由NeuStar公司国际安理会进行的一项调查证实,域名系统(DNS)的安全性日益受到关注。调查显示,疫情期间,在更多人选择线上购物的情况下,超过四分之三的网络安全专业人员预...
行政令指示联邦机构对包括信息技术在内的各行业供应链安全风险进行审查,解决美国供应链的脆弱性和风险问题。
标准主要内容包括安全功能要求和安全保障要求。安全功能要求聚焦于保障和提升设备的安全技术能力,安全保障要求聚焦于规范网络关键设备提供者在设备全生命周期的安全保障能...
2021年1月SANS依例发布了新一年的网络威胁情报调查现状调研报告,报告中网络威胁情报的广义定义大体上并未改变:网络威胁情报(CTI)是分析影响安全运营的恶意人员的能力、...
对于数字化转型而言,其面临的信息安全风险中除了传统意义上的基础设施、网络环境、系统应用风险以外,更多的风险则产生在数据层面。
面对NotPetya、SolarWinds等网络黑天鹅事件时,保险公司要承担惊人的保险成本。
公司高层的网络安全参与度相比5年前有了大幅提高,看起来似乎网络安全得到了应有的重视,但调查研究发现高管和董事会成员并未彻底改变对待网络安全的态度,仍视网络安全为...
本文通过深入研究分析其网络空间作战能力,对于在网络空间战略、网络攻防技术以及网络力量体系融合等方面不断深化具有很强现实意义。
与SolarWinds事件类似,Accleion入侵同样给供应链漏洞敲响警钟。
根据MarketsandMarkets的数据,全球零信任安全市场规模预计将从2020年的196亿美元增长到2026年的516亿美元。
未来智安在2020年发布 XDR扩展威胁检测与响应平台,公司在成立伊始也获得了来自红杉中国种子基金的数千万元投资。
本文将介绍通用安全过程域的元数据管理过程域。
若此法最终获得美国国会参众两院通过并成为美国法律,那么可以肯定的是,美国将在联合盟友遏制中俄等对手、推动其主张之国际网络规范及军控构想方面获得一个新的抓手。
国外IT媒体Tech Monitor对近20年的123413个软件漏洞(CVE)进行了分析,发现漏洞的数量正在激增——IT负责人正面临严峻挑战:网络犯罪团伙日益职业化,拥有丰富的资源,能够...
伴随托管基础设施的云服务快速增长,“云水坑攻击”呈现爆发式增长。
过去一年,针对大学的勒索软件攻击数量同比增加了一倍,随着信息安全团队抵御网络攻击,勒索软件的需求成本也在上升。
2020年底,美国遭遇了一次严重的外国黑客攻击,黑客通过SolarWinds 软件入侵了多个联邦机构。SolarWinds事件引发的不仅是美国网络安全系统的震动,更是全球网络空间地缘政...
“透明部落”是一个南亚来源具有政府背景的APT组织,其长期针对周边国家和地区的军队和政府机构实施定向攻击。为了防止威胁的进一步扩散,奇安信威胁情报中心对该安全事件进...
Web应用模块众多,各种依赖纷繁复杂,造成Web供应链浑身漏洞易受攻击的现状。研究人员发现了多起事件中Web供应链攻击和黑客国家队之间的明显关联,揭示改善应用安全才是抵...
疫情使密码这种最常见身份验证手段的缺点暴露无遗。
微信公众号