Gartner通过调研分析,总结出成功实施零信任网络访问(ZTNA)项目的五个建议。
上海市经济和信息化委员会软件和信息服务业处处长裘薇在会上透露,计划明确政府和公共企事业单位在网络安全上的投入比例不低于10%。
报告阐述了世界技术领先国家建立技术政策联盟框架的必要性,提出了拟议分组的目的和目标,讨论了技术政策的共同准则和具体的行动方针,并展望接下来的对策。
美国SEC启动问询或专门调查时,要求被监管方提供信息的权力概述。
勒索软件的进化与发展,如何防范?
本文从资产发现、漏洞评估和漏洞管理三个维度入手,简要分析当前的技术趋势与热点。
迄今为止规模最大的供应链攻击事件。
迁移云端;安全“左移”(即将安全防护尽可能地移到开发流程的早期);购买最新的XDR和欺骗工具。技术和网络安全行业一直很容易受到营销炒作的影响,这些举动真的不能让企业...
EDR在终端上取得了一定的成功,但是整个IT环境也在悄悄改变。不仅仅需要终端的安全防护,还有网络的防护、云端的防护等。XDR的概念随之产生,那XDR的出现是否会推动EDR的终...
本文在武器特性、目标、政策与实践三个关键领域对动能武器和网络武器进行了比较,确定了18个个体差异。认为两种武器都是当前可用的军事力量战略工具,且互为补充,结合使用...
今天给大家分享知名开源调查机构贝宁猫(Bellingcat)的开源调查工具集。
超大型企业的最佳安全实践落地以及理想中的云安全架构的坑和对应的终局解决方案。本文会有0day惊喜哟!
美国情报界对人工智能的研究与运用居于世界前列,不能否认人工智能在情报工作中有较好的应用,但也必须重视其带来的一系列伦理和技术问题。
英国学者评析政府《综合评估报告》的网络内容,建议未来发展“检测、威慑、瓦解、对话”能力。
本文综述了隐私计算的技术原理,列举了隐私计算当前主要应用场景,分析了国内外隐私计算产业的发展情况。在此基础上,总结了隐私计算发展面临的问题,并从技术、产业、应用...
传统的反欺诈体系已无法满足高维的用户特征以及复杂的欺诈模式,而知识图谱为银行解决信贷领域的用户欺诈问题提供了一种全新的视角。
最近几年,安全服务发生了一些显著变化。本文重点介绍MSS服务和MDR服务以及国内安全服务现状。
本篇文章前半部分会以“安全开发”的视角,详细描述etcd的安全实践。后半部分会切换到“安全工程师”的视角,探究etcd安全风险检测。
本文阐述了可信工控系统的概念及关键特性,分析了包括最高层、数据防护层和安全模型&策略层等3层结构的可信工控系统安全框架,提出了包括7个环节的可信工控系统的可信链,...
随着数据保护及个人信息保护的法律法规呼之欲出,2021 年将成为中国数据保护及个人数据保护元年。隐私保护工作任重而道远,这不仅仅是隐私保护专业人士的责任,也需要得到...
微信公众号