HelpNetSecurity: 大型語言模型(LLMs)在企業安全和隱私方面的應用

HelpNetSecurity發佈了一篇大型語言模型(LLMs)在企業安全和隱私方面的應用

大型語言模型(LLMs)是數位世界的重要創新,它們可以用於各種商業應用,例如客戶服務、內部溝通、數據分析、預測建模等。然而,LLMs與企業安全和隱私的交集也需要深入探討。

LLMs可以幫助提升企業的網絡安全防禦,它們可以被訓練來識別潛在的安全威脅,並提供即時的指導。但是,LLMs也可能被濫用或暴露敏感的商業數據,因此需要小心處理。關鍵是在效用和隱私之間找到平衡,而不犧牲任何一方。

要實現這種平衡,我們需要使用一些工具和技術,例如差分隱私、強大的訪問控制和嚴格的審計跟蹤。此外,我們還需要理解LLMs的能力和局限性,並在整合過程中逐步測量,同時考慮不同業務領域的敏感性。最後,我們還需要持續監測和改進LLMs的性能和道德行為。

詳情請看:
Leveraging large language models (LLMs) for corporate security and privacy
Posted in  on 7月 25, 2023 by Kevin |  

Fortinet:勒索軟件應對清單-CISO 指南

Fortinet發佈了一篇勒索軟件應對清單-CISO 指南

  • 不要驚慌
  • 隔離您的系統並阻止傳播
  • 識別勒索軟件變種
  • 確定初始訪問
  • 確定所有受感染的系統和帳戶(範圍)
  • 確定數據是否被洩露
  • 找到您的備份並確定完整性
  • 清理系統或創建新版本
  • 報告事件
  • 支付贖金?
  • 進行事後回顧


詳情請看:

Ransomware Response Checklist: A Guide for CISOs

Posted in  on 7月 24, 2023 by Kevin |  

Postman:2023預測API 優先的公司將佔上風

Postman 2023預測API 優先的公司將佔上風

  • 有競爭力的企業合作夥伴關係的 API 再起
  • API 將成為網絡安全和 IT 團隊的優先事項
  • API 治理轉移到所有工程領導者的最前沿
  • CIO 和 CTO 將創建更多 API 卓越中心

詳情請看:

Postman 2023 Predictions: API-first companies will prevail, and others to follow

Posted in  on 7月 20, 2023 by Kevin |  

CISA發布了7個工業控制系統的安全公告-2023/07/18

CISA發布了7個工業控制系統的安全公告,包含安全議題,漏洞與曝露的風險:

  • ICSA-23-199-01 Rockwell Automation Kinetix 5700 DC Bus Power Supply Series A
  • ICSA-23-199-02 Keysight N6845A Geolocation Server
  • ICSA-23-199-03 Iagona ScrutisWeb
  • ICSA-23-199-04 Weintek Weincloud
  • ICSA-23-199-05 GeoVision GV-ADR2701
  • ICSA-23-199-06 GE Cimplicity
  • ICSA-23-199-07 WellinTech KingHistorian
詳情請看:
CISA Releases Seven Industrial Control Systems Advisories

    Posted in  on 7月 19, 2023 by Kevin |  

    CISA:遠端存取軟體安全指南

     CISA發佈一篇遠端存取軟體安全指南

    這份指南是一項協作努力的成果,旨在提供遠端存取軟體的合法用途、常見的利用方式和相關的戰術、技術和程序(TTPs),以及如何偵測和防禦濫用這種軟體的惡意行為者的概覽。

    遠端存取軟體為組織提供了廣泛的能力,以維護和改善資訊科技(IT)、操作科技(OT)和工業控制系統(ICS)服務;然而,惡意行為者經常利用這種軟體來輕易地獲得受害者系統的廣泛存取權。CISA鼓勵組織查看這份指南,並根據其特定的網路安全需求,實施建議和最佳實踐,以更好地偵測和防禦利用。此外,請參考以下有關服務供應商(MSPs)和中小型企業的指導,以及有關惡意使用遠端監控和管理軟體的資訊,以使用遠端軟體並實施緩解措施。

    詳情請看:

    CISA and Partners Release Joint Guide to Securing Remote Access Software

    Posted in  on 7月 18, 2023 by Kevin |  

    微軟:2023 年身份安全趨勢和解決方案

    微軟發佈了一篇2023 年身份安全趨勢和解決方案

    身分驗證安全的攻擊:
    • 密碼攻擊
    • 多因素身份驗證攻擊
    • 認證後攻擊
    • 基礎設施妥協

    建議方案:

    1. 使用 Authenticator、Fast Identity Online (FIDO)、Windows Hello 或 CBA,始終通過多因素身份驗證保護您的所有使用者。
    2. 將條件訪問規則應用於您的應用程序以抵禦應用程序攻擊。
    3. 使用移動設備管理和端點保護策略(尤其是禁止在設備上以管理員身份運行)來阻止令牌盜竊攻擊。
    4. 限製本地暴露並集成您的 SOC 和身份工作,以確保您保護您的身份基礎設施。
    5. 通過雲優先方法、適應性強的身份驗證和對常見問題的自動響應的深入承諾,努力提高敏捷性,以節省您的關鍵資源以應對真正的危機。

    詳情請看:

    2023 identity security trends and solutions from Microsoft

    Posted in  on 7月 16, 2023 by Kevin |  

    微軟:保護你的Exchange伺服器

    微軟發佈了一篇保護你的Exchange伺服器的建議

    主要內容說明在於保護Exchange,保持系統的升級是非常重要的,其中點出了幾個Exchange升級的注意事項:
    • 請務必閱讀微軟的部落格公告
    • 請務必查看微軟的更新常見問題解答
    • 使用 Exchange 更新指南
    • 如果您在更新安裝過程中遇到錯誤,SetupAssist 腳本可以幫助解決這些問題
    • 請務必為 Windows Server 和可能在您的 Exchange 服務器上運行的其他軟體安裝任何必要的更新。
    • 請務必在主機伺服器上安裝任何必要的更新,包括 Active Directory、DNS 和 Exchange 使用的其他服務器。
    詳情請看:
    Posted in  on 7月 14, 2023 by Kevin |