针对可能的攻击路径和现有的防范手段,结合笔者的研究和实践经验,本文提出了基于五道防线的网络安全纵深防御体系建设思路。
零信任安全架构可以解决医院现存的网络风险问题,有效提升医院网络安全防护水平。
从实践看,霸权国家实施的网络间谍活动,主要表现出如下具有代表性的类别。
商业银行必须尽快适应新的形势,在突出支付便捷性的基础上,不断提升系统安全性,保障用户资金安全。
数字化企业需要一个成熟务实的首席安全官。
卡巴斯基根据2021年度监测数据给出的2022年APT攻击和工控安全威胁趋势预测。
网络空间经历了从最初“国际空间、自由放任、行业自律”阶段到之后的“强化国内规管”阶段,并进入“国内规管与全球治理并存”的新阶段。
针对这些问题,如何解决呢,或解决的思路是什么?
在2021年发生了多起针对网络设备、监控系统、石油管道和水处理设施的知名网络攻击事件,使得大幅改进IoT/OT网络安全的需求变得更加明显。为了更好地了解组织面临的挑战,Mi...
兴业银行一向高度重视信息安全建设工作,早在2017年发布的信息科技“1248”发展战略中就将“安全银行”列为“四个银行”建设之首,切实履行国家系统重要性银行网络安全主体责任,...
本文站在中小城商行的角度,分享昆仑银行在关键基础设施建设及安全防护方面的一些经验,供同行参考借鉴。
APT检测产品将成为主流的安全检测方案,加密流量检测是区分产品能力的关键因素,在抗APT中威胁情报的重要性日益凸显,构建以APT检测为核心的威胁管理体系。
安全研究人员最近披露了一个零日远程代码执行漏洞CVE-2021-44228,存在于流行的Log4j2 Java日志库中。鉴于该日志库的普遍性及激增的漏洞利用方法,可以肯定的是,该漏洞将...
研究显示,攻击者入侵核心5G网络的路径包括:托管服务器、虚拟机、网络基础架构、以及基站。
犀引擎发现较多镜像受该漏洞影响,免费试用中。
目前,漏洞利用细节已公开,Apache官方已发布补丁修复该漏洞。
相比IT安全,OT网络安全的发展明显要落后许多。MSS模式在ICS/OT下是否能够得到认可呢?
本期研究一下美国网络武器装备发展情况,探析其如何保证美国在网络空间长期处于霸主地位。
CISO 必须是一个刚柔并济、南北通吃、左右正反两手都强的人才,方可成就其“文治武功”。
本文分析了公有云和私有云的优劣势,提出将私有云的安全性和定制化与公共云的高速计算机处理相结合的混合云有助于ABMS的未来发展。
微信公众号