本文总结了国防部零信任的七大支柱,强调了身份的奠基作用,提及了零信任与微分段和SDP的联系。
由美国国防部支持的Project Spectrum项目,编写了一本专注于美国国防工业基地(DIB)中组织可用的威胁情报来源和社区的白皮书,其中介绍了一些该计划会使用到的一些网络威...
网络空间时代下的美国国防承包商呈现规模不等、业态丰富、产业复合的态势,美国国防承包商对网络空间作战能力的形成做出重要贡献,打造了舒特、NCCT、网络航母等尖端网络武...
英国国会提出《电信(安全)法案》;欧盟委员会发布《欧洲数据治理条例》提案;习近平在中央全面依法治国工作会议上发表重要讲话…
本文总结了零基础打造零信任架构的十大建议以供读者参考。
本文结合江苏银行在安全体系建设过程,思考如何优化和弥补传统安全存在的缺失,探讨中小银行零信任架构场景的探索与实践。
“安全架构反模式”现在用来指对一个常见问题的任何重复(但无效)的解决方案。
内生安全技术作为能够抵御未知漏洞和威胁的综合防御体系,凭借能够更好地适应复杂融合场景的技术体系而崭露头角,为新型基础设施建设的发展保驾护航。
“永恒之蓝木马下载器”首次发现于2018年12月。木马团伙通过劫持驱动人生升级服务器致使大量客户中招。木马一直处于活跃状态,攻击、传播手法持续更新。鉴于此,有必要对“永...
根据美国政府问责办公室的一项审计,美国网络司令部发展其核心网络平台和能力的愿景缺乏明确的目标和指导。
近期,欧盟网络安全局(ENISA)发布第八次年度报告,本次报告主要从7个方面展开。
2020年突如其来的新冠疫情促进了远程办公的兴起,各家远程办公应用提供商纷纷布局,满足了弹性工作制期间人员轮值、居家办公等管理需求。相信远程办公不只会在疫情时期大显...
本文对国内网络安全服务的现状进行初步梳理,对农业农村部网络安全服务实践及成果进行了分析总结,在此基础上对数字经济下的网络安全服务提出了发展建议。
NIST《网络靶场指南》的价值在于针对网络安全培训、教育和人才培养的生态系统中不断增长的培训方法和规范的多样性在网络靶场内部署的各种技术和方法的探索和分析,并总结了...
本文提出了一种基于SDN与现有5G网络架构深度融合的安全监测预警机制,该机制具有较强的扩展性及广泛的适用性,能全面对5G网络安全进行全程监测并预警。
随着网络攻击的不断增加,企业不断向云端迁移,SASE和零信任框架都增强了企业的应用程序和数据的安全性。这两个框架都侧重确保只有经过认证和授权的用户才能访问云中的资产...
随着越来越多的企业依靠物联网设备来采集数据,物联网设备为黑客提供了进入企业网络的通道。制造商为每个物联网设备创建的应用程序种类繁多,黑客可以进入网络并以多种方式...
日前,FBI 发出了一个安全警报,其警告威胁行为者正在滥用配置错误的 SonarQube 应用以访问并窃取美国政府机构和私人企业的源代码库。
网络安全服务,一直是让国内网络安全公司纠结的业务。
OPC(全称:OLE for Process Control,用于过程控制的OLE)是自动化行业用于数据安全交换的互操作性标准。可以使多个厂商的设备之间无缝传输信息。
微信公众号