本文围绕“追踪溯源、线索发现、预警阻断”3项迫切技术需求,结合信息通信行业优势,提出了“2+3+2+2”反诈技术体系,并对行业技术反诈工作进行探讨。
本文件给出了关键信息基础设施网络安全应急体系框架,包括机构设立、分析识别、应急预案、监测预警、应急处置、事后恢复与总结、事件报告与信息共享、应急保障、演练与培训...
本文主要会介绍海莲花在过去的一段时间内网渗透过程中所用的一些手法,并披露其在2021年所使用的三个0day漏洞和数个Nday漏洞。
《工程指南》对于企业如何将现有法规和标准落实到具体的系统和软件的设计开发程序中给出了强实践意义的指引,企业在提升网络产品和服务的个人信息保护能力时应将该标准作为...
本文结合数据库防火墙产品行业应用实践对GB/T20281-2020中数据库防火墙所定义的安全功能要求和性能要求进行阐述和应用解析。
跨网攻击再一次印证网络安全是相对的不是绝对的。
信息安全技术 智能门锁网络安全技术规范,信息技术 安全技术 信息安全管理 监视、测量、分析和评价。
本文件对网络安全服务机构提供网络安全服务应具备的能力提出具体要求。
本文件作为认证机构对个人信息跨境处理活动进行个人信息保护认证的认证依据,适用于个人信息处理者开展个人信息跨境处理活动。
本文通过研究移动应用及终端安全溯源管控技术,旨在加强对移动应用及终端的溯源取证和安全管控。
本文对工业领域关键信息基础设施产业链中的需求侧和供给侧存在的典型困境进行详细分析,希望对相关从业者提供参考和借鉴。
2023年有望成为信创行业发展里程碑。
现代化网络解决方案将增强装甲编队的网络韧性和机动性、生存能力和杀伤力,使编队能够成功应对未来的各项多域任务。
必须结合运营者所在行业领域,加强我国关键信息基础设施韧性安全与弹性安全体系建设,确保关键信息基础设施业务持续稳定运行。
本文将对《41391》的6.5.1权限申请章节进行逐条解读,并举例分析App申请打开系统权限时应注意哪些问题。
根据风险动态调整安全防护手段,在有效衔接等级保护相关制度和标准基础上,以识别认定、监测预警、态势感知、信息共享、应急管理等为关键点推动急需标准的研制。
本文就企业开展数据出境安全评估工作可能遇到的关键问题进行分析解答。
数据分类法治建设下一步应着眼于数据的开发利用与权益划分,并实现分类与分级之间的明确界分与协同适用。
马斯克的“星链”对俄乌冲突影响到底有多大?
人脸识别技术的应用就像一把“双刃剑”,在校园精细化管理和疫情防控中的应用效果如此突出。与此同时,数据、技术和管理的安全风险也同样棘手。
微信公众号