转型诚信计划召集了由100多名现任和前任高级政府和竞选领导人以及其他专家组成的两党小组,进行了一系列2020年选举危机场景的桌面兵棋推演。所有四场桌面推演的结果都令人...
勒索软件攻击已成网络空间公害,要命的是它的恶劣影响已辐射到物理空间,对社会生产生活造成重大影响或损失。
内外边界已经不再适用,我们需要一个更灵活的安全架构。无论用户身在何地,无论用户要访问什么应用,都应该能够非常灵活的受到安全架构的保护。
该漏洞是PAN-OS上的一个缓冲区溢出漏洞,其利用难度低,无需用户交互。
北京天融信公司针对公司负载均衡TopAPP-LB产品旧版本存在漏洞的相关情况说明如下。
Lazarus在入侵期间和入侵之后会使用不同类型的恶意软件,本文介绍了入侵后使用的一种恶意软件。
与2019年的CWE Top 25列表相比,尽管2020年CWE Top 25中抽象的漏洞仍存在于列表中,但抽象漏洞较于更具体的漏洞的排名已经降低。
攻击者可利用该漏洞访问JMX接口并执行未经授权的操作。因Apache Cassandra使用广泛,漏洞影响范围较广。
个人信息保护工作的开展是对金融业过去二十年信息安全工作的全面检验和挑战,并且让信息安全工作再次聚焦数据安全这一核心任务。
2019年全球恶意软件攻击级数量超99亿次。恶意软件会损坏或利用其感染的任何设备、网络、软件或服务器,破坏威力不容小觑。本文介绍了8种恶意软件并提出防治建议。
ITIF认为,一个新的“伟大游戏”正在上演,但是谁(中美)发挥得最好?本世纪20年代可能是决定性的十年。
数据资产梳理、敏感数据识别、数据分类分级、数据访问控制、数据安全审计都是数据安全治理技术的范畴。
使用企业模式可确保组织能够实现可审核和安全的网络的关键功能,并且应将其用于任何用于业务目的并且可以访问公司系统的无线网络。
零信任帮你可以缩小攻击面,降低勒索病毒带来的伤害。如果你不希望有一天要靠备份文件重建系统的话,最好还是尽早实施零信任或类似架构为好。
美国的行动倾向于专门针对中国,而中国的政策倾向于针对各种威胁或国内产业的力量进行安全防范,或者针对美国的新政策采取针锋相对的行动。
有效应对网络空间五大攻击威胁,需要进行科学分析评估,多方参与共同应对。
多款游戏类移动应用存在隐私不合规行为,违反《网络安全法》相关规定,涉嫌超范围采集个人隐私信息。
2020年9月8日上午,国务委员兼外长王毅在“抓住数字机遇,共谋合作发展”国际研讨会高级别会议上发表题为《坚守多边主义 倡导公平正义 携手合作共赢》的主旨讲话,并提出《全...
本文尝试解读SASE和ZNTA两大架构之间有何关联以及两者如何协同演进。
欧洲议会发表了《欧洲数字主权》报告,从数据经济和创新、隐私和数据保护以及网络安全、数据治理和在线平台的行为三个方面介绍了欧盟的顾虑和已经采取的主要措施,并从构建...
微信公众号