IDC最近发布的为期五年(2018-2022)的全球和美国综合安全服务预测项目预计,2022年全球整体市场将达到696亿美元。在细分市场中,托管安全服务规模最大、增长最快——到2022...
本文和大家分享的是关于全站跨平台系统补丁自动化部署的实践。
信息系统需要进行安全设计、安全规划、安全实现并在上线前进行安全检测,执行安全准入策略从而提高全校整体的安全水平。
在大型金融机构,IT内控合规是广义信息安全的一部分,而且是管理体系中很重要的一环,金融企业如何做好IT内控合规管理建设,本文尝试做一些探讨。
中国部分地区目前在大力推动智慧城市项目,但由于各自发展模式和发展路径不同,对于网络安全缺乏总体统括,也缺少经验支撑,本报告提出的网络安全架构模型可以为此提供借鉴...
全球能源互联网研究研究联合360威胁情报中心及国家互联网应急中心,在我国工控互联网宏观安全态势监测的基础上,结合网络安全预警通报、应急响应工作实践成果,分析总结了2...
调查报告显示:工程师、OT 环境专家和 IT 专家之间极度缺乏协作,且确保网络攻击弹性的模型无法反映出完全融合的 OT/IT 方法。
41%的企业认为其未获得足够的信息和建议来评估真实的网络风险。原因在于许多 ICS 网络缺乏一项重要的安全功能,即自动化资产管理。
工业网络安全技术提供商 Indegy 首席技术官米勒·甘德尔斯曼撰文分析工业系统面临的网络威胁,并提出防范建议。
Dosec根据CIS的docker安全标准整理了国内第一份关于docker最佳安全实践的白皮书,让docker安全不仅限于安全圈的研究,更能让普通运维人员有一个docker安全加固指南,促进do...
盘古实验室研究人员,在多个iOS App中发现了解压缩过程中存在路径穿越问题。随着被审计的iOS App数目不断增长,我们吃惊地发现,Zip文件解压缩过程中路径穿越问题普遍存在...
面对新的网络安全形势,农村金融机构应该有这样基本的认知,即:没有无漏洞的系统,没有攻不破的网络。这就要求各级农村金融机构树立新时代的网络安全理念,在不断完善被动...
RSA大会上的厂商将CISO需要考虑的安全要素汇总提炼,总结成为本文的CISO元素周期表。
容器环境的粒度、部署速度和数据流量规模都要求采用新安全方法。
在设计红队的网络基础设施架构时,要考虑到否能够提供长期(数周、数月、数年)和稳定的响应服务。
在个人信息安全意识方面,企业员工普遍有一种迷之自信,就像90%的司机都认为自己的驾驶水平高于平均水平一样。安全意识就是“对风险的感知和主动规避”,但如何提高员工的安...
2018年4月下旬,美国著名IT杂志CRN评选出今年RSA会议上发布的20个最新最热门的安全产品。
应对网络安全问题需要不断提高治理能力,对网络信息安全潜在风险不能掉以轻心。
安全人员分析发现被攻击网站服务器多存在Apache Struts 2 Jakarta Multipart Parser远程代码执行漏洞(S2-045,CVE-2017-5638),该漏洞在2017年3月被报出,黑客组织利用该漏...
今年的首都网络安全日,包括了十个主题论坛和一个大赛,安全牛记者走遍所有展位和论坛,整理出大部分给人记忆比较深刻的参展商和论坛,以供回顾与分享。
微信公众号