎大家下载和使用。
截止 8 月 31 日,奇安信 CERT 共监测漏洞 71516 个,较上月新增漏洞 3602 个。其中有 879 条敏感信息1触发了人工研判标准2。经人工研判:本月值得重点关注的漏洞共 113 个,其中高风险漏洞共37 个。
查看详情 2020年09月10日奇安信集团最新补丁库2020.09.09.1已发布,本次更新推送了24个微软安全补丁,修复了90个安全漏洞,其中11个微软官方评级为“严重”,79个评级为“重要”,这些漏洞影响产品Windows、Internet Explorer和Microsoft Office。同时推送了5个非安全Office补丁。
奇安信代码安全实验室研究员为微软发现七个“重要”级别的漏洞(CVE-2020-0782、CVE-2020-0836、CVE-2020-0928、CVE-2020-1031、CVE-2020-1052、CVE-2020-1228和CVE-2020-1250)。研究员第一时间向微软公司报告且协助其修复漏洞。北京时间2020年9月9日,微软发布了补丁更新公告以及致谢公告,公开致谢奇安信代码安全实验室研究人员。
2019年4月10日发布的天擎6.6.0.2000及以上版本支持Windows 10安全更新补丁管理,如需此功能请更新版本。
奇安信集团最新补丁库2020.08.24.1已发布,本次更新紧急推送补丁KB4578013,解决Windows 8.1 和 Windows Server2012 R2 系统两个提权漏洞CVE-2020-1530 和CVE-2020-1537。另去除Windows 10(2004版本)补丁KB4566782,此补丁导致系统蓝屏、卡慢问题等系统故障。
本月第一次更新推送了42个微软安全补丁,修复了105个安全漏洞,其中14个微软官方评级为“严重”,91个评级为“重要”,这些漏洞影响产品Windows、Internet Explorer、.NET Framework和Microsoft Office。同时推送了4个非安全Office补丁、6个Adobe Reader安全补丁。
2019年4月10日发布的天擎6.6.0.2000及以上版本支持Windows 10安全更新补丁管理,如需此功能请更新版本。
大中型政企机构承载着关乎国计民生的业务应用,为国家发展发挥基础性、支撑性作用,受到的外内部网络攻击也触目惊心。主机全盘被加密勒索、巨大数量的数据泄露、核能生产中止、核心系统破坏等事件在公开报道中比比皆是,给社会带来极大冲击。
本报告为全篇报告综述部分,完整版为非公开形式,包含七个行业篇的子报告与全篇综述,具体每个行业的安全风险与威胁状况分析,可以参见各行业篇。有需要可联系奇安信集团对口销售获取。
为深入研究网络安全人才的市场现状,促进网络安全人才的培养和教育,2017年以来,智联招聘与奇安信行业安全研究中心展开联合研究,对涉及安全人才的全平台招聘需求与求职简历进行分析本次报告在需求变化,供需结构,用人单位特点以及人才自身特征等多个方面对网络安全人才市场现状展开了全面、深入的研究,并连续四年发布此项研究报告。
本报告由工业和信息化职业教育教学指导委员会指导,智联招聘、奇安信和国家网络安全人才与创新基地联合发布。希望此份研究报告能够对用人单位以及网络安全岗位的求职者们提供有价值的参考信息。
2020年1-6月奇安信集团安服团队共参与和处置了全国范围内367起网络安全应急响应事件,第一时间协助用户处理安全事故,确保了用户门户网站、数据库和重要业务系统的持续安全稳定运行。
查看详情 2020年08月16日截止7月31日,奇安信CERT共监测漏洞67923个,较上月新增漏洞2884个。其中有1021条敏感信息 触发了人工研判标准 。经人工研判:本月值得重点关注的漏洞共76个,其中高风险漏洞共56个。
查看详情 2020年08月13日奇安信集团最新补丁库2020.08.12.1已发布,本次更新推送了42个微软安全补丁,修复了105个安全漏洞,其中14个微软官方评级为“严重”,91个评级为“重要”,这些漏洞影响产品Windows、Internet Explorer、.NET Framework和Microsoft Office。同时推送了4个非安全Office补丁、7个Adobe Reader安全补丁。
2019年4月10日发布的天擎6.6.0.2000及以上版本支持Windows 10安全更新补丁管理,如需此功能请更新版本。
2020年5月,奇安信病毒响应中心移动安全团队在日常的威胁分析运营过程中发现一款Android平台的恶意SDK插件。对影响面的分析显示这款恶意SDK插件被市面上数百款Android应用集成,结合恶意SDK后续插件下载量以及奇安信威胁雷达遥测数据分析估算至少有200万台以上的独立Android终端设备安装了带有该恶意SDK插件的应用。基于该恶意SDK的行为特点以及溯源到的幕后组织信息,我们将其命名为“道贼”。
查看详情 2020年07月02日每一起重大的网络安全事故的发生,都与政企机构的网络安全建设运维管理疏失密切相关,有的是安全责任意识淡薄导致,有的是等保落实不到位,有的是机构内鬼等,导致的信息泄露、网页被篡改、传播违法信息等。
奇安信行业安全研究中心联合《安全内参》,针对2019年1月至2020年5月,媒体公开披露的与政企机构相关的各行业1000余起网络安全行政执法案例进行整理和分析,筛选出100则典型网络安全行政执法案件进行重点分析形成此份报告。
报告涉及政府及事业单位、公检法、金融、交通运输、运营商、医疗卫生、教育培训、互联网、生活服务等几大行业,事件涉及数据的非法采集与盗卖、破坏系统运行、网页篡改、传播违法信息、非法使用企业资源等多种不同情况,对公众利益和政企机构利益都产生了极大的影响。
95015服务热线
微信公众号