最近工作原因不断接触等保相关工作,也产生了很多感触、之前做过几次分享,在此总结一下。
网络安全运营作为网络安全常规保障建设的一项重要内容,必须坚持网络安全整体性、动态性、开放性、相对性、共同性的原则,随着业务需求变化、业界技术发展、国家安全应对措...
本文将详细介绍零信任网络中建立信任和进行授权的关键要素——网络代理。
报告详细介绍了美军在陆、海、空、天、网等作战域的态势感知能力,以及核指控与早期预警雷达等,并针对中俄在态势感知领域给美国带来的挑战提出了应对措施。
STIX是一种描述网络威胁信息的结构化语言,STIX 能够以标准化和结构化的方式获取更广泛的网络威胁信息。
开源浏览器引擎Blink被曝高危缺陷 CVE-2019-5869,可导致攻击者执行代码并执行其它恶意攻击。
安全公司WootCloud指出,该僵尸网络最常见的受害者是由 HiSilicon、Cubetek 和 QezyMedia 公司制造的安卓机顶盒。
当前,公安大数据开发利用不足,尚处于发展的初级阶段,大数据服务公安实战的潜能还没有得到有效释放,相信随着公安领域知识图谱的发展应用将越来越好。
人工智能安全的政策问题已经事关国与国之间的国际博弈,在当前国际竞争的背景下,如何进行有中国特色的政策应对,值得深思。
我们梳理近十年国内外对“以数据为中心的安全”这一概念介绍和理解写出此文,希望对理解“什么是以数据为中心的安全”有所帮助。
本文将主要与大家一起探讨目前国内身份管理与访问控制(IAM)体系建设的驱动因素、实施现状,以及实施过程中遭遇的难点和解决思路,并分享身份管理与访问控制(IAM)体系建...
利用DevSecOps实现安全自动化可以在提高研发运维效率的同时增强应用的安全性。
本文分析了在全球反恐安全形势下,美国情报工作外包服务的产生原因、变迁及模式,并结合现阶段我国所处安全形势和情报工作现状,为我国发展情报工作外包服务提供建设性意见...
本文介绍了软件供应链安全的特征和难点,介绍了软件安全开发生命周期,并从安全开发管理、安全开发技术、供应商和其他方面探讨了软件供应链安全保障。
美国陆军步兵将要携带越来越多的电子设备参与作战行动,这些电子设备通过无线网络相互连接,并连接到遥远的指挥所。那么它们能被黑客攻击吗?
本文从目标、对象、理念、手段和融合五个方面将大数据安全治理与传统数据安全进行对比,旨在帮助读者更加清晰的看出二者的显著差异。
近日,腾讯安全御见威胁情报中心捕获到一起针对某大型数字加密币交易平台客服人员发起的鱼叉式定向攻击。
相关负责人介绍,持续一两天时间,公司内部网络用不了,甚至连监控摄像头都被关闭了,客服系统以及租车还车服务也全面瘫痪。
还没听说过UEBA?那“用户行为分析(UBA)”、“用户画像”、“千人千面”呢,是否有被这些名字“轰炸”过?
公安部面向全国推广声纹技术,各地公安机关均在努力提升声纹信息的实战应用效能,加强公安机关声纹技术的应用工作。
微信公众号