有效的补丁管理策略应明确企业中的哪些系统需要打补丁、为何打补丁、怎么打补丁。
本文梳理当前安全态势,以帮助提供有关CVE发展情况的清晰度。
本文旨在揭示企业在制定与执行安全策略时常见的几大误区,并提出相应的优化建议。
从芯片层的硬件加密到云端AI预判,从固件签名到量子通信,我们该如何守护这颗“电动心脏”?
研究建议,加快制定中国特色网络安全政策法规,构建基于内生安全的网络安全架构,推动网络安全责任从用户侧向制造侧转移,为建立全面的网络安全责任和质量控制体系提供有力...
有效管理和保护第三方 API 对于确保企业的网络安全态势至关重要。
基于对NIST安全控制与ISA 62443-4-2技术标准的对比研究,旨在应对IT/OT融合背景下关键基础设施面临的颠覆性风险,尤其针对国家安全系统(NSS)中支撑关键任务的智能控制器...
美西方国家寻求通过快速发展网络空间武器增强网络空间作战能力,利用网络空间技术优势为军事建设和作战行动赋能,塑造多域、多维的军事竞争优势。
美西方国家军方采取系列措施,全面加强军事网络安全体系建设,通过实施安防措施、发布安全指导、开展检查审计、转换安全架构、加强约束监管、开展国际合作等方式,有效提升...
Intel CSME(企业安全管理引擎)可以说是当前最复杂的带外平台之一,然而厂商对此并未提供足够的透明度。
本文通过零信任架构的成熟度模型,剖析其当前实施进展、核心挑战及长期发展方向,揭示零信任并非终点而是持续进化的安全实践。
在这场"AI VS. AI"的对抗中,企业必须积极拥抱AI技术,才能在不断变化的网络安全态势中保持优势。
想通过传统的安全意识宣贯与培训手段来改变员工的风险行为,最终降低人为因素安全风险,几乎没有效果。本文详细拆解了“安全学习曲线(SLC)”模型,为安全意识与文化专业人士...
采用文献调查与系统归纳相结合的方法,系统梳理了目前美国政府、国防部和各军兵种发展零信任的战略规划、技术方案开发和产品工程布局,重点围绕加快零信任与传统防护理念深...
美国防信息系统局正在开发统一身份验证解决方案,以覆盖各军种部门。
Gartner发布《网络物理系统(CPS)保护平台魔力象限》报告,详细研究了CPS保护平台这一新兴产品的市场格局和趋势;预计到2027年,75%的CPS密集型组织将依赖CPS保护平台来增...
美国政府加大供应商网络安全违规执法,推动市场加强产品设计安全和默认安全,以实现此前美国国家网络安全战略提出的,以市场为导向让供应商承担更大的责任。
数据安全监测平台利用流量分析、大数据处理、主动监测和机器学习等技术,实现数据资产管理、安全风险实时监测预警、风险可视化展示及数据泄露事件追踪溯源等功能。
本文从技术原理、攻击案例和防御实践等方面解读这十大技术的运作逻辑。
了解这一标准的内容,将有助于在金融行业全面贯彻实施国家和监管部门对个人信息保护的要求。
微信公众号