本文主要围绕WAF安全运营的价值、目标、规划与实践分享VIPKID在实现体系化WAF安全运营道路上的思考、探索与落地实践。
本文主要探讨以fastjson安全防护场景为例,演示的一种结合零信任理念的软件安全架构方法论。
北美电网故障5”演习报告是由北美电力可靠性协会(NERC)于2020年3月发布的报告,此报告旨在为电力行业、跨部门合作伙伴和政府提供行动建议。
本文主要和大家探讨为企业建设ISO27001标准体系过程中的落地难点,并从具体实施过程中的一些方法提出相应的解决方案。
2018年7月,快手系统升级中,提现系统出现了一个小小的bug,被互联网上猎犬般循味而至的“羊毛党”第一时间发现,而后引发疯狂刷单,最终将27人送进牢笼。
本文首先对零信任安全的背景、定义及发展历史进行介绍,然后提出一种通用的零信任参考架构,并以奇安信零信任安全解决方案为例,对零信任参考架构的应用方案进行解读。
BeyondProd是Google基于零信任架构原则重新定义如何连接机器、工作负载与服务的项目,本文为《谷歌BeyondProd:一种新的云原生安全方法》全文翻译。
SANS研究所在本次调研报告中,探讨了网空威胁情报在过去一年中的发展,本文摘录了报告核心观点。
联合国建立了囊括任何有意愿参与进程成员国的开放性工作组,与联合国信息安全政府专家组并行,形成了联合国框架下的“双轨制”。
美国反情报和安全中心发布新版《国家反情报战略2020-2022》;欧盟委员会发布《欧洲数据战略》;我国《军队保密条例》发布…
人工智能技术集合对于网络内容的赋能作用呈螺旋式发展,机遇与挑战将长期并存。
JIE将美军信息环境建设导向从“网络”转向“数据“为中心,要求任意设备任意时间任意地方满足联合作战需求,对企业安全体系建设具有重要借鉴意义。
本文分别解读了后量子密码与量子密钥分发的实现原理、关系区别与发展现状。
本文从十强公司的具体产品特征,来思考他们是如何解决具体难题以及评判分属赛道。本文已分析四家公司,未完待续…
报告围绕固件攻击的发展过程及未来趋势,从固件和硬件攻击的兴起、攻击动机、固件攻击的基础、攻击向量、恶意技术、案例分析等进行了研究,重点分析了攻击者策略、攻击向量...
重塑中国数字底座,需要在由核心芯片、操作系统、中间件、数据库、加密安全和整机集合而成的整个IT基础设施体系全方位布局。谁会是中国的英特尔、微软与甲骨文呢?
水利部出台推进智慧水利顶层设计;水利网信补短板前期工作取得积极进展;《水利网络安全管理办法》印发施行,首次就网络安全问题开展约谈…
本文以零信任框架为基础,重点从终端接入控制、动态授权管理、统一身份管理、安全作为服务4个方面进行研究,结合能源互联网技术和管控特点设计防护框架,能有效保障能源互...
本文基于TLS握手协议的特点,分析了恶意加密流量的识别特征,通过对3类特征的具体分析,给出了一种基于机器学习的TLS恶意加密流量检测方法,并结合恶意软件家族样本分类,...
5G在智能领域有哪些应用场景?5G技术如何在生产网络落地,需要进行哪些改造?传统网络结构从刚性变得弹性之后面临哪些新的安全风险?怎样保障5G生产网络安全?
微信公众号