本文主要以国外知名IAM(身份访问与管理)厂商PlainID公司的视角,思考了IAM架构现代化的问题。
持续对制度本身予以客观评估,识别问题并总结经验,才能让其日臻完善。
工控网络安全,一直是网络安全行业想积极探索的“深水区”,本文总结了工控网络安全的五个关键问题。
工业控制系统的具体安全措施需在保障业务安全的前提下,通过采取必要安全措施,防范对工业控制系统网络的攻击、侵入、干扰、破坏和非法使用以及意外事故。
新一代安全运营中心更加注重通过主动式、智能化、体系化的特性实现合规,而不是简单照搬合规性法规来提供网络安全。
了解威胁建模框架、方法和工具可以帮企业更好地识别、量化和排序面临的威胁。如何正确使用ICS威胁建模助力工业网络安全?这个问题值得深度思考。
利用人工智能技术的AI+犯罪预防模式,不仅能够加强对犯罪态势的感知、认知、预测和预警,而且降低了犯罪预防的成本,拓展了犯罪预防的深度和广度。
据统计,这可能是有史以来规模最大的间谍活动之一。虽然与获得国家性的间谍组织相比,“网络雇佣军”并未得到太大关注,但这些服务却一直在被广泛使用。据之前的调查发现,没...
黑客引爆核武器或导致发射核导弹,这种可能性极低的风险已在威胁核武控制系统的安全。
攀登进展取决于资金保障和关注重点,但平稳快速地攀登无疑有助于守卫您的环境。攀登过程中您将沿着漏洞管理成熟度模型步步前进,而这一过程可在融入新团队或收购新公司时重...
“新基建”的推进必将带来一轮信息化基础设施建设的高峰,推动社会经济模式和产业模式的新变革。网络安全作为“新基建”必不可少的安全保障,必然会迎来产业发展的新机遇。
海洋光通信网络是国际间信息交互的重要载体和基础网络。分别从海洋光通信网络构成及产业特点、发展现状、标准化进展以及技术发展趋势等方面进行研究和探讨。
备受关注的新型基础设施建设,今年被首次写入政府工作报告。“新基建”是撬动新兴产业的重要支点,也是稳增长的重要力量。
悬镜安全专注DevSecOps软件供应链持续威胁一体化检测防御,旗下产品主要覆盖从威胁建模、威胁发现、威胁模拟到检测响应等关键环节的开发运营一体化敏捷安全产品及以实战攻...
包括XDR、DMARC、无口令认证、远程办公安全、自动化风险评估。
本文基于2019年第四季度Forrester Wave™报告,对零信任评估中所涉及的7个主要技术维度的评估数据做一个简单分析。
美国空军正在快速推进人工智能技术的发展,其希望未来5-8年内将实现对“下一代空中主宰力量”的重要组成“忠诚僚机”、无人蜂群、情监侦系统等的能力部署。
研究发现,对智能制造系统进行攻击时,高级攻击者可能会使用三类网络攻击入口点、六种主要技术。
威胁情报如何定位、如何规划评估、如何选型?本文将展开探讨。
国防高级研究项目局希望通过“安全硅片自动实现”项目防范半导体芯片面临的四类最常见风险:侧信道攻击、硬件木马、逆向工程和供应链攻击。
微信公众号