《指南(2.0)》依据大量行业调研和企业实践,在《指南(1.0)》的基础上优化了数据安全治理总体视图,并针对数据分类分级难落地、管理与技术易脱钩等焦点问题的建设方案进...
人工智能嵌入公共服务治理面临着数据质量不足、技能人才短缺、统筹规划抵牾、数字鸿沟庞大、解释问责模糊、伦理冲突激化、安全隐私脆弱、就业收入分化等风险挑战。
随着技术创新和社会发展,电信网络诈骗呈现攻防对抗升级,被骗人群高学历化、年轻化或老网民化,网络诈骗培训系统化且形成产业链协同作案,精准诈骗日渐增加等新特征。基于...
本文将对金融数据治理的实践与思考,做一个梳理和总结。
SDXCentral采访了9家代表性SASE技术厂商的高管,请他们对2023年SASE技术应用和市场发展进行了预测。
本文主要介绍半自动化漏洞挖掘关键技术以及一些研究经验总结。
本文对《2023拨款法案》与《2023授权法案》中网络安全相关的预算支出进行研究分析,总结梳理这两部法案中有关网络安全的内容要点,并进一步思考其特点。
我们整理了2023年企业安全团队需要重点关注的四大新型网络钓鱼攻击。
本文介绍了FIST组网和信息服务主题范围内的内容,提出了一种可互操作的联盟路由,以及一个可互操作的跨层优化(CLO)接口来适配服务。
《2023财年综合拨款法案》里边涉及一系列重要的网络安全项目,包括为CISA拨款29亿美元创下纪录,禁止政府手机上使用TikTok,加强医疗设备网络安全,对部分中国产品实施采购...
以下是我们对未来一年网络安全领域的一些趋势和亮点的预测。
替换虚拟桌面、实施零信任方法、精细化的访问管理、通过培训提高员工网络安全意识、寻找老旧或昂贵安全方案的替代品。
一个完善的零信任体系需要从企业实际业务场景出发,实现与业务的安全随行。
MOSAICS作为美国在OT领域开展安全自动化工作的尝试,通过构建网络空间防御框架,实现了在特定时间内检测和缓解针对ICS的攻击,缓解了当前美国关键基础设施和军队项目面临的...
高级和成熟的恶意行为者仍然并将继续寻求对Windows操作系统的高权限访问,以确保他们的攻击被成功部署。
教育科研、工业制造、医疗健康三大行业网络攻击事件影响最为突出。
本文收集整理了目前国际市场上最热门的14款暗网威胁监控工具,它们有助于帮助企业组织应对暗网威胁,打击非法网络犯罪活动。
一旦出于控制目的对其施加压力,任何观察到的统计规律都将趋于崩溃。
本文给出 IcedID 僵尸网络的新分发方法及其使用的新加载程序的技术细节。
以下七个实践经验被证明可以提高GitHub的安全性,对于目前正在应用GitHub的企业组织可以尽快关注并尝试应用。
微信公众号