本文总结了企业信息安全主管和CISO半路翻车的十大常见原因。
该法是我国卫生健康领域第一部基础性、综合性法律,其中明确提出医疗卫生信息技术和信息安全等相关内容的条款共涉及四章五条。
本文对Docker容器在应用中可能面临的安全问题和风险进行了研究,并将Docker容器应用环境中的安全机制与相关解决方案分为容器虚拟化安全、容器安全管理、容器网络安全三部分...
零信任时代数字身份管理面临何种挑战?优秀的数字身份管理有哪些特征?安全主管如何推行全面数字身份管理方案?
每年的圣杯文章预测两年后初见成功的新安全产品。今年笔者挑选的方向注定是个红海;初创公司要谨慎进入,因为必然会直面大厂发起的凶猛竞争。
据研究,36%的企业正在积极集成不同的安全分析和操作工具,以搭建集成度更高的安全技术体系结构。另有48%的企业,正积极开展安全分析和运营工具集成方面的工作。
本文在分析国外部分发达国家工业信息安全人才培养现状和政策做法的基础上,研究了我国相关情况,并对我国工业信息安全人才培养提出了建设性意见。
为了帮助企业为日益增长的确定性风险做好准备,本文总结了企业 2020 年可能面临的 20 种数据安全风险。
本文是国外安全厂商Rapid7对安全运营中心的一篇科普性文章。
本文论述了基于零信任架构的安全解决方案,指出零信任架构的“以身份为基石、业务安全访问、持续信任评估、动态访问控制”四大关键能力,为关键信息基础设施保驾护航。
安全运营定义为:“为了实现安全目标,提出安全解决构想、验证效果、分析问题、诊断问题、协调资源解决问题并持续迭代优化的过程”。
ATT&CK和SOAR等新技术,为威胁发现和响应带来了新鲜血液,为安全运营优化提供了新的思路。
本文从制造企业特点出发,将工业控制系统分为流程工业和过程工业。并六个方面对比了两类控制系统的特点。
国防创新委员会于2019年10月24日发布的报告《零信任架构建议》中,第一条建议就是:国防部应将零信任实施列为最高优先事项。
飞腾总经理窦强分享了飞腾CPU二十年来的发展历程和产业化发展成果,并阐述了公司对CPU产品研发及其生态建设的理念,以及公司未来的发展规划。
星汉数智基于自主研发的关键技术,成功研制了国内首个基于大规模互联网数据的开源情报分析系统“星汉天箭”,并在军事、安保、反恐、商业等领域取得了成功应用。
本文针对该样本及样本传播的渠道进行了详细分析和关联,通过技术手段深度挖掘了攻击活动使用的网络资产及其背后的攻击者的相关背景信息,希望提供更多的信息。
2019 年多家企业的数据泄露事故被处以巨额罚款,这表明监管机构对那些未能妥善保护消费者数据的组织的容忍度越来愈低。
俄罗斯总统普京签署第405号联邦法律,进一步明确并加重了对个人数据和信息传播领域内违法行为的处罚力度,对违反数据本地化要求的运营者,最高将处以1800万卢布的罚款。
CyberSponse SOAR解决方案已经集成到Fortinet的安全架构中,将进一步扩展FortiAnalyzer安全分析解决方案。
微信公众号