在工业互联网平台下,传统的工业数据由企业内部闭环流动转为可能通过公共互联网、公有云传输,数据遭泄露、篡改、伪造的风险增加,因此亟需通过密码技术保障工业互联网数据...
在前10个漏洞中,来自伊朗、朝鲜和俄罗斯的国家黑客中最常利用的三个漏洞是CVE-2017-11882、CVE-2017-0199和CVE-2012-0158,这三个漏洞均与Microsoft的OLE技术有关。
只有平衡好数据安全与政务数据共享开放的关系,做好政务数据安全管理,积极构建政务数据健康发展的有利环境,才能长期有效推进新型智慧城市的建设,促进大数据产业的健康发...
DevSecOps目前正在美国各军种中大规模推广应用,本文主要介绍美海军及海军陆战队的应用情况。
近年来开源软件频繁暴露出高危漏洞,使金融机构面临一些已知和未知的风险。如何安全地使用开源技术,成为金融机构的一个重点话题。
Palo Alto Networks公司的供应链风险管理案例研究,对网络安全厂商具有很大的参考价值。
《技术规范》对个人金融信息的定义、分类,以及收集、传输、存储、使用、删除、销毁全生命周期进行了规定,还包括了安全制度体系建立与发布等内容,参考了大量的安全规范,...
Palo Alto 2005年在美国成立,以下一代防火墙为核心产品,公司的下一代防火墙已经获得全球认可,中国的网络安全公司现在也纷纷推出了自己的下一代防火墙。
本报告通过六张实战推演图,结合安全能力者、第三方机构和安全运营者的观点,展示了攻击方从攻击面分析、边界突破、横向渗透到靶标攻陷的攻击过程,防守方从基础保护、强化...
从北大方正、3721、雅虎中国到360,在过去很多年里,谭晓生的职业生涯都和大学同学周鸿祎紧密联系在一起。
中小型银行在应对实战攻防演练上还面临着巨大的挑战。如何做好实战攻防演练的准备工作,本文总结了如下经验。
HBO近期推出纪录片《杀伤链:美国大选的网络战争》,深入探讨了公众甚至立法者都鲜为知晓的当今选举技术弱点,揭示选举系统安全漏洞已成为军事领域“杀伤链”的一环,凸显出...
网络安全公司梭子鱼的研究表明,由于新冠疫情相关的财务压力,全球41%的企业削减了网络安全预算。
本文从隐私保护与开放共享的矛盾关系视角,分析考察人工智能时代教育数据治理的迫切挑战、现实境遇和变革路径。
本文通过分析人工智能数据安全风险,梳理国内外治理举措,结合安全形势和国家要求研究提出治理建议。
兰德近日发布了《人工智能的军事应用:不确定世界中的伦理问题》报告,本文介绍分析了里边的美俄人工智能军事应用情况。
新一代SIEM与SOAR的某些功能具有异曲同工之妙。未来是将SOAR能力整合到SIEM平台,还是分别扩展SIEM、SOAR的能力?
《可信网络连接3.0》(TIC3.0)作为疫情期间远程办公加强网络保护的一种方式,以应对联邦雇员需要远程连接到代理云环境的情况。
攻击者试图操纵氯含量,同时向操作员发出氯含量正常的信号。至少从理论上讲,这种攻击模式已经达到震网的水平。
人工智能成熟度指标使数据和分析领导者能够用适当的技能和措施激励企业领导者,从而提供效率和创新能力。
微信公众号