从2014年12月起,谷歌已经先后发表6篇BeyondCorp相关论文,全面介绍了BeyondCorp的架构和实施情况。本文为第一篇“BeyondCorp:一种新的企业安全方法”。
网络安全意识月活有助于提高网络安全风险认识。但常规的教室培训、惩罚性的考核,却不是有效的好方式。看看下面六个有趣的思路
本文详尽讨论了对技术供应链进行监管时所面临的各类挑战。
英国国家网络安全中心(简称NCSC)负责人在于波兰召开的一次会议上,将俄罗斯军事情报局(简称GRU)发动的一波网络攻击描述为“具有重大历史意义。”
默认情况下不应该信任网络内部和外部的任何人/设备/系统,需要基于认证和授权重构访问控制的信任基础。零信任对访问控制进行了范式上的颠覆,引导安全体系架构从网络中心化...
新方法能够在单一节点受到损害的情况下,保证电网服务持续在线可用。
安全训练营将于9月6日开营,将聚集全球范围内CTF实战培训、IOS/Android安全、区块链安全、物联网安全、无线安全、Web渗透、漏洞挖掘、安全应急响应等领域的安全大师和安全...
本文将通过与安全浏览(Safe Browsing)项目组内的九位谷歌工程师进行对话,了解该产品的整个构建流程,及其如何在网络之上成为无处不在的重要保护力量。
时至今日,越来越多的企业开始意识到,对被合并及收购组织的安全态势进行追踪,应该成为尽职调查工作中的重要组成部分。
此次泄露或许会对不到一成员工的邮箱有影响。
切合实际的讲,企业不可能够通过翻新SIEM或UEBA来实现其从未设计过的功能来应对内部威胁。
指纹不再单纯用于证明身份,同时也将成为秘密信息的有效载体。
比利时媒体报道称,调查人员已经查明,Belgacom所遭遇的黑客攻击正是英国情报机构GCHQ的“杰作”。
美国当局对四年来的恶意软件样本、域名、电子邮件以及社交媒体账户进行了全面整理,旨在追查一名来自拉撒路集团的朝鲜黑客。
defcon类型的安全集市国内完全找不到可对标的,而defcon才是真正体现群众基础和整体实力的所在,国内的Community还需要加强沟通与合作才有可能缩小差距。
本文主要关注恶意代码对抗、威胁情报等话题在Black Hat USA 2018上的趋势。
本文将重点讨论电子银行欺诈交易识别整个过程最核心的部分:如何结合现实案件特点和作案过程提取特征。
安全公司Averon开发了直接自动认证,可以通过移动运营商的实时信号和智能移动设备中的SIM卡对用户进行身份认证。一张SIM卡就相当于一个更微型的PIV或CAC卡。
电力公司管理人员表示,美国电力行业利用红队和AI抵御源源不断的网络威胁。
通过借助互联网安全中心的推荐安全控制措施,企业可通过下面六步创建并维持其数据完整性。
微信公众号