是时候以更积极的方法重新构想员工培训了,必须将电子邮件安全主要作为人的问题而不是技术问题来对待。以下4种方法可供参考。
Gartner副总裁兼分析师 Peter Firstbrook 讲述了2018/2019的六个安全趋势。他的演讲并未涉及具体技术,而着眼于策略性问题,可供企业高管用作未来一年的安全规划与决策参考...
今年8月,SANS发布了第二次SOC调查报告《如何定义SOC的成功?》。
本文首先从宏观层面对国内外有关网络空间国际法研究的学术史加以简要概括,之后分别梳理国外和我国有关网络空间国际法的现有研究,最后加以总结并提出对我国的启示。
构建网络安全保障体系是建设网络强国的有机组成、有力支撑和得力保障。构建网络安全保障体系的核心议题是:从国家战略层面搭建网络安全保障体系框架、着力于各部门协调与整...
雅虎已经同意向2亿用户支付5000万美元赔偿金,并为他们提供为期两年的免费信用监控服务,以此作为2013年和2014年发生的数字盗窃事件的赔偿。
我们不妨分析一下常见MFA方法,看看哪种验证因子更为有效。
本月利用肉鸡发起DDoS攻击的控制端中,境外控制端最多位于美国;境内控制端最多位于江苏省,其次是浙江省、广东省和辽宁省,按归属运营商统计,电信占的比例最大。
从QRadar的能力上来看,我们可以发现SIEM产品的最大价值:就是通过实时的检测、分析海量的信息,给安全团队提炼出最有价值的信息,帮助安全团队更好地把握当前的安全状况,...
上周跟进分析 WebLogic 反序列漏洞的时候发现涉及到不少 Java 反序列化的知识,然后借这个机会把一些 Java 反序列化漏洞的利用与防御需要的知识点重新捋一遍,做了一些测试...
本文将从政策动向、产业趋势和技术热点等方面对本届RSA大会进行解读。
网络安全风险如今已成企业风险管理(ERM)过程的重要一环。信息安全人员应如何谈论网络安全风险并评估其影响?
医疗行业对电子病历和联网医疗设备的依赖越来越深,未来几年医疗行业数据泄露问题可能变得更加严重。
迎合应用开发商的网络追踪公司最近在iOS和Android上发现一个新办法,可以找到最近删除了某个特定应用的用户——然后针对这些用户发布该应用的广告使他们回心转意。
在Gartner Symposium/ITxpo 2018大会上,Gartner分析师介绍了ContinuousNext概念以及首席信息官如何使用该概念塑造、转变并分享新心态与实践。
通过对IT及安全人员,以及网络安全行业资深人士的广泛调查,可以得出7条与安全初创公司合作的最佳实践建议。
大数据交易发展至今,已经翻过几重山?走在数据流通行业创新最前沿的全国首家大数据交易所——贵阳大数据交易所,提供了可借鉴的答案。
今年9月,Forrester 分析师 Josh Zelonis 发布了一份关于外部威胁情报服务的厂商评估报告。这份报告基于 10 项评估标准,对市场上较重要的15 家威胁情报厂商做了进一步分析...
信息安全措施无法做到绝对性的安全,一旦网站页面纂改事件真的发生,应第一时间阻断外界对网站页面的访问。可在各个层面做好“一键断网”的预案。
外军一直以来十分关注网络安全,并想出了许多办法。
微信公众号