在数据库的众多威胁中,业务系统遭到SQL注入攻击,导致数据库拖库应该是最大的威胁,没有之一。
为了构建系统性网络安全防护体系,我们提出通过采取十大措施推动该项工作,具体措施为:转观念、立规矩、变可视、建防护、定策略、做检查、促整改、找帮手、推等保、报预警...
为从根本上解决央企数据泄露问题,要根据国资委、国家保密局相关文件要求,按照“突出重点、分步实施、管技结合”的原则,在“治标”的同时还要“治本”,要从管理、标准、技术、...
本文笔者阐述了关于银行业基于攻击视角,对构建纵深弹性自适应网络安全防范生态的思考与建议。
加强邮件安全保密技术的应用,已成为当前安全保密工作的重要工作内容之一。
无论是政府还是企业,在应用威胁情报的过程中,都需要密切关注情报的生命周期。来自中国人民银行金融信息中心的董祎铖将分享央行应用威胁情报实现风险管控的经验与方法论。...
等保2.0在基础技术要求部分也做了相当大的调整,可以说是在整个安全管理理念上做出了非常深刻的变革。本文只讲两个点,希望能够让大家有所感觉。
很多安全专家认为,下一波企业黑客攻击事件将会通过应用程序编程接口(API)利用来进行。
要有效针对安全威胁,近年在市场上冒起了一种新的安全服务公司,普遍称为Managed Detection &Response(MDR)。MDR服务并不是传统安全服务供应商MSSP的替代品,两种解决方...
网络犯罪已成为网络安全领域最突出的问题之一,也是国际网络安全治理的焦点问题。
在新的网络安全形势下,网络安全态势感知变得炙手可热,已经成为政府、企业宣传网络安全的高频词。但是,对于网络安全态势感知的内容、针对不同用户需求如何感知等具体问题...
近日,腾讯安全平台部总监、Tencent Blade Team负责人胡珀对外揭秘了腾讯AI安全布局和最新进展。
本文将带大家了解一下英国网络安全业务的顶尖企业。
安全意识工作就是管理人的风险。为了管理人的风险,必须改变人的行为。BJ Fogg模型 “Behavior=Motivation×Ability×Trigger 行为 = 动机 × 能力 × 诱因”,这一模型对改变行为...
你可能没听说过市场营销及数据聚合公司Exactis的名号,但这家公司却可能知道你。而现在,这家公司所了解的关于你的一切,都已经泄露到了网上,有经验的黑客都能轻松找到。
不完全统计,2018年上半年中国网络安全投融资及并购事件共计37起。
在信息社会和大数据时代,作为金融服务重要载体,金融数据不仅是银行经营管理的重要资产,更是国家基础性和战略性资源,事关国家政治安全和社会稳定。金融数据跨境流动对国...
Exactis此次的信息泄露并不是黑客撞库引起或者其它恶意攻击,而是他们自己的服务器没有防火墙加密,直接暴露在公共的数据库查找范围内。
绿盟科技旗下子公司绿盟信息以2000万元对杰思安全进行增资,其中增加注册资本22.933万元,其余计入资本公积金。 增资完成后,绿盟信息持有杰思安全14.29%股权。
近半年多时间里,多家终端安全公司获得了巨额融资。
微信公众号