该白皮书原文来自于The Open Group公开材料,如有侵权,请联系删除。同时,文章中难免出现错误与不妥之处,敬请谅解并欢迎批评指正。
2021年的Top 10 里出现了3个新主题、4个命名与范围发生变化的主题,此外还进行了一些合并。
当美国宣布发布《零信任战略》时,中国应做出怎样的反应?
CISO通常被看作是企业网络安全的领军人物,但这是否意味着CISO是网络安全人才的职场天花板呢?
云SIEM(SaaS SIEM)可能并不太适用于国内用户,SOAR、Threat Hunting在国内还处于炒概念和试水阶段。
漏洞优先级技术(VPT)是一个漏洞管理(VM)领域的微创新技术,国际上对于VPT的认可度正突飞猛进,但在国内尚属萌芽阶段,我们是国内最早在该技术方向进行产品研发和方案落...
2021年7月,美国北方司令部完成了GIDE的一系列测试,该实验结合了人工智能(AI)、云计算和传感器技术,可以让五角大楼“提前几天”预测事件。这并不像听起来那么神秘,但它可...
全球SIEM最新动态:加码SOAR,迎接SaaS时代。
作为网上银行系统的第一个有效安全规范,此规范为各银行网上银行系统建设和改造升级提供了最基本的安全性参考。新版规范有三个重点修订内容。
基于内部信息化和业务系统实现“情报内生”,构建内生安全能力,成为实现和提升高级威胁检测的必要条件。
MITRE 本月即将发布的 ICS ATT&CK,会是一个新框架,而不是类似云安全,简单地扩充企业 ATT&CK 的攻击技术(Technique)。
本文从多个角度观察我国密码技术发展的现状;研究数字网络高速发展的新形势对密码技术的需求;探讨密码技术发展的方向,研究白盒、密钥容忍安全和零信任技术背后的意义。
对决策者和从业者来说,务实的做法是细致了解哪些任务可以从机器学习中受益,哪些任务不能。
本文将从技术和制度两方面,介绍网络空间暴露资产管理的一些思路。
很多企业面临的网络安全专业人员招聘难题,除了是安全人才总体供不应求的状况所造成的,企业管理不善或许也贡献了差不多的难度。
金融企业部署了大量的安全设备及平台对日趋加剧的网络攻击进行安全防护,面对海量的告警数据,如何快速从中识别出真正的恶意地址对其实施拦截是安全人员急需解决的问题。
各团队怎样看待与多云环境相关联的安全挑战?企业如何解决这些因素?
多位业内人士告诉南都记者,缓存“是业内的一个通用做法”。
如何提高和运用本国网络防御及威慑能力,妥善处理行为者归因、跨境证据调取等问题成为跨境网络攻击治理过程中亟待解决的难题。
美陆军研究实验室与弗吉尼亚理工学院合作研发了一套网络适应策略,确保陆军网络在遭受网络攻击的情况下能够正常运行。
微信公众号