为了防止云基础设施和服务暴露于攻击之中,组织需要重新考虑他们的企业安全策略,并转向基于 “零信任” 模型的 “以身份为中心” 的方法。
今年1月,“老乌鸦”协会在新加坡召开了亚洲电子战年会,各界电子战专家共同探讨混合战、信息作战、赛博和反进入/区域拒止等领域的发展,以获得电子战与电磁作战的频谱优势。
伊朗黑客组织MuddyWater APT新增攻击方法,政府、军方、电信和学术界都易受到影响。
过去五年,中科院计算所的方金云团队一直致力于与地方纪委合作打造大数据反腐系统,从碎片化的电子政务大数据中发现疑似腐败问题线索。
符合规定要求与提供能够实际缓解风险的真正安全其实并不完全一致。只专注合规反而有害安全实现。
电信设备作为关键信息基础设施的重要组成部分,其安全性受到了各方的重视。电信设备制造企业有必要对国内外电信设备安全监管政策进行研究和分析,以采取相应的应对策略。
越南经济的快速增长和其他因素正在推动网络犯罪和网络间谍活动的增加。
本文介绍了美国近期发布的“网络安全威胁论”政策与文件,阐述了美国作为超级大国,为实现其商业和战略目标,利用自身霸权地位肆无忌惮地进行全球监听的行径。
中再集团以巨灾模型为核心建构多层次的巨灾风险管理数字化互联网平台,使巨灾风险“可视化、可量化”,赋能保险行业,服务国家现代风险治理体系建设。
Proofpoint2019年第一季度威胁报告显示,勒索软件只占通过电子邮件帐户发送的所有恶意负载的百分之一,攻击者现在更注重高价值对象的针对性攻击。
随着云计算技术的不断普及,政务云以其灵活部署、弹性扩展、低成本、高资源利用率等优势在各级政府部门日益受到推崇,成为电子政务集约化建设的重要支撑。
突然之间好像处理器新出现的漏洞没完没了了,整个软硬件系统中新的漏洞也开始出现,我们可能面临着一次系统设计危机。
银钩团伙利用附件漏洞利用文档实施钓鱼邮件攻击,试图通过漏洞触发后的木马感染用户电脑,从而窃取个人资产。
白皮书总结了数据资产管理的关键活动职能和保障措施,指导企业如何盘活数据,通过评估数据价值、控制数据成本、创新数据应用和服务等,真正实现数据资产化管理。
产品管理相关的书很多,但针对网络安全行业专门的内容偏少。笔者整理了自己在这方面的经验和思考,希望就产品规划这一角度对安全产品做出剖析。
中小企业可以考虑将SIEM更新视为除夕大扫除一样的活动,专门拿出一到两天时间复核所有的警报、规则、变量及其他SIEM准则。
5家网络安全企业已披露科创板申报材料,目前A股+科创板网络安全企业已超20家,网络安全已经成为IT行业的重要细分领域。
管理者的认知,决定了企业能否真正将数据安全的建设落到实处并发挥其价值。
本届苹果全球开发者大会发布了多项与隐私保护相关的新功能,其中“Sign in with Apple”允许用户使用随机生成的邮件地址注册登录第三方应用。
国家税务总局日前启动2019年信息化产品协议入围工作,其中作为第3包段的安全设备采购评标工作已经结束,现公布成交供应商。
微信公众号