学校信息化建设管理办法明确要求校内信息系统建设必须要先立项,在信息系统立项申请环节中,要求按照网络安全等级保护国家标准,由建设单位对信息系统进行安全定级,未来系...
如今最佳的身份识别解决方案能够使用单个凭证访问成千上万个不同的安全域,但令人惊讶的是,它可以在降低整体风险的同时实现这一目标。这究竟是怎么做到的呢?
网站安全是高校信息安全面临的新问题,也是急待解决的问题,也是需要在网站的全生命周期都需要考虑的问题。
本文主要对数据模型和数据标准的概念、作用,以及相互之间逻辑关系展开详细阐述,并介绍中信银行在数据标准、数据字典、数据模型建设方面的实践经验。
“一带一路”沿线国家近年设立了许多有关工业信息安全的网络空间治理机构,包括监管机构、执行机构、协调机构、犯罪打击机构等,以应对日益严峻的威胁。
从全球来看,各国都将工业信息安全的相关工作纳入到网络安全领域统筹考虑(除了俄罗斯坚持认为这是信息安全的事儿),我们也将主要从网络安全角度对几个国家的相关政策法规...
二维码已经成为不法分子实施网络诈骗、传播不良信息的新工具。二维码市场繁荣之下,安全事件频发,安全形势日益严峻。二维码安全问题亟待重视解决,安全管理体系亟待建立完...
近日,国际互联网协会与10位IXP创始成员共同推出了一项“MANRS IXP”计划。该计划的宗旨是希望IXP(其中一些拥有多达600个与之相连的自治系统)能够协助提升网络路由的安全性...
尽管我国各地方政府、领域数据的生产企业均已开始涉足数据交易市场,但当前我国大数据交易中面临的很多问题尚未形成有效的应对。
本文探讨如何在SDN(软件定义网络)的数据中心有效设计和实现微分隔。
GDPR合规需要持续投入大量运营资源,对安全团队是挑战也是机会,随着数据成为安全新中心的趋势被企业高管接受,安全从业人员的重要性自然也会水涨船高。
分析人士预测,这三家科技巨头将以曾经称霸计算,广告和零售等行业的方式占领安全领域,这势必会冲击到传统安全厂商。
我们已经进一步发现了攻击者是如何渗入Piriform网络以及他们的隐形策略。在寻找与其他攻击的相似之处时,我们还分析了老版本的ShadowPad。
2018年4月26日,统一推送联盟在中国信息通信研究院召开2018成员大会。本次会议对《统一推送通道层接口规范》等7份标准及技术文档进行了充分的讨论,最终7份标准均顺利通过...
多家企业的CSO分享了他们的实践经验。
综合利用上述漏洞,攻击者可实现远程代码执行攻击。部分漏洞验证代码已被公开,近期被不法分子利用进行大规模攻击的可能性较大,厂商已发布补丁进行修复。
现在很多的数据企业太急于求成,对客户承诺说我三个月半年就可以帮你做什么,我可以告诉你,这个很难做到,结果一定是两三年以后才能显现,这就是中国企业做不大的原因。
目前,已经发现针对CVE-2018-7602/CVE-2018-7600漏洞的在野利用,且部分利用代码已经公开。360-CERT对此漏洞进行了技术分析,建议使用Drupal开源内容管理系统的用户尽快进...
美国能源部2018年4月16日公布一份“投资机会声明”,将拨款2500万美元支持能源行业的网络安全项目。
在日益严峻的网络安全形势面前,年度安全盛会走向务实,解决现实挑战成为安全从业者最紧迫的需求。
微信公众号