对于网络安全人员面临的日益严峻的威胁形势以及留住人才的挑战,自动化是关键因素。通过将人类智慧与自动化任务相结合以及在实践中运用人机交互,自动化程序可处理基本安全...
在企业这里,道德这块我们也有了一个定位,就是自律规范,而自律规范是否准确和能否可监督,就是关键,我们也正在实践和探索中。综合这三个方面,从软到硬,通过我们的“算...
随着虚拟化技术的大规模应用,企业数据中心的基础架构、运行维护、组织管理等都已经发生了大变化,所面临的安全风险也已不同于往日了。
绝大部分Web应用攻击都是没有特定目标的大范围漏洞扫描,但少数攻击确实是为入侵特定目标而进行的针对性尝试。无论哪种情况,攻击都非常频繁而‘嘈杂’,难以准确检测,以致...
谷歌投资布局的三家威胁情报公司 Recorded Future、CrowdStrike 和 Anomali 全部进入了 D 轮后的成熟期,对于中国威胁情报市场来说,这阵来自美国东海岸的风,带来的究竟是...
本文阐述了APT组织使用的主流漏洞的价值评定标准和各APT组织最常用的漏洞类别,对每类漏洞的防护对策和建议,以及360威胁情报中心针对APT使用的漏洞发展趋势进行了总结并提...
对于各行业诸如CISO的信息安全高管们来说,他们希望在本届RSA大会上听到哪些安全热点话题和广受关注的安全技术趋势呢?
对于一个企业而言,要实施数字化和大数据战略,数据治理重要性理应更为重要,数据治理的目标、环境和技术也有了新的发展,这个题目促使我思考这个问题。因此,借此机会谈谈...
全球网络安全产业规模稳步增长,2017年预计达990亿美元。
TechVets联合创始人麦克·布彻表示:“当得到有效的转型支持时,退伍军人有可能为未来英国科技、网络安全和初创领域带来巨大的发展潜能。”
一名在2016年劫持美国国家橄榄球联盟官方推特账户并散布NFL主席Roger Goodell去世谣言的黑客在上周四获得了法官给他的机会,被新加坡法庭判处24个月缓刑监视。
4月17日,RSA 2018的主题演讲部分即将开始,演讲内容将揭示当前及未来很长一段时间内网络安全行业的趋势和方向。
据BleepingComputer报道,近期至少有两个思科设备“缺陷”正遭到滥用,包括Smart Install协议滥用、CVE-2018-0171。
数据丢失问题的严峻性以及组织对于合规性需求的日益高涨,推动了传统的DLP工具的日益流行。但是,在防止数据丢失方面,DLP通常显得后劲不足——尤其是在提供用户操作的可见性...
Facebook 20亿用户中的大多数,都可能因为其搜索功能的一个默认设置,而被恶意使用者获取了个人数据。
态势感知技术能够主动地收集动态的网络态势信息,分析并准确预测帮助管理员做出准确防御和应急性决策,适用于目前超大规模的网络管理。
本文编译尼曼实验室的最新报告,研究为什么透明度渐成大势,纵览各家媒体的花式打法,聚焦透明度的效用,拨开层层迷雾。
近日,ESE 安全团队发布了一篇关于 Android 手机平台上虚假防病毒恶意软件的帖子。Talos 结合其调查报告以及 123 组织的历史背景,确定该假冒软件其实是 Android 远程木马...
以公安人脸抓逃为例,抓逃只依靠人脸识别算法远远不够,因为公安客户的最终目的是要抓到犯罪嫌疑人。一家企业只将设计好算法丢给客户,很多时候这是不负责任的行为。而是在...
近年来,内部威胁逐步成为新的研究热点,“斯诺登事件”更是将其推向了一个高潮。其实,早在1969年针对计算机用户权限滥用而提出的访问控制理论就是属于内部威胁防范的范畴。...
微信公众号