Proofpoint2019年第一季度威胁报告显示,勒索软件只占通过电子邮件帐户发送的所有恶意负载的百分之一,攻击者现在更注重高价值对象的针对性攻击。
产品管理相关的书很多,但针对网络安全行业专门的内容偏少。笔者整理了自己在这方面的经验和思考,希望就产品规划这一角度对安全产品做出剖析。
中小企业可以考虑将SIEM更新视为除夕大扫除一样的活动,专门拿出一到两天时间复核所有的警报、规则、变量及其他SIEM准则。
在2009年至2018年期间发现的总计7.6万个漏洞中,有4183个漏洞遭在野利用。
在年度国防政策法案草案中,美国众议院军事委员会指示总审计长评估国防部的电子战和电磁频谱作战战略以及实施工作。
《布拉格提案》提案将5G网络安全高度复杂化,全面涉及技术、法律、国家政策等问题。
网络安全专家发现不安全MongoDB数据库公开暴露在互联网上,数亿印度公民的个人可识别信息(PII)毫不设防。
近日,研究员截获一个恶意利用高危漏洞攻击的Office文档,并溯源确定了该病毒团伙的基本画像。
本文主要涵盖Istio的背景与主要架构、认证授权机制以及访问控制实验分析。
本文介绍了美国近期发布的“网络安全威胁论”政策与文件,阐述了美国作为超级大国,为实现其商业和战略目标,利用自身霸权地位肆无忌惮地进行全球监听的行径。
针对数据所有权争论,德国马普创新与竞争研究所2017年发布了一份问答,简要梳理了数据产权界定争议中的十个重要问题,反对引入“数据所有权”。
为了防止云基础设施和服务暴露于攻击之中,组织需要重新考虑他们的企业安全策略,并转向基于 “零信任” 模型的 “以身份为中心” 的方法。
前美国国家安全局安全研究员 Patrick Wardle 对苹果 macOS Mojave 的新隐私功能“安全提示”提出质疑,他曾两度发现可使恶意软件绕过安全提示的方法。
美国众议院武装军事委员会对国防部网络企业采购网络工具的能力提出了关注。
中消协、南方都市报近一年来发布了三份报告,对当前常用App的个人信息收集和隐私政策现状做了全面的展示,本文介绍其主要内容。
海外网络安全公司估值最常见的就是PE、PS等方法,本文主要比较一下赛门铁克和Palo Alto,为啥PS相差那么大?
本文主要介绍了卫星通信中极化信号安全传输的相关技术,包括基于卡尔曼滤波的极化抗干扰技术、基于改进型快速双极化跳变的安全传输技术和基于方向极化调制的安全传输技术。
《数据泄露通知法》修正案要求,向受影响个人和司法部长(如适用)发出通知的时间从45天缩短至30天。
中国学者雷瑞鹏、邱仁宗等人在Nature上发表评论文章,做出预警称政府必须做出重大改变,以保护他人免受鲁莽的人类实验的潜在影响。
本文调研介绍了近年较经典的节点信任模型,对比、总结当前节点信任模型的不足,并讨论无线传感器节点信任模型的未来趋势。
微信公众号