本文主要以国外知名IAM(身份访问与管理)厂商PlainID公司的视角,思考了IAM架构现代化的问题。
持续对制度本身予以客观评估,识别问题并总结经验,才能让其日臻完善。
一份报告显示,网络犯罪分子在2019年暴露了超过50亿条数据记录,给美国组织造成了超过1.2万亿美元的损失。
欧盟数据保护委员会发布新版《GDPR框架下“同意”指南》;美国白宫宣布延长国家紧急状态保障信息通信技术和供应链安全;《民法典》正式通过…
2019年记录在案的美国联邦政府机构网络安全事件数量同比下降了8%,具体包含以下三种主要类型的事件攻击:网络钓鱼攻击、网站或Web应用程序攻击以及设备丢失导致的安全事件...
该漏洞的 CVSS v3 评分为8.8 分,可导致攻击者获得对敏感信息的访问权限并控制整个基础设施中的私有云。
根据Gartner的炒作周期图来看,数据中台目前已经逼近炒作的顶峰。
为切实加强档案部门使用政务云平台过程中的档案信息安全管理,依据中央网信办印发的《关于加强党政部门云计算服务网络安全管理的意见》等文件要求,现提出以下意见。
Defiant接受记者采访时表示,这些攻击影响了WordPress三分之一以上的客户,同时,该公司认为此活动针对的网站总数可能超过1000万。
本文基于2019年第四季度Forrester Wave™报告,对零信任评估中所涉及的7个主要技术维度的评估数据做一个简单分析。
GCHQ正在数十个中小学推广一项计划,在该计划中,他们将教育孩子们如何对“大型学校或大学”发起“网络攻击”,如何破解密码和“易受攻击的机器”以及如何监视其他儿童的wifi流量...
欧洲国际政治经济中心今年2月发布了《欧洲对技术主权的追求:机遇与陷阱》的文章,对欧洲提出的技术主权概念做了全面的分析。
Zoom首席执行官于本周二透露,将不向免费用户提供端到端加密服务,只有付费客户才能享受该服务,这使得Zoom的免费用户安全陷入困境。
我国在网络政策上主张“谁接入,谁负责”、“谁运营,谁负责”,网络运营者在提供网络服务和产品的过程中获取了经济收益,那么就应当负有相应的防止危害发生的安全保护义务。
国防高级研究项目局希望通过“安全硅片自动实现”项目防范半导体芯片面临的四类最常见风险:侧信道攻击、硬件木马、逆向工程和供应链攻击。
近日,奇安信病毒响应中心在日常黑产挖掘过程中发现一个基于脚本的木马架构,该脚本木马最早出现于2018年或更早,至今一直处于活跃状态。同时在日常样本分析过程中我们发现...
“新基建”下的网络安全场景更加复杂、风险更加突出、形势更为严峻,网络安全理念和技术实践将面临时代赋予的全新挑战。
随着相关国家和地区网络政策的调整和网络军事力量的加速建设,网络空间安全战略已经成为新的国际竞争与国际合作的重要影响因素。本文分析了美国、俄罗斯、日本、欧盟等四个...
本文从证券行业数据安全从业人员的视角,分享数据安全实践的历程和建议优先聚焦领域:法规监管驱动、体系参考模型、建设与运营关键举措,最后提出了数据安全与产品、开发体...
针对当前全球广泛存在的贸易保护主义和网络供应链风险问题,美国东西方研究所近日发布了《化解技术民族主义:管理网络供应链风险的安全与信任方案》。本文为报告摘要翻译,...
微信公众号