本文介绍了构建基于Spark的SOC机器学习检测平台的背景及定位、SOC ML支撑的内置智能威胁检测场景及平台本身,并举了几个客户侧碰到的问题以及将相关经验融入到SOC ML框架的...
本月抽样监测发现有21万台物联网终端设备与境外超过18万个IP地址进行了直接协议通信,工控设备与境外IP通信事件共259万起。
本季度垃圾邮件占全球电子邮件流量中的平均比例比上一报告期内下降了1.38个百分点,而尝试重定向到网络钓鱼页面的攻击数量与2019年Q2相比下降了2500万,仅为1.05亿。
今天,我们也蹭一波年份的热度,盘盘2010至今那些让人闻风丧胆的网络安全事件。
报告从银行安全从业者的视角出发,对2019年网络金融黑产技术手段、欺诈手法等进行剖析,并结合银行业务特点,对黑产防控思路进行了探讨。
本文将以互联网公司的从业和招聘经验结合对网络信息安全行业和从业人员的观察,讲讲作者对于如何招聘网络安全工程师的一些看法。
针对于物联网感知层设备的碎片化、设备先天性缺陷、安全防护措施薄弱等问题,传统安全体系框架在面对新的威胁和攻击显得不能够完全适应。
本文总结了控制流劫持攻击的基本原理和最新进展,同时依据防御思想重点介绍了相关防御技术,并进行了分析比较。
一直以来,物理隔离被普遍认为是安全性较高的保密防护措施。不过,如果您认为仅仅通过物理隔离就能够确保隔墙无耳、高枕无忧,那您可就大错特错了。
研究员近日捕获多个涉及“每月业务报告”、“职位描述”、“项目风险简介”等话题的诱饵文件,内容均涉及加密货币,研判认为幕后存在一个专门攻击加密货币公司的APT团伙。
本文通过分析BLE设备配套应用,从应用中解析出UUID,实现从UUID反推设备类型与功能用途。并通过实地测试,证明了这种方式能够识别日常生活中的大多数设备(94.6%),同时发...
Forrester研究副总裁约瑟夫·布兰肯希表示,内部威胁项目可能违反新的隐私法,而且更为严苛的程序则可能会削弱员工绩效。
美国联邦存储图书馆项目运营的政府网站www.fdlp.gov被挂上黑页,为了对其攻击行为进行检测,防止其误伤攻击中国网站,国内研究员进行了溯源分析。
研究员近期发现了一批伪装成点读通.apk、作业帮.apk、手机找回.apk、PUBG.apk等国内用户常用软件的MobiHok家族样本。
企业投入大量预算采购安全产品招募安全团队,建立起了安全防御体系。但有了设备和团队不等于有效果——实战是检验安全防护能力的唯一标准。红蓝对抗应运而生。
网络攻击的风险每年倍增,CIO 和 CISO 是否应重新思考他们组织的 IT 安全方法?
国防创新委员会于2019年10月24日发布的报告《零信任架构建议》中,第一条建议就是:国防部应将零信任实施列为最高优先事项。
本文将介绍AI应用过程中模型的安全性,内容上包括AI模型面临的安全风险、针对AI模型的攻击方法,以及可能的防御手段。
金融科技网络信息安全在纵向上面临法律、行政法规、央行、银保监会、证监会和公安机关等多层面的监管,在横向的技术层面上以网络安全等级保护基本要求为基础框架,可以识别...
Gartner 在 2019 年企业网络领域技术成熟度曲线中首次加入了“安全访问服务边缘(SASE)”的云服务,其中采用云原生技术构建以身份为中心的安全架构,使策略决策尽可能靠近实...
微信公众号