需要安全运营中心的公司企业未必负担得起相应的设备和人员开支,因此很多提供商都推出了安全运营中心即服务业务。那么,我们该怎么衡量和选择呢?
根据2019年第一季度的邮件服务器攻击活动统计结果来看,直接辨别收取邮件是否带有恶意仍然相当困难。因此,以适当的安全作业流程搭配设备,尽量让人员不要接触问题邮件才能...
本文主要针对“恶意软件使用加密通信”进行分析,接下来将从加密通信要素统计、恶意软件分类、加密通信方式分析三个方面进行阐述。
攻击者可利用该漏洞获得通过 Windows PowerShell 创建的后门的充分权限。
Google旗下的JS库Closure过滤不当存在XSS漏洞,导致使用该库的Google搜索也受到影响。
连线长文揭秘:史上最具破坏性网络攻击NotPetya不为人知的故事!
《国家健康医疗大数据标准、安全和服务管理办法(试行)》的背景和意义是什么? 《试行办法》的主要内容是什么?如何从标准管理、安全管理、服务管理三个方面加以规范? 《...
在投融资、并购重组、挂牌上市等资本运作项目中如何进行网络安全与数据合规的尽职调查,律师如何做才能最大程度地发现风险,并证明其尽职。
在当前的行业契机和IT背景下,零信任身份认证和网络架构模式也成为当前云和大数据的大范围应用的一个非常契合的理论模型,并得以发展。
本文针对“重要视频图像信息不失控,敏感视频图像信息不泄露”要求,介绍了一种基于国密算法的视频监控系统安全加固方案。
在公安司法实践中,必须十分重视对电子数据的现场保护,以充分发挥其侦查破案和惩罚犯罪的源头性证据效用。
从高级恶意软件到零日漏洞的持续压力,很容易使员工产生职业倦怠和引发潜在危险后果。我们该如何排解这些压力呢?
多年来美国建立了国会立法、联邦政策和部门规章三层面的制度框架,将数据开放共享的理念贯穿整个科研项目管理周期,并与时俱进、不断更新,保证了联邦资金效率和影响最大化...
加强中小学生网络安全意识教育,提高中小学生保护隐私信息的意识,使学生掌握必要的网络安全技能已成为当前和未来教育行业网络安全工作的重要内容。为此,今年四川省成都市...
为了“留在中国”,微软针对Windows10系统做出了“本土化改造”,可是,披上了“政府版”外衣的Windows10,至今依然未通过中国官方安全审查。
为加强健康医疗大数据服务管理,促进“互联网+医疗健康”发展,充分发挥健康医疗大数据作为国家重要基础性战略资源的作用,根据相关法律法规,我委研究制定了《国家健康医疗...
德勤会计师事务所和MAPI的一份报告《先进制造中的网络风险》,强调了保护遗留控制系统的重要性。报告显示,现代工业控制系统比其前辈容易保护得多。
本文讨论了薅羊毛的危害,羊毛党使用的某些技术以及一些对抗羊毛党的思路。
如何审视特朗普这两年的网络安全政绩?美国政府问责局(GAO)的审计报告可作为重要参考。GAO于2018年9月6日发布审计报告“美国应对网安挑战的当务之急”,梳理了2017年2月特...
开黑客论坛牟利,两男涉罪被抓。涉嫌非法利用信息网络罪,一人被批捕一人被刑拘。
微信公众号