在中央企业网络安全与工业互联网交流研讨会上,联通研究院院长张云勇发布了由研究院物联网中心支持撰写的《工业互联网与安全行业态势报告》,并做了相应主题演讲。
一个美国博客对日本网络安全专家所写的书《企业管理与网络安全-高管的数字弹性》的书评。
比特币之类加密货币比想象中安全,遭遇安全问题的是加密货币交易所。
物联网为黑客、恶作剧者以及安全防守者们提供了一片全球性的对抗场地,而以下九大现实则令人深感不安。
要有效针对安全威胁,近年在市场上冒起了一种新的安全服务公司,普遍称为Managed Detection &Response(MDR)。MDR服务并不是传统安全服务供应商MSSP的替代品,两种解决方...
在数据库的众多威胁中,业务系统遭到SQL注入攻击,导致数据库拖库应该是最大的威胁,没有之一。
国土安全部宣传该产品的时候表示,此产品可以拦截钓鱼攻击,并检测移动应用中的恶意软件诱惑。这款名为“Lookout移动终端安全”的加强型产品现在已经可以用于安卓和iOS操作系...
本文将结合数据安全能力成熟度模型(DSMM),从数据治理角度来谈一谈对数据安全管理的一些认知与思考。
Trillium 是一家为车辆和车队提供网络安全保护、安全数据管理的车联网安全公司,帮助联网的自动化车辆抵御网络攻击,包括侵入式操纵、被动监控或窃听。其 Trillium Secure...
因网络安全防护工作不到位,导致网站被黑客植入木马,出现大量不良信息。内江市公安局网监支队对某网站依法给予行政处罚,并责令限期整改。
为了解决“最薄弱的一环”(人),美国国家网络安全教育倡议下属劳动力管理小组,启动了基于业务职能为机构所有成员起草网络安全指南的项目。
综合利用上述漏洞,攻击者可实现商户服务器端系统的XML外部实体注入攻击。目前漏洞的利用细节已被公开,厂商已发布补丁进行修复。
FireEye在最初阶段应该认为自己的核心竞争力是沙箱,回过头来看,这个认识可能并不完全正确。直到FireEye定位成情报引领的公司,利用在优势沙箱技术衍生的DTI情报,利用优...
美国土安全部科技局近期向特拉华州Cyber 20/20公司授予价值二十万美元的研发合同,期望利用后者结合开源沙箱和机器学习的新技术,强化美国金融服务业应对他国间谍、恶意黑...
理论上,遵守最小权限原则(POLP)似乎是最佳身份与访问管理策略,但实现最小权限往往说得容易做起来难。
Web大会上人们纷纷开香槟庆祝GDPR正式实施。安全大会上则每个人都忧心忡忡,觉得GDPR生效简直是世界末日。
近日,美国白宫发布一份联邦政府机构改革计划,希望减少机构职能重叠、提升工作效率,欲制定统一的战略以加强政府各部门的网络安全队伍建设。
本月早些时候,WiFi联盟发布新闻公告,正式推出WPA3。
事物的发展总是会带来双面的影响,移动技术在推动企业业务发展的同时,也呈现出了一些令人担忧的发展趋势。
为了构建系统性网络安全防护体系,我们提出通过采取十大措施推动该项工作,具体措施为:转观念、立规矩、变可视、建防护、定策略、做检查、促整改、找帮手、推等保、报预警...
微信公众号