下一代防火墙面世已近十年,独立安全研究及测评机构NSS实验室报告显示,超过80%的企业目前已部署有下一代防火墙。下一代防火墙堪称公司企业头号安全控制措施
360威胁情报中心近期发现了“海莲花”组织使用的新的CVE-2017-11882漏洞文档,通过对该漏洞文档及相关攻击活动的分析,我们关联到该组织近期针对南亚国家的攻击活动。并且发...
本文对国外各类机构颠覆性技术评估与预测方法进行了归纳、分析与评价,以期为我们开展相应的颠覆性技术预测与评估方法提供借鉴。
我们介绍了更真实的日志存储的案例,生产环境中存储了海量的日志数据,用邮件的例子是因为邮件的业务相对好理解,不涉及到更多的术语业务。
在当前的行业契机和IT背景下,零信任身份认证和网络架构模式也成为当前云和大数据的大范围应用的一个非常契合的理论模型,并得以发展。
众多的与会演讲嘉宾直接在演讲题目中就引出了业务或业务安全问题。为何如此多的目光聚焦在业务上呢?主要因素有两点,一个是安全技术落地实现的发展需求,一个是安全理念和...
安全能力的构建离不开产品的支撑,结合本次会议的论坛、展厅等内容,试图从网络安全滑动标尺模型的角度尝试着进行一次总结。
不知大家是否发现,WEB安全完美避开今年ISC的所有分论坛议题,但大会所涉及的各个分论坛议题几乎都在为WEB安全提供服务支持、技术趋势的演进会逐步在WEB安全范畴体现。笔者...
身份认证作为应用安全的基础设施,随着大数据时代技术和应用模式的改变,身份管理理念和技术的变革已经在路上,未来的身份管理技术和解决方案无论是面向公众的互联网应用,...
应该无所畏惧的靠近业务,摒弃业务复杂、责任缠身的心理,越难的问题往往价值越高,换个角度而言,业务终究是企业生存发展的根本,即使自认后端支撑,也应清醒认识到前端支...
当前安全行业热议、且在本次ISC大会也有研讨的“零信任安全”的防护思想,与军工体系内部一直以来的安全管理思路——“任何人都可能成为潜在的泄密者、内部人员不可信”有着殊途...
到底要具备什么资质才可以被认为是“企业级”网络安全供应商呢?ESG的调查给出了两大很有意思的答案:34%的受访者称,最重要的属性就是符合战略性IT计划的网络安全产品及服务...
从2013年开始吴云坤已经连续6年参加ISC互联网大会,每一年都会有不同的感受和收获,借助2018ISC之际,结合多年的网络安全产业实践,分享一下个人对于产业发展的一些思考。
制定《条例》,是贯彻落实《网络安全法》,健全完善我国网络安全保障工作法律规范体系的需要;是落实网络安全等级保护制度要求,构建国家网络安全基本制度、基本国策的需要...
根据经济学人智库(EIU)和跨国风险管理公司 Willis Towers Watson的一项全球调查显示,世界各地的大多数高管都认为他们在引领网络弹性方面面临着“专才/通才”的难题,网络...
随着高针对性网络攻击成为新常态,公司企业逐渐发现,以往没什么存在感的安全运营中心(SOC),真真切切成了公司的坚实依靠。
本文将以比特币为例,就节点识别做相关的介绍。第一章为概述,介绍比特币的概念以及节点识别的思路。第二章以新节点加入比特币网络为例,介绍比特币网络的通信过程。第三章...
美国众议院于本周三通过一项两党法案《2018网络威慑与响应法案》,旨在阻止和制裁未来国家支持的针对美国的网络攻击,以保护美国的政治、经济和关键基础设施免受侵害。
从漏洞这一安全的根源出发,为了能够实现将安全尽早融入到信息化的规划和建设中,使得安全成为信息化的“内生”元素,可以考虑将安全前置到信息化建设或软件开发的设计、编码...
产业的变化也在从另一个角度说明用户业务需求的变化,市场业务重心的变化、企业安全管理成熟度的变化。
微信公众号