Fortinet 2019威胁态势预测揭示了5种新兴恶意趋势:AI模糊测试、持续不断的零日漏洞、蠕虫即服务、定制蠕虫、机器学习中毒。
本文主要介绍NCWF中的第一个类别安全提供(SP),包括7个领域,涉及到11个工作角色,集中关注在系统本身,负责概念化、设计和构建安全IT系统的那些角色都属于到本类了。
UEBA通过机器学习对用户、实体进行分析,不管这种威胁是不是已知,也包括了实时和离线的检测方式,能得到一个直观的风险评级和证据分析,让安全人员能够响应异常和威胁。本...
做信息安全有时相当于在放栅栏,必然会让业务部门感到不便,所以要尽量以业务部门习惯的方式来处理安全问题,让他们觉得安全对业务和项目有推动作用,最终达到一种彼此之间...
如今又出现了新的更加敏捷的入侵商业电子邮件账户的方法。犯罪论坛上提供的被盗凭证,第三方暴露的凭证,以及错误配置的备份及文件共享服务揭示的凭证,让通过BEC获利变得...
万豪国际斥资136亿美元并购喜达屋酒店及度假村集团,希望其客户忠诚度计划能招揽更多旅行者入住万怡及万豪居家酒店。结果,万豪国际在引入商机的同时也买入了大量安全风险...
在安全事件的冲击下,越来越多的公司开始意识到防御不总是有效的,因此需要着重提升检测和其他相应能力。可以预测,合规和数据泄露仍然是未来一年的关键词之一,我们2019还...
为推动数字化转型,围绕“打造一流财富管理银行”的战略愿景,光大银行积极开展云计算技术的研究和实践,有序推进基础实施云、平台云、应用服务云三个层次的建设,取得了显著...
美国空军计划在三年内投资1亿美元,研究自动化的网络和信号情报处理。将有助于空军自动分类整理电子邮件、电话通话和其他类型的信号,因为“时间是关键的”并且情报“分析员的...
根据网络安全公司ESET的研究,DanaBot的运营商最近一直在测试电子邮箱地址收集和垃圾邮件发送功能,能够滥用现有受害者的Webmail帐户来进一步传播恶意软件。
ESET发现,隐藏在电池优化应用程序中的新Android木马可以从用户的PayPal账户中窃取资金,即使是受双因素身份验证保护的用户也难以幸免。
美国智库“数据创新中心”12月4日发布题为“美国为什么需要国家人工智能战略以及它应该是什么样”的报告。该报告指出,为了确保美国在人工智能技术方面保持竞争优势,美政府需...
本文节选自兰德公司2018年9月发布的报告《远景与机会:美国领导层的情报领域规划——情报界应如何更好地履行自己的使命》。报告认为,在如今这个数字化时代,国际环境在快速...
本文系江西省信息中心副主任吴俐在“2018智慧中国年会”分论坛一上的演讲,主题为《“赣服通”开启江西政务服务“掌上办”新模式》。
攻击者利用该漏洞,可在未授权的情况下远程执行代码。目前漏洞利用细节尚未公开。
本文通过对美军一体化联合试验能力发展的分析,总结了我军在联合试验能力建设方面存在的问题。在此基础之上,主要介绍了美军的能力试验法,并着重分析了该方法的运行流程和...
本篇文章就美国国家安全局对华为以及商业巨头的长期渗透做一次小小的总结。
软件风险评估与管理公司Checkmarx的研究人员创建了两个手机应用,可以滥用智能灯泡进行数据渗漏。
交通运输部在组织开展交通运输信息资源整合共享有关项目申报基础上,经专家评审,并经交通运输部同意,确定了18个项目为首批交通运输大数据融合应用试点项目。
国土安全部希望建立一个共享网络,企业之间可以通过共享网络,交换关于网络攻击的成熟经验,这一想法与许多私营部门的真实需求相呼应。通过该项目,希望参与的企业具有更好...
微信公众号