爱因斯坦计划是一个庞大的入侵检测、防御系统,它通过部署在联邦政府网络出口和某些与联邦政府网络相连的运营商网络出口,达成监控联邦政府网络出入站流量,及时发现恶意行...
美国联邦调查局本周向私营企业发出警告:一些暴露在互联网上的建筑管理系统设备,存在一个与建筑控制系统进行通信的默认端口。然而这些设备并没有打补丁,从而导致这个端口...
聚焦大国战略互信,推广“数据主权”这一核心概念,建设和完善国家网络安全战略体系,实践跨境数据流动管理新模式,促进兼顾有效使用和有序管辖的数据自由流动,是应对挑战和...
作为一套“成熟的风控架构”的下游部分,除了稳定、准确、高效的采集所需信息外,我们如何评价在终端安全上的能力建设好坏?如果我们把“端”的定义提升至广义层面,那么整体办...
本次大会以“新时代、新政务、新安全”为主题,围绕当前电子政务建设热点,专题研究政务领域如何落实等级保护2.0、关键信息基础设施安全保护、政务资源共享开放安全、“互联网...
约瑟夫.范特尔撰文指出,五角大楼必须“常规化”电子战和网络战手段,两者都需要集成到美军日常作战行动中,“常规化网络空间领域意味着需要比当前官僚作风的流程更快更广泛的...
“网络风暴”系列演习从2006年开始实施,迄今已经举行过3次。演习分为攻、防两组进行模拟网络攻防战。其更加侧重于考察跨国家、政府机构、公私部门等的针对罐基础设施遭到网...
全书分“总论”和13个“专题”两大部分,并首次尝试在专题部分中新增领域年度热词,全面分析了信息与电子领域近期至2018年度的科技发展情况,综合阐述了世界信息与电子领域科技...
Upstream的《2019全球汽车行业网络安全报告》描述了黑客的攻击方法——从物理到远程到无线等等,并叙述了黑客在智能移动领域里的攻击目标。报告称,仅仅一项网络黑客行动就能...
本文在对国内外人才培养现状进行总结的基础上,对多元化、多层次网络空间安全人才培养创新理念和模式进行研究,进而对网络安全靶场综合实践平台的建设模式和关键技术进行分...
国家之间的竞争和矛盾必然长期存在,法律对政治的助力作用能够弥补技术脆弱性带给信息弱国的负面效应,对维护网络主权具有重要的工具价值。
本文译自2018年12月美国政府报告《The Equifax Data Breach》,旨在详细了解这起安全事件的始末,以一个比较全面的视角去审视安全工作。
近期,研究员检测到APT28组织使用了一系列攻击技巧和多个特马家族针对不同目标进行渗透。
蔓灵花(BITTER)是近几年针对我国境内目标进行攻击活动的最活跃的APT组织之一,意在攻击军工、能源、政府等敏感目标而窃取资料。10月底,研究员再次捕捉到了疑似该组织对...
作者认为,从战略高度思考中美关系,两国更应努力寻找促进中美关系发展的新动力,而网络空间合作与对话就可能发挥这样的作用。
趋势科技在Google Play应用商店中发现了15款存在广告点击欺诈行为的壁纸应用,这些应用已经被下载了222,200多次。目前,谷歌已经确认并下架了所有这些应用。
在未来网络空间的攻防战场上,竞争对手极有可能将供应链攻击作为一种战略性武器掌握更多主动权。只有做好对于攻击的提前研究和全局思考,以及基于“攻、检、防三位一体”的防...
当前我国网络空间安全内忧外患严峻局面仍未扭转,美国始终把持我“网络命脉”,窃取我核心数据资产。当务之急是以习近平新时代中国特色社会主义思想为指引,强化军民融合深度...
有权访问数据和系统的超级用户(特权)账户是网络犯罪分子对网络设备攻击的主要目标。一旦它们被攻陷,就等于堡垒面临崩塌的风险。
本文介绍了UEBA的数据接入和准备引擎。
微信公众号