安全团队是企业安全规划与架构的设计者,也是安全体系建设得以落地的推动和践行者。所以,要想真正做好一家企业的安全建设,前提是必须要有一支有想法并且具备持续战斗力的...
一个合适的SSPM解决方案需要对企业的SaaS配置提供可视化、检测和修复能力,帮助安全团队节省大量的时间,减少工作量和压力。
以下几大趋势代表商业、市场和技术领域出现的动态,预计会对行业产生广泛的影响,并大有潜力颠覆现状。
本文对当前车联网技术特点进行研究梳理、探索相关产业网络安全治理与执法创新思路、整合多方资源进行齐抓共管,将有助于公安机关在涉及车联网的新兴领域依法行使网络信息系...
零信任、漏洞修复以及自动化,或许可以成为IT团队优先考虑的三个策略。
过去一年来,美国、欧盟、日本、澳大利亚与东盟等国家均举办了例行或新的网络安全演习。
本文剖析了工业控制系统信息安全现有风险,并结合政策法规、测评标准、工控系统全生命周期安全管理、可靠工控信息安全产品、计算机安全,提出了工控信息安全防护方案。
部署XDR从何入手?需要同时配置哪些安全能力?
本文将概述确保无服务器架构的安全性应考虑的关键领域。
汇报关系可不只是组织架构图上的几条线,而是权力结构。归根结底,首席信息安全官(CISO)向谁汇报,更多体现的是公司的成熟度而不是个人效能。
“挂图作战”提出的需求背景是怎样的?怎样促进其真正比过去传统方法更有创新、更有突破的落地?又如何更好地与平台智慧大脑进行结合联动?
该公司的安全专家称此次漏洞非常严重,客户数据意外泄露,全球各企业及家庭中部署的设备普遍面临威胁。
俄罗斯在网络空间屡屡主动出击,实施了一系列效果显著的网络攻击行动,成功确立其网络作战强国地位。
证书自动化的四个主要方面旨在将企业从战术带到战略:发现,部署,生命周期管理和更新。
许多组织从开展实战演习和桌面演习中获益良多,这些演习可以在各个级别测试公司的响应计划。除此之外,这些演习几乎可以明确地揭示出安全性、响应计划以及员工对自身职责的...
近期佛罗里达水厂远程投毒事件中暴露出的各种初级漏洞在美国15.1万个公共供水系统中十分常见。
目前,“太阳风”供应链攻击事件是新政府需要面对的首要网络安全挑战;同时,拜登政府已开始在机构调整、人事安排、资金支持等方面进行布局,但其网络政策的实施和效果,仍有...
DLP系统如今在变得越来越复杂,产生越来越多的分支,而每个分支的发展方向也各不相同。这里有对基于DLP系统的功能以及数据防泄漏的实际效果有几条建议。
CVSS是否能作为修复ICS漏洞的指南呢?如何才能使其在OT主导的领域中用于网络安全?
本文研究以洛马网络军工产业发展为脉络,对其网络安全全谱能力进行了综合梳理;同时,多角度分析了其创新的发展路径。
微信公众号