本文主要以国外知名IAM(身份访问与管理)厂商PlainID公司的视角,思考了IAM架构现代化的问题。
攻击者能够使用该漏洞成功绕过网络安全解决方案、防火墙,然后扫描公司的内部网络。另外,也可执行其它类型的攻击,如DDoS 攻击、提取数据等。
收购瀚思科技升级政企安全,360“大安全”棋局再落关键一子。
包括XDR、DMARC、无口令认证、远程办公安全、自动化风险评估。
IT运维服务外包是一把“双刃剑”,应做好风险管控。
本文基于2019年第四季度Forrester Wave™报告,对零信任评估中所涉及的7个主要技术维度的评估数据做一个简单分析。
美国空军正在快速推进人工智能技术的发展,其希望未来5-8年内将实现对“下一代空中主宰力量”的重要组成“忠诚僚机”、无人蜂群、情监侦系统等的能力部署。
研究发现,对智能制造系统进行攻击时,高级攻击者可能会使用三类网络攻击入口点、六种主要技术。
一份报告显示,网络犯罪分子在2019年暴露了超过50亿条数据记录,给美国组织造成了超过1.2万亿美元的损失。
美政府问责局称国防部未遵守政府IPv6部署基本要求,尤其是未能创建IP设备清单、未能做出成本估算以及未能提出风险分析,从而面临成本超支、进程延迟和补丁管理复杂等风险。
本文将基于5G网络架构逐层分析5G网络存在的安全风险进行梳理分析,并从加强5G网络安全建设、建立安全风险分级分类保障机制、完善5G安全标准体系三个方面入手提出对策与建议...
2019年记录在案的美国联邦政府机构网络安全事件数量同比下降了8%,具体包含以下三种主要类型的事件攻击:网络钓鱼攻击、网站或Web应用程序攻击以及设备丢失导致的安全事件...
美国网络安全产业处于产业生命周期的“成熟发展期”,中国网络安全产业正处于“初步发展期”阶段,并在迅速逼近“快速成长期”阶段。
本文从证券行业数据安全从业人员的视角,分享数据安全实践的历程和建议优先聚焦领域:法规监管驱动、体系参考模型、建设与运营关键举措,最后提出了数据安全与产品、开发体...
险些危害公众健康、引发人道灾难的网络攻击,披露出针对供水系统的国家级攻击成为各国忽视、却迫在眉睫的安全威胁。
根据Gartner的炒作周期图来看,数据中台目前已经逼近炒作的顶峰。
美国作为引领全球区块链发展的重要力量,在推动区块链发展过程中的做法值得探讨和借鉴。本文从研发支持、监管措施、标准建设等角度对美国相关举措进行分析。
SOAR的产品这几年出现了很多,下面就介绍其中比较流行的15款。
通过5G高精度同步组网,满足5G系统多种业务的同步需求,解决5G网络复杂部署场景同步问题,实现天地互备,避免完全依赖卫星授时带来的安全隐患,进一步提升5G应用的安全可靠...
国外的研究人员发现了施耐德的代码注入漏洞(CVE-2020-7475),该漏洞可以使得施耐德PLC蠕虫化。
微信公众号