网络犯罪团伙常常共享代码和技术,国家支持的黑客组织精通欺骗和消痕。网络攻击溯源常采用分析基础设施和黑客所用技术的手段,但其中暗藏很多陷阱,容易导向错误的归因结论...
主流的公有云Serverless提供商,均有一套自管理的函数运行环境及相应安全机制,这些不同厂商的函数运行环境是否安全也是业界关注的一大问题。
本文主要集中讨论三个问题:1.什么是SIOP?2.为什么网络战需要一个SIOP?3.网络战SIOP如何借鉴核SIOP的先前经验?并在此基础上总结出网络战SIOP的四大主体部分与14个重要经...
据火绒安全团队发出的真实攻击案例,浙江某医院许多办公电脑系统老旧,运行卡顿,严重影响日常门诊业务。通过攻击IP溯源,发现攻击源居然是该医院的一台胶片打印机。
欧盟网络和信息安全局(ENISA)发布“2018年ENISA威胁全景报告”,报告强调欧盟成员国必须开发更强大的内部网络威胁情报(CTI)来源,摆脱对欧盟以外资源的依赖。
Strategic Cyber Ventures发布题为《2018网络安全投资状态》的报告,对2018年安全行业风险资本融资情况做了分析。最显著的结论就是:风险融资在过去一年中持续增长,然而这...
根据Gartner最近的一份报告,安全性是企业更新其广域网(WAN)时的首要考虑因素。
微软被指忽视IT安全风险,放任可致Azure和Office 365域名滥用的漏洞存在。攻击者可创建内含恶意软件的网页,披着貌似可信 Azure/Office 365 域名的外衣进行隐秘数据渗漏。
终端安全解决方案提供商Carbon Black发布了2019年全球威胁报告。
近日,台湾地区加入亚太经济合作组织框架下的跨境信息传输区域安排“跨境隐私规则体制”,美、日、台在个人信息跨境传输方面的壁垒将消,这是近年来跨境信息传输区域安排或者...
时至今日,企业网络已不仅仅是网络,而是大量传统网络、软件定义网络(SDN)、云服务和微服务的集合。该混合环境的分隔需要升级版分隔方法。
2018年ZDI共发布了1,444个安全公告,比2017年增加42%。
通过网络信息安全实用型人才培养模式的转变,形成网络安全实用型储备人才数量充足、实战人才能力卓越的良好态势,能够为保卫国家信息安全,提高国家和社会信息安全国际竞争...
研究员发现了一场利用CHM文件来传播恶意代码的攻击活动,经分析,这场攻击活动的发起者很可能是Silence组织。
建立对AI/ML应用网络安全的正确认知,知其所能所不能,先冷静下来,再看看其所能带来的价值。
中通参考谷歌BeyondCorp打造了一套定制化的安全解决方案,本文主要描述安全访问代理模块。
本文根据某大型商业银行大数据平台建设实践,论述以Hadoop为基础通过引入前沿主流的大数据开源工具搭建商业银行大数据平台的整体架构方案,并具体讨论存储引擎、资源管理、...
开放银行在发展中面临诸多挑战和风险。央行相关人士表示,未来将建立健全开放银行业务规则与监管框架,加快出台指导意见。
调查结果表明,在英国自助收银环境下的商品盗损率约为4%,是非自助收银环境下平均水平的2倍。在美国,这一比例更加悬殊,达到了5倍之多,给零售商造成了沉重的损失。
本文全面梳理我国31个省(区、市)的大数据产业相关政策文件,客观分析我国区域大数据产业的布局现状与问题,针对关键问题进行深入研究并提出相应的对策,以期更加科学有效...
微信公众号