戚墅堰所从基础设施、应用管理、终端安全、数据安全等各个方面着手,建设基于AI智能分析的IT与OT融合的工业纵深安全防护体系。
本文列出了21款重要且流行的电子数据取证工具,仅供安全专业人士了解。
烟台市教育装备与技术研究中心研究并制订了IPv6部署计划,并筹备建设覆盖全市的IPv6基础教育城域网。
本文利用AHP方法从资产、威胁点和脆弱性等角度对某烟草企业进行风险评估与分析,结合采用工控安全工具对其进行检测得出该系统存在较高的网络信息安全风险的结论。
本文分享了腾讯在零信任安全与无边界网络上的具体实践和落地。
本文针对CVE-2019-1132漏洞及buhtrap攻击使用的样本进行分析,以便于大众了解buhtrap这个在国内鲜为人知的APT团伙。
零信任模型并不是不切实际的设想,利用已经成熟的加密技术和自动化系统,这一愿景完全可以实现。
Netography 公司宣称,通过综合运用云和分布式遥测收集功能,Distributed IPS 服务可帮助公司企业持续自动检测及处理威胁。
2019年上半年奇安信安全服务团队共接到全国各地应急求助613起,涉及全国27个省市,近30个行业,其中包括医疗卫生,大中型企业、政府机构,事业单位等重要信息化基础设施行...
作为美国第五大信用卡签发方,Capital One此次信息泄露有可能成为美国历史上最大规模的银行数据泄露事件。
本文认为,CMDB要经历过三个阶段,资产管理、配置管理到今天主张的IT资源管理。
只要合理利用操作系统提供的功能,就能以简单的方式实现端口复用,本文将公布一种基于内置系统服务的端口复用后门方法。
根据国家信息安全漏洞库统计,2019年7月份采集安全漏洞共1670个。
Armis研究团队Armis Labs在VxWorks中发现了11个0day漏洞,其中6个漏洞为严重漏洞并可以远程执行代码,其余5个漏洞包含拒绝服务、信息泄露和逻辑缺陷漏洞。
公安部科技信息化局局长厉剑说,主要是从技术和管理两个方面加强平台的建设和管理。
随着近年来网络环境日益复杂和黑客技术的不断创新,安全形势越来越严峻,安全产业日益受到人们的重视,而Blackhat是世界上了解未来安全趋势最好的窗口。
成功利用上述漏洞的攻击者无需用户交互及认证即可实现远程代码攻击,最终完全控制相关设备。
近日,某大型进出口企业反馈其内网部分邮箱遭受到恶意邮件的攻击。经分析发现,该恶意邮件包含一个疑似lokibot恶意软件的附件,主要是用于窃取用户各类账号密码等机密信息...
IDC 报告称,过去一年中,全球 82% 的公司遭遇过 DNS 攻击。
我们应该很大程度上尽可能把安全操作都进行自动化,这样才可以让客户以自我保护的方式更好地保护自己。
微信公众号