2019年12月正式实施的《信息安全技术 网络安全等级保护基本要求》GB/T22239-2019对于工控系统提出了多项防护要求,工控系统的安全问题须引起数据中心行业的重视。
信通院评估中心依托技术手段和数据分析能力,就涉疫情数据安全保护总体态势情况进行了梳理研究,对出现的数据安全风险隐患做出归纳总结,并提出应对措施。
军事大数据的价值本质体现在:提供了一种认识军事复杂系统的新模式、新方法和新手段。
网络安全体系向信息体系的嵌入与影响越来越深刻,现代网络安全体系需要具备怎样的使命目标与必备能力?
本文为AUTO-ISAC发布的汽车信息安全最佳实践指南风险评估与管理篇的中文翻译,文档按照安全意识与培训工作阶段分为四个部分:设计、开发、实施、改进进行介绍。
本文从安全架构定义为出发点,结合系统架构方法论,阐述安全架构设计思路和设计关键点,抛砖引玉,为想从事安全架构设计与评审工作的小伙伴们提供快速导入的思路。
本文为AUTO-ISAC发布的汽车信息安全最佳实践指南威胁检测&监控与分析篇的中文翻译,文档更多的偏向于应对威胁的做事方法和思路。
5G在智能领域有哪些应用场景?5G技术如何在生产网络落地,需要进行哪些改造?传统网络结构从刚性变得弹性之后面临哪些新的安全风险?怎样保障5G生产网络安全?
美国兰德公司发布《非密网络与安全》(Unclassifiedand Secure)报告,主要探讨了美国国防部如何保护国防工业基地,使其免受网络攻击。
卡内基国际和平基金会发布报告《网络空间和地缘政治:在十字路口评估全球网络安全规则进程》,对不同模式并存的网络规则进程新生态进行综述。
该技术解决了工业控制系统主机无法更换,无法安装安全防护软件,缺少人员身份鉴别、访问控制、USB口管理、数据安全交换、操作系统及人员操作行为审计等场景下的工业控制系...
美国防信息系统局、美国安局和网络司令部去年初启动了一个针对“零信任”技术的试点项目,目前正在总结试点项目已取得的成果,探讨如何将“零信任”技术融入到美国防部体系中。
全球SIEM厂商最新点评,文章内容超出报告本身,融入作者个人观点。
本文实现了对境内受理终端注册情况、布放情况、地区和机构分布情况等方面的自动化数据采集和监控,改变了过去依赖收单机构手工报送数据可能存在的问题。
《条例》分别从安全责任、监督管理、支持与保障、法律责任等方面对大数据安全保障做了明确的规定。
由于小型飞机常用的“控制器区域网络总线在实现上存在安全漏洞,具备物理接触条件的恶意攻击者就可以通过接入数据总线,最终可能令其失去控制。
中央网信办网络安全协调局副局长胡啸在致辞时表示,数据已经成为经济社会的重要资源,现在地方和企业发展大数据的积极性都很高,但是安全风险也很大。
该部门正在寻找一个新的平台,通过指纹、虹膜和人脸,以及最终的DNA、掌纹、伤疤和纹身来识别人。
提升安全响应效率不能仅仅从单点去考虑,还需要从全网整体安全运维的角度去考虑,要将分散的检测与响应机制整合起来。而这正是 SOAR 要解决的问题。
本文围绕JRSS 提出的背景及需求、目标和作用、构成及关键任务领域、项目推进等方面展开描述,并在最后对JRSS 所折射出的安全策略思路、启示进行归纳与总结。
微信公众号