2018年4月,应美中经济和安全审查委员会要求,知名供应链风险管理咨询服务公司Interos Solutions发布研究报告,研判美国政府的信息和通信技术(ICT)供应链现状、与供应链...
近日,来自加拿大先进技术研究院的政策研究员 Tim Dutton 对颁布了 AI 战略的一些国家进行了总结。
当前,网络犯罪呈现出隐蔽性、专业性、变化快、链条式等特征,导致“防不胜防、堵不胜堵、打不胜打”的局面。推广网络空间治理“枫桥经验”,推动由政府部门、行业协会、研究机...
IT运行的基本目标是稳定和安全,核心目的是为业务服务,如何改变大型主机传统的运维模式,结合分布式、大数据、人工智能等新兴技术的应用,提升主机运维的自动化、智能化水...
研究员发现一个认证绕过漏洞,可导致攻击者访问 HP iLO4 控制台。研究人员表示该访问权限之后可被用于提取明文密码、执行恶意代码、甚至是替换 iLO 固件。
IBC银行采用机器学习技术提升其高级针对性攻击的网络安全检测及响应能力案例。
针对一些精细化的运营场景,我们需要能够实时感知用户的行为,构建用户的实时画像。此外,面对大众点评超大数据流量的冲击,我们还要保证时效性和稳定性,这对系统也提出了...
本文结合工商银行反欺诈工作探索与实践,谈一谈对新时期银行安保工作改革创新的粗浅认识和思考。
等保2.0在基础技术要求部分也做了相当大的调整,可以说是在整个安全管理理念上做出了非常深刻的变革。本文只讲两个点,希望能够让大家有所感觉。
该系统通过整合工行集团内部、社会公信体系、银行同业、反欺诈组织等多渠道风险信息,建立企业级全球风险数据库,并根据业务风险防控需求与银行各业务系统自动对接,实现对...
很多安全专家认为,下一波企业黑客攻击事件将会通过应用程序编程接口(API)利用来进行。
物联网为黑客、恶作剧者以及安全防守者们提供了一片全球性的对抗场地,而以下九大现实则令人深感不安。
CASB是云端安全这个老大难问题的解决方案,但选择哪种CASB最适合自己?又如何规避一些常见的陷阱?
为了解决“最薄弱的一环”(人),美国国家网络安全教育倡议下属劳动力管理小组,启动了基于业务职能为机构所有成员起草网络安全指南的项目。
研究员发现,通过将特制的设置文件嵌入到Office文档中,攻击者可以在没有任何警告或通知的情况下欺骗用户运行恶意代码。
西门子指出,SICLOCK中央工厂时钟系统共受六个漏洞的影响,可致使设备宕机、命令执行以及重启。
理论上,遵守最小权限原则(POLP)似乎是最佳身份与访问管理策略,但实现最小权限往往说得容易做起来难。
近日,美国白宫发布一份联邦政府机构改革计划,希望减少机构职能重叠、提升工作效率,欲制定统一的战略以加强政府各部门的网络安全队伍建设。
事物的发展总是会带来双面的影响,移动技术在推动企业业务发展的同时,也呈现出了一些令人担忧的发展趋势。
研究员对量子保密通信的发展现状进行了分析、研究形成了量子通信在金融行业的解决方案并完成了相关验证测试,最终形成本报告。
微信公众号