零信任帮你可以缩小攻击面,降低勒索病毒带来的伤害。如果你不希望有一天要靠备份文件重建系统的话,最好还是尽早实施零信任或类似架构为好。
新禁令清单涉及范围包括游戏、工具类等产品,包括PUBG、百度、腾讯微云、企业微信、微信读书、支付宝、淘宝移动版等。
教育部科技司通报全国教育信息化工作管理信息系统和教育移动互联网应用程序备案第二季度进展,北京成立教育系统网络安全和信息化工作领导小组,福建印发2020年教育信息化和...
美国CISA发布5G战略,确保5G基础设施安全和韧性;国家密码管理局发布《商用密码管理条例(修订草案征求意见稿)》;商务部、科技部发文,调整《中国禁止出口限制出口技术目...
NIST有一个身份和访问管理(IAM)资源中心,集中展示了NIST关于IAM的项目和路线图。本文简单罗列这些项目和路线图的摘要内容,展示一下概貌。
如果没有被抓,这次恐怕是可载入教科书级别的社会工程学内鬼攻击。
本文对 DC/EP 关键性技术及其演化进行了具体探讨。
根据ImmuniWeb研究,几乎所有网络安全公司都在线暴露了包括PII和密码在内的敏感数据。
本文列举了微软Azure云计算环境的TOP20常见账户和配置漏洞,希望对企业选择其他类似公有云服务有一定借鉴意义。
互联网公共核心概念自提出以来不断发展,保护互联网公共核心的规范可能而且应该发展成为具有法律约束力的共同规范。
目前欧盟对5G安全的理解,已不局限在技术层面,而是站在欧盟整体利益、区域安全和国际关系的战略高度来思考。
Serverless作为一种新的云计算模式,具有诸多优点,在过去几年积累了一大批拥簇者,在开发者享受新技术为其带来便利的同时也对实用性提出了新的要求和挑战。
目前网络控制器面临的DDoS攻击是一种较难防御的网络攻击,它会呈现出基于时间、空间、强度等多维度攻击随机分布的特点,本文针对SDN控制面的DDoS攻击提出一种多维度多层次...
企业选择合适的密码管理解决方案需要考虑多种因素,本文整理了几位网络安全专家对此的见解,以供读者阅读。
研究员监测发现,摩诃草组织近期异常活跃,7月中旬,我们披露该组织利用新武器的攻击活动分析,但该组织并未停止其攻击活动,近日我们又捕获该组织几起攻击样本。
针对电厂工控系统中的安全事件,结合电厂工控系统特点,建立一套有效的“平台+制度+工具”的应急处置体系。以取证、分析、管理等手段,实现电厂工控网络安全事件的应急处置过...
身联网技术在提供巨大的社会福利与健康福祉的同时,也带来了新的数据风险。
面对疫情与选情的双重夹击,美国政府上半年在网络安全领域的投入力度并未减弱。
文章从美国需要什么样的海军,提升海军力量的综合方法,海军发展需要创新、原型设计、实验和演习,海军发展的障碍等方面分析了未来海军部队发展的方向和趋势。
本文对在国际上具有广泛影响力的三个主流信息安全标准化组织工作现状进行了分析,同时梳理了我国信息安全标准体系建设工作情况,分析我国在信息安全标准体系框架研究存在的...
微信公众号