समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

क्वांटम टाइटन: एआई-संचालित क्लाउड नेटवर्क सुरक्षा
क्वांटम टाइटन: एआई-संचालित क्लाउड नेटवर्क सुरक्षा

चेक प्वाइंट क्वांटम टाइटन, चेक प्वाइंट के साइबर सुरक्षा प्लेटफॉर्म का नया संस्करण, आईओटी सुरक्षा और खतरे की रोकथाम के लिए नए पहलू लाता है। रिलीज R81.20 ऑन-प्रिमाइसेस, क्लाउड और IoT के लिए तेज, AI-संचालित नेटवर्क सुरक्षा और उन्नत खतरे की रोकथाम लाता है। चेक प्वाइंट क्वांटम टाइटन शून्य-दिन फ़िशिंग और डोमेन नाम सिस्टम शोषण सहित सबसे परिष्कृत हमलों से बचाने के लिए नवीन कृत्रिम बुद्धिमत्ता और गहन शिक्षण तकनीक का उपयोग करता है। क्वांटम टाइटन सुरक्षा कंसोल तीन नए सॉफ्टवेयर ब्लेड पेश करता है जो समान रूप से उन्नत के खिलाफ उन्नत खतरे की सुरक्षा प्रदान करने के लिए कृत्रिम बुद्धिमत्ता (एआई) और गहरी शिक्षा का लाभ उठाते हैं ...

अधिक पढ़ें

एसएमई: क्या पूर्व कर्मचारियों के पास अभी भी डेटा तक पहुंच है?
एसएमई: क्या पूर्व कर्मचारियों के पास अभी भी डेटा तक पहुंच है?

जर्मनी में केवल आधे एसएमई इस बात से इंकार नहीं कर सकते हैं कि पूर्व कर्मचारियों के पास अभी भी कंपनी में सिस्टम तक डेटा पहुंच है। जब क्लाउड डेटा तक पहुंच की बात आती है, तो दस में से केवल चार एसएमई सुनिश्चित हैं कि पूर्व कर्मचारी बंद हैं। पूर्व कर्मचारी जर्मनी में मध्यम आकार की कंपनियों और एसएमई के लिए एक अतिरिक्त आईटी सुरक्षा जोखिम पैदा कर सकते हैं, जैसा कि वर्तमान कास्परस्की एसएमबी साइबर रेजिलिएशन रिपोर्ट दिखाती है। क्योंकि सर्वेक्षण में शामिल सभी कंपनी प्रबंधकों में से केवल 41 प्रतिशत ही इस बात से इंकार कर सकते हैं कि पूर्व कर्मचारियों के पास अभी भी क्लाउड में संग्रहीत कंपनी डेटा तक पहुंच है, और केवल 46 प्रतिशत सुनिश्चित हैं कि पूर्व कर्मचारी...

अधिक पढ़ें

क्लाउड: डेटा ब्रीच की कीमत 28 मिलियन यूरो तक है 
क्लाउड: डेटा ब्रीच की कीमत 28 मिलियन यूरो तक है

औसतन, प्रत्येक कंपनी जिसके पास क्लाउड डेटा है, डेटा उल्लंघन की स्थिति में 28 मिलियन यूरो के वित्तीय जोखिम पर है। यह Varonis Systems की नई SaaS डेटा जोखिम रिपोर्ट का निष्कर्ष है। यह सास अनुप्रयोगों और सेवाओं जैसे Microsoft 365, Box या Okta के बढ़ते पोर्टफोलियो में डेटा की सुरक्षा में CISOs के सामने आने वाली चुनौतियों की जाँच करता है। रिपोर्ट में इस बात पर प्रकाश डाला गया है कि कैसे मुश्किल से नियंत्रित सहयोग, जटिल SaaS अनुमतियाँ, और खतरनाक गलत कॉन्फ़िगरेशन (जैसे बिना मल्टी-फैक्टर ऑथेंटिकेशन/MFA के एडमिन अकाउंट) महत्वपूर्ण मात्रा में क्लाउड डेटा को अंदरूनी खतरों और साइबर हमलों के लिए असुरक्षित छोड़ देते हैं। विश्लेषण की गई रिपोर्ट के लिए...

