本文介绍了一种利用最新的国产处理器构建自主可信计算平台的方法。相比于传统方法,本方法可以降低整机硬件成本,提升运行效率,达到安全防护与计算并存的自免疫效果。
本期我们将对GCSB《新西兰信息安全手册》中第20节“数据管理”中的“数据传输”、“数据导入和导出”、”内容过滤”及“数据库”进行介绍。
Ermetic开发了一种云原生替代方案,该替代方案使用分析来一致地管理权限和实施最小特权访问。
从安全方面的视角观察相关技术的发展。
DevSecOps将应用开发生命周期的早期就引入了安全这个因素,从而减少了漏洞的数量,并拉进IT和业务目标的距离。但是,在DevSecOps开展的途中,显然面临着很多困难。
2019年,谷歌Project Zero 团队共检测到20个0day 漏洞,而今年检测到的数量很可能与此持平。
尽管微隔离的概念很简单,但是确定实现零信任微隔离的最佳方法却是难以捉摸,复杂且令人困惑。
通过安全文化的建设,影响企业各级管理人员和员工的安全自觉性,以文化的力量保障企业安全制度和安全体系的持续运营。”这样才能抓住企业目前安全建设的实质和根本内涵。
加快推进5G安全国际标准,构建互信互认的5G安全评估认证体系,共同应对5G安全风险,护航5G网络及应用健康发展。
物联网设备第三方漏洞风险警钟频敲,能够保护物联网设备免受漏洞风险影响的唯一实体,就是物联网设备制造商本身。设备制造商应转变安全范式,确保将网络保护嵌入到每台设备...
本文研究分析了1990年沙漠风暴行动、1999年科索沃战争、2011年利比亚战争和2001年至今全球反恐战争中发生的网络事件。这些案例分析揭示了几个重要的教训。
本文介绍了ISO/IEC 27000标准族的最新开发进展,尤其是2019年改版和新增的标准。
本文以CIES工控实验基地所取得成果的为背景,在其下属某企业的DCS和SCADA集中控制系统中部署一套完整的工控安全系统所取得经验进行分析、探讨和分享。
浅析金融业数字化转型的机遇与挑战,安全保障与合规风控。
跨境数据流的路线图将成为促进跨境数据流动的一个有益、协作、包容和安全的工具。
美国国家安全局与计算机应急响应小组发布联合警报,提醒公司企业做好OT韧性计划,防范近期可能出现的关键基础设施联网OT系统攻击。
CISA发出警报,指出攻击者正在积极利用未认证的远程代码执行CVE-2020-5902漏洞,该漏洞会影响F5 Big-IP ADC设备。
面对此类网络安全攻防行动,我们要了解目前防守方普遍存在的一些问题,以及临时应对措施和加固措施。
在实际应用中,区块链的特性往往是把“双刃剑”,在“新基建”的浪潮下很可能带来新的安全威胁。
中国建设银行积极响应国家号召,努力打造一个以建设银行为中心的云生态系统——建行云,在不断提升自身金融科技能力的同时,将自身的行业能力社会化输出,实现共享经济下的共...
微信公众号