2019年记录在案的美国联邦政府机构网络安全事件数量同比下降了8%,具体包含以下三种主要类型的事件攻击:网络钓鱼攻击、网站或Web应用程序攻击以及设备丢失导致的安全事件...
威胁情报如何定位、如何规划评估、如何选型?本文将展开探讨。
我国在网络政策上主张“谁接入,谁负责”、“谁运营,谁负责”,网络运营者在提供网络服务和产品的过程中获取了经济收益,那么就应当负有相应的防止危害发生的安全保护义务。
研究发现,零日漏洞的利用数量显著增加,大多数野外漏洞利用都发生在补丁发布之前或补丁可用后的几天内,对此,研究人员建议使用漏洞风险评级方法,对最危险的漏洞进行优先...
近日,ImmuniWeb发布了一个新的免费暗网监测工具,用于监视和衡量组织在暗网上的暴露程度。
用户的“合理期望”是处于隐身模式时,他们的通信不会被拦截或收集,而谷歌的做法涉嫌“故意欺骗消费者”,让用户误以为拥有对隐私的控制权,还鼓励他们如果想维护隐私,就要选...
美国防部太空发展局局长在C4ISR网络研讨会上发言称,国防部长已经要求各军种关注该局正在开发的国家安全太空架构(NDSA),依托该架构连接各军种指挥控制系统,构建“联合全...
城市轨道交通信息系统一旦停滞,车辆调度、故障报警、安全运维等各个环节都无法正常进行,后果将不可想象。
美国网络安全产业处于产业生命周期的“成熟发展期”,中国网络安全产业正处于“初步发展期”阶段,并在迅速逼近“快速成长期”阶段。
2021财年,美国联邦政府的网络安全预算占IT预算的比重是20.4%,其中民事部门的网络安全预算占IT比重是16.9%,国防部的数字是25.6%,国土安全部的数字是35.6%。
险些危害公众健康、引发人道灾难的网络攻击,披露出针对供水系统的国家级攻击成为各国忽视、却迫在眉睫的安全威胁。
根据Gartner的炒作周期图来看,数据中台目前已经逼近炒作的顶峰。
2020年3月,信长城逆势完成A+轮千万级融资,该融资由长春一汽富晟集团有限公司投资。
可信计算作为支撑等保2.0核心技术体系的基础支撑技术,既能够为关键信息基础设施自身提供完整性保护,也能够为关键信息基础设施供应链安全管理提供有力支撑。
用友NC最新的6.5版本中存在JAVA反序列化远程命令执行“0-Day”漏洞,利用该漏洞可完全获取主机控制权限,造成OA平台内的敏感数据泄露。
阿里巴巴集团法律研究中心副主任顾伟以《个人信息保护监管及新模式探析》为题进行分享。
美政府问责局称国防部未遵守政府IPv6部署基本要求,尤其是未能创建IP设备清单、未能做出成本估算以及未能提出风险分析,从而面临成本超支、进程延迟和补丁管理复杂等风险。
有了完备的指纹库,当发生0day漏洞的时候,就能够迅速排查到可能受影响的资产。
2019年,中国硬件WAF的市场规模达到1.16亿美元,较2018年同比增长18%。
SOAR的产品这几年出现了很多,下面就介绍其中比较流行的15款。
微信公众号