为了给情报预警工作和情报分析研判提供新的思路和方法,本文提出了基于知识图谱的智能化情报处理工作思路和模式。
报告综合分析了近年来隐私治理行业面临的挑战与发展现状。报告发现,基于隐私治理的法律法规合规性调查,只有不到一半的受访者表示“非常”或“完全”符合GDPR要求。
IDC预测2020年全球网络安全相关硬件、软件、服务市场的总投资将达到1202.8亿美元,较2019年同比增长10.1%。
多省印发相关文件,充分利用信息化手段保障疫情防控期间教育教学活动有序开展;黑龙江、福建、广东、贵州等多地部署做好疫情防控期间网络安全工作…
威胁狩猎作为可以减少攻击驻留时间的重要能力,已经得到了业内大部分人的认可和重视。
本文梳理了《个人信息安全规范》被各类法律文件援引、被相关机关参考的情况,梳理结果可以看出,《规范》始终未被赋予强制执行力,但已在事实上成为个人信息领域最重要、被...
美国网络空间阳光房委员会撰文,建议美国政府提供立法手段来促进关键武器系统的网络安全和弹性。
1名黑客,4名销赃同伙,短短数日,悄无声息盗取了价值高达120万元的网络资产。
荷兰研究员Wouter ter Maat在谷歌Cloud Shell中找到多个漏洞,包括一个容器逃逸漏洞,可导致访问主机 root 以及利用权限容器的能力。
SCPI协议受到广泛支持,但没有身份验证机制。在Keysight科技的万用表的安全测试中,研究人员能够使其显示任意文本,乃至造成物理损坏。
InfoQ 采访了微众银行人工智能部副总经理陈天健,对联邦学习各类方法在微众银行的实践进行了深入了解。
报告分析了IR过程中的几个关键问题:以什么作为痕迹物证,以及获取这些数据的难易程度如何?用到什么工具和能力?阻碍IR效果的主要障碍是什么?会否反复被同一拨人搞(攻击...
2020年网络安全的焦点是“人的因素”,重心是“安全运营”,但是安全运营的发动机SIEM,却始终是CISO头上的一个大包。
成功利用此漏洞(CVE-2020-0796)的攻击者可以在目标服务器或客户端上远程执行代码。目前,微软官方已经发布漏洞修复补丁,建议用户及时确认是否受到漏洞影响。
对于安全人员来说,网络元数据是一种关键但未被开发利用的威胁情报,分析人员必需将其整合到入侵检测的工具集中,将有价值的数据形成可执行的威胁情报,这些有价值的数据包...
信安标委秘书处针对远程办公安全问题,组织相关厂商和安全专家,编制了《网络安全标准实践指南—远程办公安全防护》。
美国联邦管理和预算办公室发布最新指南要求,最晚4月底前,各联邦政府机构必须提交本部门的“下一代互联网协议(IPv6)”实施计划。
CNN调查发现,俄罗斯“巨魔工厂”转移至加纳和尼日利亚,继续利用网络假消息干扰美国大选。
中国网络安全产业联盟联合北京指掌易科技有限公司、中国移动通信集团有限公司等单位,共同编制了《移动办公及业务应用安全保障白皮书》,现正式发布。
SOC出效果到底要花多少钱?人在SOC成本中的位置几何?高绩效的SOC有什么特征?
微信公众号