如何保护好信息系统安全稳定运行,如何防止客户个人信息泄露,均依赖于纵深防护体系的建立。
《条例》为开展关键信息基础设施安全保护工作提供了基本遵循,对于维护国家网络空间主权和网络安全、保障经济社会平稳发展、维护公共利益和公民合法权益等方面具有重大意义...
该团伙近期宣布解散并关闭,并为受害者免费发布了解密密钥。
本文从边缘云计算的概念提出,相关产业联盟、社区和标准组织的形成出发,重点围绕边缘云计算环境下的认证、容器安全隔离、可信硬件支持等技术研究进展进行综述,并讨论未来...
VMware的事件响应团队调查了数位全球知名公司的CISO,将他们目睹的,以及最担心的深度伪造攻击汇总为以下四种。
报告认为,深水钻井平台通常没有做好保护自己免受网络攻击的准备,钻机需要的不仅仅是防火墙和杀毒软件。面对网络攻击泛化和勒索肆虐的态势,深水钻井平台面临真正的网络安...
本文将结合笔者混迹网络安全圈多年的经验,基于《关键信息基础设施安全保护条例》提出一些思考。
提高自动化水平,减少对人力的消耗是我们追求的终极目标。
发现该漏洞的研究员表示,这或许是史上最严重的云漏洞?
今天的云安全,要站在风险管理的视角,做安全运营的事情。
截至目前,Hive勒索软件已经先后攻击了至少28个组织,包括8月15日刚刚遇袭的连锁医疗机构Memorial Health System。
本文根据郑永年教授在北京网络安全大会(2021年8月26日)上的发言修改扩充而成。
零信任厂商Illumio 发布报告称,98% 的英国商业领袖和 IT 决策者计划或已经开始在他们的组织中实施零信任战略。
僵尸网络Phorpiex的作者出售源代码想“金盆洗手”,买家可以接管已感染设备。
首先梳理介绍针对个人信息保护及App合规的系列法规与整治行动,以及相关处罚和影响。然后分析监管关注的重点。最后提出企业的App合法合规解决之道。
《实施方案》要求,“原则上最迟应于2022年9月30日前全部迁移至国资云”。
某些互联网服务提供商(ISP)会违规将计算机之间进行通信的详细信息泄露给不法机构,然后不法机构将该数据的访问权出售给第三方。
作为高校的重要网络设施和信息系统——校园网络、教学平台、管理及服务系统和数据库等软件设施,或将被纳入教育系统关键信息基础设施认定范围,相关运营单位应履行好主体责任...
笔者通过对100款App嵌入第三方SDK的情况进行了研究,就目前第三方SDK的现状归纳为以下三种现象。
入侵 T-Mobile公司系统的黑客表示,这家运营商松懈的安全措施,让他得以进入一个记录缓存,其中包含5000多万人用户,而且还在不断增加。
微信公众号