我们的目标是从当前的安全与合规状态迈向更健壮的安全态势、合规自信与事件准备度。显然,达成该目标最具成本效益的方式就是通过共管SOC,也就是“拼”的方式。
本文详尽讨论了对技术供应链进行监管时所面临的各类挑战。
一次云上病毒事件的应急响应
大数据时代下的个人信息保护形势非常严峻,尽快建立相应的保护机制成为当前社会的迫切需求。
Gartner知名分析师Neil McDonald发布了2017年度的11个最新最酷的信息安全技术。
报告不少结论与去年的分析基本一致:CTI的主要使用场景还是安全运营、应急响应和安全意识提升;SIEM依然是集成威胁情报的最佳选择。
这个新的联盟将在该网络情报共享内运作,作为致力于博彩和酒店业的信息和情报的共享组织。
2017年,信用卡等数据不断遭窃取或泄露,例如,日本政府网站泄露10万条信用卡信息,同时,美国的大量社保号码也被黑客盯上,2017年社保号码被窃取的比例已经高于被窃取的...
数据库密码重置警告和最新建筑物疏散计划。
美国司法部以干涉2016年大选为由起诉了 13名俄罗斯人和三家俄罗斯公司。
对外卖平台APP客户端与服务器端的交互数据进行修改,通过账户余额凭空刷出任意金额,从而在外卖平台上点餐购物消费,使得外卖平台公司遭受巨大经济损失。
本文基于对成都市行政审批事项的社会网络分析,并且依据相应的国家部署,探讨“互联网+政务服务”跨部门数据共享的推进策略,旨在为各地建设政务服务数据共享平台、促进政府部门...
数字政府治理超越了信息技术应用与政府管理变迁互为前提和条件的悖论,将治理的目标和途径从推进政府变革转向创造基于数据流动和使用的数字政府与数字国家、数字社会、数字...
为了帮助企业机构和个人网民应对恶意挖矿程序攻击,发现和清除恶意挖矿程序,防护和避免感染恶意挖矿程序,360威胁情报中心整理了针对挖矿活动相关的现状分析和检测处置建...
微软通过呼吁制定《数字日内瓦公约》,表现出了其对在网络空间发挥国际法作用的新承诺,我们应该思考的真正的问题,不是我们能多快地达成一项新公约,而是我们什么时候能在...
这篇论文对于使用深度学习来改进IoT领域的数据分析和学习方法进行了详细的综述。
受益于大数据、人工智能、UEBA等新技术的应用,SOC在安全中的价值也在不断拓展和延伸,这将影响SOC的技术发展方向。
我们时刻防备高级外部威胁对网络的侵袭,但有时候却忽略了潜伏在内部的更大威胁。这种威胁可以进入公司办公大楼,还有登录公司网络的口令。
由于区块链技术距离完善和商用还是迢迢,所以这些理论上的作用和功能,究竟只是梦想,还是已经照进现实?
比特币的匿名性其实是一个伪匿名性。
微信公众号