网络边界的消失导致基于网络位置的信任体系无法适应数字化转型,IT架构正在逐渐向更灵活、更安全的零信任框架转变。
为落实《网络产品安全漏洞管理规定》有关要求,工业和信息化部网络安全管理局组织建设的工业和信息化部网络安全威胁和漏洞信息共享平台于今日正式上线运行。
二十二家上市数字安全公司的安全业务收入总额为103.6亿,同比增长率41.49%,净利润总额同比增长61.84%。
本文通过对数据安全治理的必要性以及其发展现状进行分析,提出了一种以数据安全标识为基础的数据安全治理体系框架和技术架构。
如果你想让一个信息安全团队做得一年比一年差,我这里有一些忠告建议,可以帮助你搭建一个失败的安全建设团队,请一定要按照以下十条建议去做,否则你的安全将建设得越来越...
如何保护好信息系统安全稳定运行,如何防止客户个人信息泄露,均依赖于纵深防护体系的建立。
《条例》为开展关键信息基础设施安全保护工作提供了基本遵循,对于维护国家网络空间主权和网络安全、保障经济社会平稳发展、维护公共利益和公民合法权益等方面具有重大意义...
该团伙近期宣布解散并关闭,并为受害者免费发布了解密密钥。
本文从边缘云计算的概念提出,相关产业联盟、社区和标准组织的形成出发,重点围绕边缘云计算环境下的认证、容器安全隔离、可信硬件支持等技术研究进展进行综述,并讨论未来...
VMware的事件响应团队调查了数位全球知名公司的CISO,将他们目睹的,以及最担心的深度伪造攻击汇总为以下四种。
报告认为,深水钻井平台通常没有做好保护自己免受网络攻击的准备,钻机需要的不仅仅是防火墙和杀毒软件。面对网络攻击泛化和勒索肆虐的态势,深水钻井平台面临真正的网络安...
本文将结合笔者混迹网络安全圈多年的经验,基于《关键信息基础设施安全保护条例》提出一些思考。
提高自动化水平,减少对人力的消耗是我们追求的终极目标。
发现该漏洞的研究员表示,这或许是史上最严重的云漏洞?
Fortress S03 WiFi家居安全系统被发现两个漏洞,可以让网络攻击者远程解除该系统的安全防御,使家庭容易被非法侵入。
介绍美国国家网络总监角色职责及工作重点。
靠着行政命令强力推动,俄罗斯政府正朝着一个曾经看似不可能的目标稳步前进——摆脱对外国技术的依赖。
零信任厂商Illumio 发布报告称,98% 的英国商业领袖和 IT 决策者计划或已经开始在他们的组织中实施零信任战略。
僵尸网络Phorpiex的作者出售源代码想“金盆洗手”,买家可以接管已感染设备。
首先梳理介绍针对个人信息保护及App合规的系列法规与整治行动,以及相关处罚和影响。然后分析监管关注的重点。最后提出企业的App合法合规解决之道。
微信公众号