特权访问管理 (PAM) 工具可提供一些重要的安全性和合规性优势,便于企业构建业务案例。
超过三分之一的受访者所在的企业和组织中只有2~5名专职的SOC人员。
研究员对CIA网络武器库中相关Implant进行了复盘分析,并基于公开报告和内部威胁情报数据对其进行了分类和攻击链的还原尝试。
安全就是,如果你操作起来有点烦,那可能跟安全有点沾边了,如果你操作起来想摔鼠标,想骂人,恭喜你,很安全了。
2019年9月美国国家标准技术研究所(NIST)发布了《零信任架构》草案(SP800-207),对外征求意见。
WS-Discovery(WSD)因可被用于DDoS反射攻击而逐渐引起人们的关注。本文对WSD进行了简单介绍,之后,分别从互联网暴露情况和蜜罐捕获的威胁两个角度进行了分析。
攻击者通过利用了泛微e-cology OA的最新漏洞进行初始渗透,并通过从一些白网站下载后续的恶意代码。
安全主管可以根据各项指标作出决策,只要指标不属于以下糟糕指标范畴即可。
本文结合多年的网络空间安全运营经验,从安全运营认知、监管控一体化运营、智慧协同方面探索解决上述问题。
马赛克战利用先进网络在一个作战区域内无缝共享信息的能力,也利用了最新的处理、计算和网络技术。
天津市教委召开教育系统网路安全会;吉林省教育厅召开重要时段网络安全保障工作;福建省教育厅印发《2019年教育信息化与网络安全工作要点》…
本文从机密计算的技术背景、关键问题、蚂蚁的技术突破、以及典型应用场景等方面展开。
科技已经成为金融业经营决策和创新的一个核心动力,建行这几年有这么出色的业绩表现,很大程度上归结为建行在金融科技方面的持续关注和投入。
企业该如何最大程度地收获微隔离带来的好处呢?安全专家告诉你该做些什么。
本文从体系结构方法的定义引出美国国防部体系结构框架(DoDAF)的概念,对比DoDAF2.0版本的优势,说明DoDAF2.0中8个视角52个模型的含义,分析了DoDAF2.0框架下体系结构开...
开放银行是平台化的模式,对外进行API、SDK等形式的服务开放,共享金融数据,重视生态的建设,它本质是连接银行跟非银行两个世界的双向连接器。
本文深入分析了加强物联网基础设施建设的必要性,指出应在物联网络体系、信息服务体系、安全可信体系、运行管理体系等基础设施方面加快推进,并提出了物联网基础设施建设的...
本文探究了在未来用户对使用体验的极致需求以及这些应用被大规模使用的驱动下,未来网络所面临的挑战以及应对这些变化所应该具备的能力。
当今最具破坏性的安全威胁通常不是来自恶意外部人员或恶意软件,而是来自有权访问敏感数据和系统的可信内部人员:恶意内部人员和非恶意疏忽的内部人员。
物联网安全研究必须面对的挑战:以智能化安全防护技术解决智能化应用服务领域产生的安全问题。
微信公众号