白宫网络安全团队目前正经历一场重大洗牌,据美国四名现任知情官员透露,新上任的美国国家安全顾问约翰·博尔顿(John Bolton)导致 NSA 内部出现权力之争,一名官员企图夺...
在大型金融机构,IT内控合规是广义信息安全的一部分,而且是管理体系中很重要的一环,金融企业如何做好IT内控合规管理建设,本文尝试做一些探讨。
多家企业的CSO分享了他们的实践经验。
过去几年的事实已经证明,某些开发人员那漫不经心的GitHub使用习惯会产生严重的安全风险。即便开发人员遵循最佳实践,用Fortify一类的源代码分析工具检查过提交源码中是否...
现在很多的数据企业太急于求成,对客户承诺说我三个月半年就可以帮你做什么,我可以告诉你,这个很难做到,结果一定是两三年以后才能显现,这就是中国企业做不大的原因。
在日益严峻的网络安全形势面前,年度安全盛会走向务实,解决现实挑战成为安全从业者最紧迫的需求。
新发布的《2018企业云趋势》报告称,大部分(64%)大型企业的SaaS采用已超出其安全功能增长速度。平均约1/5的企业应用是SaaS,且未来2-3年内该数字预期会增长至36%。
本届2018年北京国际互联网科技博览会暨世界网络安全大会展会将邀请众多国内外企业参展,展览面积为北京展览馆全馆。大会将延续“网络安全同担、网络生活共享”的主题,众多国...
思科指出,很多攻击有着显而易见的攻击前兆,而防御者一旦能预知并且识别即将到来的攻击以及攻击模式,就可以进行阻止或者缓解攻击造成的损失。
未来的网络空间安全将会是多线作战,网络安全从业者将会面对的是与网络犯罪、网络恐怖主义、网络战争、网络意识形态竞争的持久抗争,幸运以及不幸的是,我们会是这个历史的...
在第十八章信息安全管理制度中,国家卫健委要求医疗机构应按照信息安全管理相关法律法规和技术标准要求,对医疗机构患者诊疗信息的收集、存储、使用、传输、处理、发布等进...
那么我们就来谈谈到底市场上哪些安全服务是必须买的,哪些是可选的,买服务要注意些什么,不要被无良商家骗了,其实被骗了钱还是小事,反正花的公家的钱,最怕是骗了钱不做...
本文通过对打印机硬件、软件、通信和耗材等可能涉及信息泄露的风险点进行深入讲解,总结了打印机的安全隐患,并提出了相应的防范措施。
PyRoMine不仅会在受感染的Windows设备上部署门罗币矿工(XMRig),而且还会禁用Windows系统上的安全功能,这无疑会导致受感染设备暴露给其他网络威胁。
在事件响应领域,缺乏效率却是常态。以下20个途径会对现状有所帮助。
CSE CybSec ZLab恶意软件实验室近日发布《ZLAB恶意软件分析报告:勒索软件即服务平台》的分析报告,详尽解析了勒索软件的发展历史、勒索软件即服务商业模式以及当今暗网中...
对于纸质医疗记录的安全防护通常是容易被忽略的,但是也是最容易防护的。
十八大以来,习近平总书记多次从保障网络安全、掌握核心技术、汇聚网络人才、清朗网络空间、加强国际合作等方面部署网络强国建设。
通过RSAC2018,我们可以聚焦到一个视角了解美国乃至全球的工业互联网和工业控制安全相关的企业、解决方案、业界动态和发展趋势。
伴随威胁形式的不断变化,用户对于边界安全已经产生了更高的安全有效性预期,这不仅考验“盒子”本身的能力,也更加倚重其背后的攻防能力、数据能力、分析能力等。
微信公众号