本文主要集中讨论三个问题:1.什么是SIOP?2.为什么网络战需要一个SIOP?3.网络战SIOP如何借鉴核SIOP的先前经验?并在此基础上总结出网络战SIOP的四大主体部分与14个重要经...
根据Gartner最近的一份报告,安全性是企业更新其广域网(WAN)时的首要考虑因素。
微软被指忽视IT安全风险,放任可致Azure和Office 365域名滥用的漏洞存在。攻击者可创建内含恶意软件的网页,披着貌似可信 Azure/Office 365 域名的外衣进行隐秘数据渗漏。
中通参考谷歌BeyondCorp打造了一套定制化的安全解决方案,本文主要描述安全访问代理模块。
网络空间控制权的实质就是网络技术控制权和网络空间自主权。美国绝不会将互联网的控制权拱手让于他国,而且会不惜一些手段打击所有可能对美国网络空间控制权造成威胁的国家...
卡内基国际和平基金会发布文章《国家如何应对Deepfakes?》,认为Deepfakes正在给政府与企业带来破坏性的影响,并以问答的形式全面介绍了Deepfakes的基本概念、发展现状、...
鉴于生物识别认证技术日趋普及和日益重要,如何推动我国生物识别认证产业安全健康发展,不仅关乎产业自身,更直接影响到整个互联网安全和国家安全。
通过网络信息安全实用型人才培养模式的转变,形成网络安全实用型储备人才数量充足、实战人才能力卓越的良好态势,能够为保卫国家信息安全,提高国家和社会信息安全国际竞争...
“国家网络情报体系”的建设包括三个主要部分:1.确定网络威胁的核心挑战,2.制定《网络归因指南》,3.建立“网络威胁框架”。本文将对这一体系进行详细介绍。
本文介绍了UEBA的复杂事件处理引擎。
建立对AI/ML应用网络安全的正确认知,知其所能所不能,先冷静下来,再看看其所能带来的价值。
在如今的云和物联网时代,微软提出不仅要保证微软系统平台的安全,还要协助客户保护其信息在其他产品和生态系统上的安全,这是一个“集成安全”的概念。
迈克菲实验室认为,Anatova很可能会发展成为一种极其严重的网络安全威胁,因为它具有加载额外模块以扩展其功能的能力。此外,它还会检查网络共享是否已经开启,并加密这些...
2018年12月,360威胁情报中心捕获到多个利用Excel 4.0宏针对银行机构的攻击样本。钓鱼文档为携带恶意Excel 4.0宏的Office Excel文档,并通过它下载执行最终的后门程序。
本文力图从网络安全问题、各国网络管理、网络空间发展和国际治理动态几方面大致勾勒2018年的态势轮廓。
作为传统军事强国,俄罗斯在国际网络空间竞争处于先天劣势的情况下,在网络空间战建设领域采取了一系列措施,使得国家利益在网络空间得到有效巩固和拓展。
本文旨在分析地缘政治在网络空间的适用性,剖析中美博弈中的网络地缘政治现象与逻辑,进而对中国与各国携手,超越地缘政治并推进“网络空间命运共同体”构想与实践进行探讨...
新的勒索软件来袭,居然还有两幅面孔?
本文主要是谈谈笔者对于如何建设体系化的安全运营中心(SOC)的一点经验和思考。
2018年的高校网络安全竞赛此起彼伏。大大小小的安全赛事锻炼了高校队伍的实战能力,以赛促学、以赛代练,增强了学校信息化部门的安全力量,也为高校安全攻防演练培养了一批...
微信公众号