面对大数据时代下的数据泄露,如何结合零信任安全理念打造加解密服务、保护数据安全?
如今,IoT设备在我们生活中的比例已经远远超过了传统的IT设备。物联网安全还有许多未解问题,这也造成企业对是否将物联网设备集成入现有架构犹豫不决。不过,幸运的是,在...
在高度不确定外部环境背景下,我国数据安全立法应避免“闭门造车”,要为全球数据安全立法树立标杆和典范,贡献中国智慧和方案。
随着航空业数字化的深入,航空软件和网络安全已经关系到每个人生命安全的“生死簿”。
工商银行经过多年的摸索和实践,形成了一套较为完备的信息安全管理框架和安全防护技术架构,从管理、运营和技术三个层面构建了严密的安全防护网,有效保护了银行信息系统及...
《零信任架构》正式版的内容与第2版草案的变化不大。
《数据安全法》的定位问题是系统规划国家数据安全风险防控和治理体系建设的基础理论问题,明确其价值与体系定位对进一步讨论其基本原则、具体条款和法律适用具有重要意义。
研究员在日常的高级威胁监控中发现,疑似CVE-2020-0938漏洞的在野POC出现在VirusTotal上,我们在发现该POC的第一时间内便对安全社区进行了预警。
要用新一代网络安全框架提升网络安全产值,破解我国网络安全产业规模小的困局。
谷歌的Chrome浏览器中存在安全漏洞,攻击者可利用该漏洞绕过网络的内容安全策略(CSP),进而窃取用户数据并执行流氓代码。
安全数据爆炸端倪已现,公司企业需保持敏锐,看清趋势,准备好应对安全数据收集、处理和分析要求的巨变。
《2019年中国互联网网络安全报告》汇总分析了CNCERT自有网络安全监测数据和CNCERT网络安全应急服务支撑单位报送的数据,具有重要的参考价值。
不断购置独立安全产品只会令企业整体安全项目越来越臃肿而低效,想要充分发挥企业安全产品的功效,必须制定网络安全架构集成业务计划,运用安全产品集成框架合理集成不同安...
内生安全的关键是管理,管理的关键是框架,框架的关键是组件化。
数字经济时代的新基建有着全新的内涵和能效,是通向数字孪生世界的“铁公基”,更将成为未来引领数字经济发展的关键动能。
过去各类国家信息化试点基本没有得到国家资金的支持,只有工业互联网不但得到了国拨资金支持,且是连续三年,足以证明工业互联网在国家战略中的重要地位。
CISA将与关键基础设施(CI)所有者和运营商合作,建立工业控制系统(ICS)的安全功能,这些功能可直接授权ICS的利益相关者保护其操作免受ICS各种威胁的侵入。
零日漏洞检测存在偏差,微软产品漏洞占据已发现零日漏洞半壁江山,可能是由于微软产品面世时间更久,针对微软产品漏洞检测的解决方案开发更成熟,且微软生态系统还允许第三...
高通Snapdragon的芯片 Digital Signal Processor (DSP) 芯片中被指存在多个漏洞,可导致攻击者在无需用户交互的情况下控制超过40%的智能手机、监控用户并创建能够规避检测...
攻击者通过让被攻击者点击精心构造的网页,以启动TeamViewer Windows桌面客户端并打开一个远程SMB共享,即可转发该请求(使用类似响应者)以执行代码(或捕获以进行哈希破解...
微信公众号