在网络安全“实战化、常态化、体系化”的背景下,金融业在网络安全建设中呈现出实战与合规并重的趋势,“红蓝对抗”可有效评估企业网络安全防御体系有效性,已逐步在金融行业进...
检查网络运行单位落实相关法律规章情况,网络安全监测和防护措施符合电信和互联网安全防护体系系列标准情况,可导致网络中断、非法受控等严重危害的网络安全重大风险隐患等...
本文在初步介绍工业控制系统安全及密码应用后,从密码产品本身以及工业控制系统分层结构及特性来简析密码测评过程、指标与评估办法,并给出面向工业控制系统的密码应用测评...
本文主要介绍政务系统信息网络安全风险评估方法、风险分析、防范风险措施及策略等几个方面。
报告内容涵盖域名管理体系及应用服务特点、域名建设及应用服务情况等多个方面。
Gartner建议,使用以数据为中心的安全架构方法来关注信息安全(information security),而非系统安全(system security)。
美国海军学院网络安全研究中心教授马丁· 利比基撰文《网络空间攻击与动能攻击间的关联》,探讨了网络攻击与动能攻击间交互关系。
19家网安上市公司的年报印象、2019动态、业务及经营分析、发展战略、经营计划。
华为的数字化转型从企业的业务需求出发,对于华为内部来讲,充分提升了运营效率,对外来说,有效提升用户体验。通过转意识、转组织、转文化、转方法、转模式,利用业务加IT...
美国司法部司法项目办公室宣布,禁止将补贴资金用于购买被视为威胁的外国实体制造的无人机和其他无人机系统。这项政策虽然没有指明所谓外国制造到底是哪国,但公众自然会联...
第三代 AI 发展的思路是把第一代的知识驱动和第二代的数据驱动结合起来,通过利用知识、数据、算法和算力等 4 个要素,构造更强大的 AI,目前存在双空间模型与单一空间模型...
攻击路径的发现方式:情报驱动型,漏洞研究型,攻击模拟型。识别出共性问题之后,这个共性问题就是接下来要进行防御体系改进的一种输入。
美国军工企业与政府国防部门、国会、大学、科研机构甚至产业工业一起组成了一个巨大的商业利益集团。
攻击者先后向400多家网站和计算机系统植入敲诈勒索病毒,受害单位涉及企业、医疗、金融等行业,其中苏州某上市科技公司的系统被巨某植入病毒,导致停产停工三天,损失巨大...
“隐私”概念与诸多不同的人类价值观密切相关,但是现在这些价值正在因信息技术在四个领域的迅速进步而面临巨大威胁,因此对于旨在保护这些价值的政策体系而言,必须充分考虑...
ESET的研究人员发现了几个以前未记录的后渗透工具,这些工具被高度活跃的Gamaredon威胁组织应用于各种恶意活动中。
文章分析了可信数据交换的背景和需求,阐述了基于区块链可信数据交换及其关键技术,并结合区块链底层基础设施平台展示了应用情况。
美陆军立足于数字化战场建设规划,在对“全球信息网络”(GIG)与陆战网等进行顶层设计的基础上,进一步开展了网络通信、作战软件系统等多方面研究,致力于为未来构建多维实...
新一代安全运营中心更加注重通过主动式、智能化、体系化的特性实现合规,而不是简单照搬合规性法规来提供网络安全。
高校建设移动应用是选自建平台还是企业平台?如何解决移动安全问题?来看看各高校网信负责人怎么说。
微信公众号