ZD至顶网安全频道 02月16日 综合消息:本周在加州旧金山举行的RSA 2017大会上,HPE宣布推出了这个新的HPE SecureData for Hadoop and IoT解决方案,将HPE Format-preserving Encryption (FPE)带入由物联网创建的大量数据流。
这次发布还增加了Apache NiFi,一个用于在不同系统之间自动迁移数据的平台,集成了NIST标准和FIPS法规遵从技术。
HPE全球产品营销负责人Sheryl Wharff表示,新产品的关键是确保物联网中越来越多的设备产生的数据的安全性。该解决方案会验证由物联网产生的数据,并确保这些数据在静态、传输送和使用中的安全性,从而帮助合作伙伴通过数据和分析实现物联网的真正价值。
“这是一次令人兴奋的产品补充,帮助我们的合作伙伴推动大数据和物联网解决方案,”Wharff表示。“对我们的合作伙伴来说,这将带来不同等级的安全性,如今该市场中其他任何人都无法实现的等级。”
去年HPE承诺将把越来越多的安全产品组合推向渠道,从自己的数据安全产品组合开始,此前这些产品只是直销的方式。Wharff表示,新产品是HPE对渠道持续承诺的一个信号。
“我们认为这对我们的合作伙伴来说是一个巨大的潜在机会……我们一直在致力于将我们的数据安全解决方案带入渠道中,”Wharff表示。“我们将把真正的领导力带入市场,真正的机会带给我们采用安全数据解决方案的渠道合作伙伴。”
此外HPE还宣布推出了测试版的ArcSight Investigate,这是面向安全分析师的搜索和调查工具,用于内嵌了HPE Vertica并集成Hadoop的安全操作中心。
HPE产品营销总监Travis Grandpre表示,该产品解决了市场中对更直观的安全威胁调查工具日益增加的需求。他说,这次发布对传统经销合作伙伴以及MSP都是有利的。
“这不是昨天的ArcSight的,”Grandpre表示。“我们正在通过开放架构、推出直观的界面、利用Vertica等强大产品改变我们的面貌。这并不是人们以前所了解的ArcSight。这对我们来说是改变面貌、定义安全中心的令人兴奋的时刻。”
Versatile是HPE和HPE Aruba的白金合作伙伴,该公司共同创始人、首席执行官John Barker表示,新产品是HPE增强对安全性关注的举措之一,这肯定会给合作伙伴带来回报。
“从HPE的角度来说,我们看到人们越来越关注安全性,我们在这个领域可以得到越来越多的资源,这是我们需要快速抓住市场的一个机会。”
Barker称,客户对安全性的关注是一个热点。“让我们面对这个现实吧,客户最关心的就是安全了。人们担心因为数据泄露而丢掉工作。如果你是新手,你最好先确定网络是安全的。”
HPE SecureData for Hadoop and IoT目前已经在全球供货。Arcsight Investigate目前还在测试阶段,将在第二季度早些时候供货。
好文章,需要你的鼓励
阿里团队推出首个AI物理推理综合测试平台DeepPHY,通过六个物理环境全面评估视觉语言模型的物理推理能力。研究发现即使最先进的AI模型在物理预测和控制方面仍远落后于人类,揭示了描述性知识与程序性控制间的根本脱节,为AI技术发展指明了重要方向。
AIM Intelligence联合多所知名大学揭示了音频AI系统的重大安全漏洞,开发出名为WhisperInject的攻击方法。这种攻击能让看似无害的音频指令操控AI生成危险内容,成功率超过86%,完全绕过现有安全机制。研究暴露了多模态AI系统的系统性安全风险,对全球数十亿智能设备构成潜在威胁。
微软八月补丁星期二更新修复了超过100个漏洞,其中包括8个关键的远程代码执行漏洞,影响DirectX、Hyper-V、Office等多个产品。此外还修复了Windows NTLM权限提升漏洞、Hyper-V信息泄露漏洞等。值得关注的是Windows Kerberos权限提升漏洞CVE-2025-53779,虽然已有公开利用代码但暂无实际攻击证据。SharePoint的两个漏洞也需重点关注,特别是RCE漏洞CVE-2025-49712可能与已知认证绕过漏洞组合使用。
新加坡国立大学研究团队系统梳理了视觉强化学习领域的最新进展,涵盖超过200项代表性工作。研究将该领域归纳为四大方向:多模态大语言模型、视觉生成、统一模型框架和视觉-语言-动作模型,分析了从RLHF到可验证奖励范式的政策优化策略演进,并识别出样本效率、泛化能力和安全部署等关键挑战,为这一快速发展的交叉学科提供了完整的技术地图。