अधिक पढ़ें

क्लाउड इन्फ्रास्ट्रक्चर के लिए ऑडिट-प्रूफ डेटा सुरक्षा 
क्लाउड इन्फ्रास्ट्रक्चर के लिए ऑडिट-प्रूफ डेटा सुरक्षा

पेटेंट की गई माइक्रोशार्ड प्रक्रिया क्लाउड इन्फ्रास्ट्रक्चर के संबंध में वर्तमान डेटा सुरक्षा चिंताओं को धता बताती है: डेटा प्रदर्शन के नुकसान के बिना एकल-अंकीय बाइट्स में टूट जाता है। ये माइक्रोशर्ड्स तब क्लाउड वातावरण या ऑन-प्रिमाइसेस सर्वर में संग्रहीत किए जाते हैं। आम तौर पर लागू होने वाले नियम जैसे कि जनरल डेटा प्रोटेक्शन रेगुलेशन (GDPR) या उद्योग-विशिष्ट मानक जैसे BSI का KRITIS रेगुलेशन या टेलीमैटिक्स इंफ्रास्ट्रक्चर अक्सर कॉर्पोरेट लचीलेपन और चपलता को कम करते हैं। वे नए निवेश के साथ-साथ चलते हैं। कॉर्पोरेट निर्णयकर्ता लगातार अस्थिर होते जा रहे हैं। अस्पष्ट कानूनी स्थिति को देखते हुए, कई लोग अपने बुनियादी ढांचे के कुछ हिस्सों को क्लाउड इंफ्रास्ट्रक्चर में आउटसोर्स करने में संकोच करते हैं। क्लाउड इन्फ्रास्ट्रक्चर के लिए डेटा सुरक्षा इसके अलावा,…

अधिक पढ़ें

डेटा सुरक्षा: Microsoft 365, AWS या Google में संवेदनशील डेटा ढूँढें
बी2बी साइबर सुरक्षा लघु समाचार

संवेदनशील डेटा के अलावा, कंपनियों के रहस्यों में AWS, Microsoft 365 या Google पर एक्सेस डेटा, API कुंजियाँ या ड्राइव पर या क्लाउड में संग्रहीत जानकारी भी शामिल है। कॉर्पोरेट वातावरण में इन "रहस्यों" को ट्रैक करने और वर्गीकृत करने के लिए, वरोनिस अब सीक्रेट डिस्कवरी प्रदान करता है। क्लाउड के बढ़ते उपयोग और कभी तेज ऐप विकास के साथ, रहस्य, यानी गोपनीय जानकारी जैसे कि एपीआई कुंजी या पासवर्ड, लगभग कहीं भी समाप्त हो सकते हैं और बौद्धिक संपदा, स्रोत कोड और महत्वपूर्ण बुनियादी ढांचे को प्रकट कर सकते हैं। तदनुसार, विनाशकारी डेटा उल्लंघनों के लिए खुले रहस्य तेजी से जिम्मेदार हैं। Varonis Systems, Inc. के विशेषज्ञों द्वारा नई डेटा वर्गीकरण संभावनाएँ...

अधिक पढ़ें

बढ़ती बादल जटिलता पर सीआईओ सर्वेक्षण
बढ़ती बादल जटिलता पर सीआईओ सर्वेक्षण

1.300 सीआईओ के एक सर्वेक्षण से पता चलता है कि बढ़ती क्लाउड जटिलता कंपनियों के लिए एक बढ़ती हुई चुनौती है। क्लाउड-नेटिव टेक्नोलॉजी स्टैक के माध्यम से डेटा विस्फोट मानव प्रबंधन क्षमताओं से अधिक है। केवल निगरानी और डेटा विश्लेषण समाधान ही ट्रैक रख सकते हैं। डायनाट्रेस, "सॉफ्टवेयर इंटेलिजेंस कंपनी," ने 1.303 सीआईओ और वरिष्ठ क्लाउड और आईटी प्रबंधकों के एक स्वतंत्र वैश्विक सर्वेक्षण के परिणाम जारी किए हैं। परिणाम बताते हैं कि क्लाउड-नेटिव आर्किटेक्चर की ओर बढ़ते रुझान के साथ, ऐसे वातावरण में उत्पन्न डेटा अर्थपूर्ण एनालिटिक्स उत्पन्न करने के लिए मौजूदा समाधानों की क्षमता से अधिक है। सीआईओ अपना पता लगा रहे हैं ...

अधिक पढ़ें

यूनिवर्सल ऐप सपोर्ट के साथ हाई सिक्योरिटी क्लाउड सर्विस
यूनिवर्सल ऐप सपोर्ट के साथ हाई सिक्योरिटी क्लाउड सर्विस

यूनिवर्सल ऐप सपोर्ट के साथ आईओएस और एंड्रॉइड के लिए टीमड्राइव। नया संस्करण उच्च-सुरक्षा क्लाउड सेवा के माध्यम से एंड-टू-एंड एन्क्रिप्टेड सहयोग के साथ किसी भी ऐप के उपयोग की अनुमति देता है। एक नए "सार्वभौमिक संस्करण" के साथ, उच्च-सुरक्षा क्लाउड सेवा टीमड्राइव का उपयोग पहली बार iPhones और iPads के साथ-साथ Android वाले मोबाइल उपकरणों पर किसी भी ऐप के साथ किया जा सकता है। TeamDrive शून्य-ज्ञान संरचना के साथ सहज एंड-टू-एंड एन्क्रिप्शन की सुविधा देता है। इसका मतलब यह है कि उपयोगकर्ता के अलावा किसी के पास डेटा तक पहुंच कुंजी नहीं है - प्रदाता भी नहीं। यह टीमड्राइव को उन सभी अमेरिकी बादलों से अलग करता है जिनके ऑपरेटर अमेरिकी अधिकारियों को सूचित करने के लिए कानूनी रूप से बाध्य हैं...

