本文主要是谈谈笔者对于如何建设体系化的安全运营中心(SOC)的一点经验和思考。
报告显示,2019财年总统预算中包含了150亿美元网络安全相关的预算授权,比2018财年增长了4.1%。
1月25日,“App违法违规收集使用个人信息专项治理”新闻发布会在北京举行。针对当前乱象,中央网信办联合工信部、公安部、市场监管总局,释放多个重要信号。有业内人士指出,...
DataVisor最新一期《欺诈指标报告》指出,虚假IP地址的中位生存时间仅为3.5天。只要网络罪犯可以通过匿名代理、点对点VPN通信甚至直接从窝点接入互联网的方式访问线上服务...
法国CNIL对Google开出了5000万欧元的罚单。其认定Google的违法事由之一即是违规“取得同意”。同样,我国网民对许多企业“不同意就走人”的商业行为反应强烈。本文即是对如何破...
本文通过对自来水厂控制系统的安全风险分析,自来水厂控制系统存在安全漏洞,面临安全风险,仅依靠防火墙等传统互联网安全设备无法满足工业控制安全防护要求,工业控制安全...
为分析等保2.0可能带来的变化和机会,我们复盘等保1.0对行业的影响,用做当前时点看未来行业发展的参考。
工信部、北京市人民政府举行国家网络安全产业园区入园企业座谈会,工信部副部长、北京市副市长等领导为园区揭牌,见证企业入驻签约。
美国持续诊断与缓解 (CDM)项目,是国土安全部(DHS)国家网络空间安全保护系统(NCPS)计划三大项目之一。
2018年12月,对本市2323家单位共计2796个网站开展监测,对网站漏洞、网页篡改、网页仿冒、存在恶意软件、遭受拒绝服务攻击等8类网络安全问题发出告警,经验证后向事发单位...
新的勒索软件来袭,居然还有两幅面孔?
libssh引入CVE-2018-10933漏洞的两处可疑代码提交都是由同一个开发者完成:Aris Adamantiadis。已经有人公开质疑这次的漏洞是该人特意引入的后门了,对此作者当然是否认三...
现代战争的新军事变革必须抢早聚焦在数据保障,在数据中捕捉战机、在数据中布势战局、在数据中运用战力、在数据中效验战法,分别从时间、空间和质量的三维视角中准确剖析出...
截至今年1月23日,全国统一的电子社保卡已经在26个省份、230个城市签发,已有58款APP可向群众提供电子社保卡申领服务,目前已累计领取300万张。
美国对“与志同道合国家”有自己的双重评判标准,将中国、俄罗斯等重要战略竞争对手或者意识形态有别的国家排除在国际互联网共同治理的范围之外。这种做法是对中国提出的建立...
欧盟与美国的数据治理方案鲜明地反映了各自的数据治理立场,产生了广泛的国际回响,对欧盟与美国各自数据治理路径的全面理解有助于检视并研判我国在数据治理领域的应对之策...
本文将围绕网络安全、数字经济、信息化与新技术、国际合作、国际规则制定五个重要领域展开分析。
安全公司 Check Point 新一期威胁数据报告揭示:公司企业对加密货币攻击不能放松警惕。
法国国家信息自由委员会在声明中称,开出罚单的理由是谷歌未能在其数据同意政策中提供透明易懂的信息。
高级网络钓鱼威胁,比如BEC、鱼叉式网络钓鱼、勒索软件和品牌假冒攻击,在2019年将继续增长。
微信公众号