漏洞优先级技术(VPT)是一个漏洞管理(VM)领域的微创新技术,国际上对于VPT的认可度正突飞猛进,但在国内尚属萌芽阶段,我们是国内最早在该技术方向进行产品研发和方案落...
全球SIEM最新动态:加码SOAR,迎接SaaS时代。
本文整理了2021年世界各国政府推出的十大最著名的网络安全政策法规和举措。
工信部发文要求各相关单位重点做好保障重点地区重点用户网络系统安全、加强信息安全和网络数据保护、进一步强化责任落实和工作协同等三方面工作。
本文介绍的NIST远程办公标准,站在企业角度,考察了远程办公方方面面的安全问题和控制措施。
多位业内人士告诉南都记者,缓存“是业内的一个通用做法”。
攻击者可利用漏洞在未授权的情况下发送攻击数据,实现远程代码执行,最终控制WebLogic服务器。
基于内部信息化和业务系统实现“情报内生”,构建内生安全能力,成为实现和提升高级威胁检测的必要条件。
报告从银行安全从业者的视角出发,对2019年网络金融黑产技术手段、欺诈手法等进行剖析,并结合银行业务特点,对黑产防控思路进行了探讨。
2019年国家信息安全漏洞共享平台(CNVD)年度工作会议在京召开。会议由CNCERT主办,CNCERT党委副书记卢卫出席会议并致辞。
联合国大会批准俄罗斯提议的有关打击网络犯罪的决议草案;美国《国防授权法案》的最终版本加入保护国家电网免受网络攻击规定;国家网信办发布《网络信息内容生态治理规定》...
每一届奥运会,面临的安全威胁都是上一届的N倍。
网络攻击的风险每年倍增,CIO 和 CISO 是否应重新思考他们组织的 IT 安全方法?
2019年,尽管全球勒索病毒的总量有所下降,但是有组织有目的针对企业的勒索病毒攻击越来越多,给全球造成了巨大的经济损失,勒索软件仍然是网络安全最大的威胁,成为作案范...
自2016年端点安全再次成为安全热点后,端点安全市场正在经历过去20年以来最大的转型。
在未来五年,本地部署的数据和云数据在大企业中很可能对半占比,而鉴于越发活跃的网络活动和隔离技术的应用,防火墙之类的传统安全工具使用率并不会下降。
如何提高和运用本国网络防御及威慑能力,妥善处理行为者归因、跨境证据调取等问题成为跨境网络攻击治理过程中亟待解决的难题。
研究员发现一个归属酷我音乐的间谍木马模块,该木马运行后,会搜集用户QQ号等隐私信息,还会通过用户上网历史归纳用户特征,并回传至“酷我音乐”服务器后台。
企业投入大量预算采购安全产品招募安全团队,建立起了安全防御体系。但有了设备和团队不等于有效果——实战是检验安全防护能力的唯一标准。红蓝对抗应运而生。
公安部科信局不断修改完善《公安部大数据智能化建设规划》,确保公安大数据智能化建设技术路线一致、建设标准合规、组织实施同步、全国整体推进。
微信公众号