本文将重点介绍如何使用NIST网络安全框架来确保云服务比传统的机房托管安全性更高。本文的目标是为安全团队提供可行的建议,使其能获得云平台的益处的同时缓解网络安全风险...
随着食品供应链越来越高的自动化和网络化,这个链条的每个阶段都可能受到威胁。
本文对于工业数据的安全保护基于访问规则、安全隧道、数据加密三个不同的角度进行了简单分析。
白宫曾表态称拜登政府将很快就如何响应SolarWinds网络攻击事件做出决定,但目前暂无下文。
欧洲网络与信息安全局ENISA发布《在自动驾驶中采用人工智能的安全挑战》报告,旨在就与自动驾驶汽车中采用AI技术的网络安全挑战提供见解。
捷克政府于 2019 年和 2020 年组织召开了两届 5G 安全会议,本文将简要介绍这两次会议的主要内容。
Gartner基于疫情所带来的挑战明确了2021年政府技术趋势。政府首席信息官可根据这些技术趋势设计能够支持大范围变革的灵活运营和组织模型。
本文依托上交所2020年度几次内部网络安全攻防演练结果的数据,通过攻击链还原确定入侵路径后,把上交所面临的安全挑战归类为五大主要因素,并针对各因素提出了相应的对策。
日本经济产业部(METI)发布《个人健康记录(PHR)信息处理指南》草案,旨在保障公民个人健康记录的数据安全和有效利用。
网络安全行业炙手可热的零信任,你真的了解吗?
学校表示,目前黑客所窃取的信息包括姓名,生日,社会保险号和银行帐户信息。
供电系统和其他联网设备组成网络安全新前线,企业端到端网络安全策略中应纳入电源设备安全考量。
面对不断变幻的网络空间形势、日趋严格的国家网络安全保障要求,如何做好石油化工行业关键信息基础设施的网络安全保障与发展,是当前也是未来很长一段时间需要持续深入研究...
最近针对美国行业和政府的软件供应链攻击应当被视为行动号角。
WAF在减缓黑客攻击方面起了一定作用,但同时WAF也存在较大的局限性,文章将从以下三个方面进行说明。
取消“双帽制”不应该成为当前关注重点,相比这个美国更应该制订一项长期计划,从而将网络司令部和国家安全局的能力纳入到一个具有弹性和适应性的全社会网络防御系统,使美国...
英国政府发布了《数字身份和属性信任框架》,旨在提升民众对数字身份认证的认可程度以推动数字经济发展。
由于 JumpServer 某些接口未做授权限制,攻击者可构造恶意请求获取到日志文件获取敏感信息,或者执行相关API操作控制其中所有机器,执行任意命令。
本文剖析了工业控制系统信息安全现有风险,并结合政策法规、测评标准、工控系统全生命周期安全管理、可靠工控信息安全产品、计算机安全,提出了工控信息安全防护方案。
本文介绍了核心云、无线接入云、边缘云3种模式的架构及特点,分析了3种模式存在的安全风险,并提出可能的安全风险缓解措施,最后梳理了云安全相关标准。
微信公众号