3月11日,美国网络空间日光浴委员会发布报告,提出了一个应对网络安全的新的战略路径:分层网络威慑(layered cyber deterrence)。
2020年网络安全的焦点是“人的因素”,重心是“安全运营”,但是安全运营的发动机SIEM,却始终是CISO头上的一个大包。
由微软提出的SDLC已经不适应现在的网络安全生态,不要照猫画虎不成反类犬,不要神化SDL理念,要看到与时俱进的安全风险,关注真实的风险治理。定位业界最佳实践可以是安全...
Dragos的报告对北美电力部门的所面临的威胁进行了全面研究,首次披露了电力行业可能面对的六大威胁场景,并为电力行业应对现实威胁提供了防御性建议。
本文分享了某大型企业一万多台终端的安全运营从0到1,将安装率,正常率,合规率提升到极致。
对于安全人员来说,网络元数据是一种关键但未被开发利用的威胁情报,分析人员必需将其整合到入侵检测的工具集中,将有价值的数据形成可执行的威胁情报,这些有价值的数据包...
美国能源部爱德华州国家实验室,在开发了一套应对CPS和IoT/OT风险的方法论,名为“后果驱动的网络熟知工程”。
本轮融资由琥珀资本领投,老股东红点创投中国基金继续支持。人人云图也和深信服实现产品和市场战略合作。
在冲突不断升温、缺乏规则的网络空间,以攻击破坏关键基础设施为目标的网络战将会在全球扩散。
人工智能(AI),作为影响网络冲突实践发展和战略思考的核心关键技术,其符合逻辑发展结果是引发一场以获得离散军事化能力为中心的国际化人工智能军备竞赛。
Right-Hand成立于2019年,通过旗下SaaS平台实时监控分析公司员工的行为并对其提供训练模型,从而降低由员工行为引发的公司潜在安全风险。
报告指出,对国家关键基础设施和经济体系的重大网络攻击将造成混乱和持久的破坏,其破坏程度超过加利福尼亚州火灾、中西部的洪水和东南部的飓风所造成的破坏。
德克萨斯大学达拉斯分校的研究人员正在应用机器学习技术开发更有效的蜜罐式网络防御——智能DeepDig。
终端安全、平台化、API安全、云化、邮件安全和应用安全、SOC…
SOC出效果到底要花多少钱?人在SOC成本中的位置几何?高绩效的SOC有什么特征?
以下是CRN挑选出的2020年推动威胁捕捉、异常检测、网络钓鱼模拟、安全评级和风险管理等领域创新的20家网络安全公司,基本可以代表全球网络安全市场中,SIEM、风险和威胁情...
国产替代正在引发一轮高新技术产业的大洗牌,各行各业的起起落落,势必蕴藏着诸多投资机遇。
VC调研机构Metacurity的统计显示,从2018年初,网络安全初创领域的风投就开始加速,2018年接近39亿美元,2019年约66亿美元。
多位海军司令部将齐聚一堂,以寻找机会并应对与当今现代战场相关在信息领域的挑战,使海军能够在未来几十年中竞争并取胜。
威胁情报内容包罗万象,导致很多错误信息,IoC的问题在于数据需要分析人员梳理、提炼和确认,大大降低了情报的可执行性。但入侵证据不同,因为它只提供确认的、可执行的威...
微信公众号