अधिक पढ़ें

क्लाउड कमजोरियां महत्वपूर्ण डेटा तक पहुंच की अनुमति देती हैं
क्लाउड कमजोरियां महत्वपूर्ण डेटा तक पहुंच की अनुमति देती हैं

जैसा कि एक नई ओर्का सुरक्षा रिपोर्ट दिखाती है, क्लाउड भेद्यता केवल तीन चरणों में महत्वपूर्ण डेटा तक पहुंच की अनुमति देती है: ज्ञात कमजोरियां, असुरक्षित भंडारण संसाधन, और सर्वोत्तम प्रथाओं का पालन करने में विफलता किसी संगठन के मुकुट तक सीधे पहुंचने के लिए केवल तीन चरणों के औसत क्लाउड अटैक पथ की अनुमति देती है। पहुंचने के लिए गहने। ओर्का सिक्योरिटी ने 2022 स्टेट ऑफ़ द पब्लिक क्लाउड सिक्योरिटी रिपोर्ट जारी की है। अध्ययन सार्वजनिक क्लाउड सुरक्षा की वर्तमान स्थिति में महत्वपूर्ण अंतर्दृष्टि प्रदान करता है और दिखाता है कि सबसे महत्वपूर्ण सुरक्षा अंतराल कहां पाए जा सकते हैं। रिपोर्ट के प्रमुख निष्कर्षों में से एक यह है कि हमले का औसत मार्ग केवल तीन चरणों का है...

अधिक पढ़ें

क्लाउड एक्सचेंज: बिना MFA वाले खातों का स्पैम के लिए दुरुपयोग किया गया
बी2बी साइबर सुरक्षा लघु समाचार

Microsoft क्लाउड एक्सचेंज पर विश्लेषण किए गए हमलों की रिपोर्ट करता है। हमलावरों ने क्रेडेंशियल स्टफिंग, पिछले डेटा उल्लंघनों से ज्ञात पासवर्ड का उपयोग करके क्लाउड एक्सचेंज खातों में प्रवेश किया - सभी बहु-कारक प्रमाणीकरण (एमएफए) के बिना। तब इन खातों के माध्यम से बड़े पैमाने पर स्पैमिंग के लिए सब कुछ स्थापित किया गया था। Microsoft शोधकर्ताओं ने हाल ही में एक हमले की जांच की जिसमें दुर्भावनापूर्ण ओपन ऑथराइजेशन (OAuth) एप्लिकेशन समझौता किए गए क्लाउड किरायेदारों पर तैनात किए गए थे और फिर एक्सचेंज ऑनलाइन सेटिंग्स को नियंत्रित करने और स्पैम फैलाने के लिए उपयोग किए गए थे। जांच में पाया गया कि धमकी देने वाले ने उच्च जोखिम वाले खातों के खिलाफ क्रेडेंशियल स्टफिंग हमले शुरू किए, जिनमें मल्टी-फैक्टर ऑथेंटिकेशन (एमएफए) सक्षम नहीं था, और…

अधिक पढ़ें

रैंसमवेयर: क्लाउड में सक्रिय सुरक्षा 
रैंसमवेयर: क्लाउड में सक्रिय सुरक्षा

ओर्का सिक्योरिटी और एडब्ल्यूएस गाइड उन पांच प्रमुख कदमों की रूपरेखा तैयार करता है जो संगठन क्लाउड में रैनसमवेयर से खुद को बचाने के लिए उठा सकते हैं। व्यवसायों को अपने सबसे महत्वपूर्ण क्लाउड संसाधनों का अपरिवर्तनीय बैकअप बनाने और नियमित परीक्षण चलाने के लिए AWS बैकअप का उपयोग करना चाहिए। रैनसमवेयर हमले अब क्लाउड संसाधनों को भी प्रभावित कर रहे हैं। हालांकि, क्लाउड में अनिवार्य रैंसमवेयर रोकथाम न केवल मैलवेयर का पता लगाने के लिए है, बल्कि क्लाउड वातावरण को लगातार सुरक्षित और सख्त करने के लिए भी है। इसका उद्देश्य हमलावरों को अपने लक्ष्य तक पहुंचने से रोकना है। संगठनों को यह भी सुनिश्चित करना चाहिए कि वे...

अधिक पढ़ें