沈昌祥院士围绕科学的网络安全观、主动免疫的可信计算架构、等保2.0时代和网络安全人才培养等方面,分享了他的观点和最新成果。
公有云似乎在复兴托管安全服务提供商应用和发展方面起到了强大的助力作用。随着企业逐步迁移至云端并拥抱 MSSP,它们所提供的高级功能将可以帮助企业弥补入门级安全要求。
奇安信、深信服、上元信安等安全出身的企业纷纷布局SD-WAN,会带来哪些变化?
本文梳理了网络安全公司的销售渠道:直销和分销。
本文从方法论到实际模型,对安全架构评审过程进行阐述,按照这个方法,在评审的完整度和覆盖率上会有很大的提高。
研究人员发现,多款Western Digital产品中存在代码执行漏洞,攻击者可利用该漏洞执行任意代码。
本文尝试基于Packetbeat、Elastic Search、Kibana等徒手搭建上传网络流量监听并组建检索和检索平台。
某私募股权巨头宣布向网络安全公司KnowBe4投入3亿美元的资金支持,作为其5000万美元初始投资的追加投资。
风险和效率需要一个完美的平衡,堡垒机就是平衡效率的风险工具。
CrowdStrike给自己贴了三个产品标签:基于SaaS的端点防护、威胁情报和云安全,截至2019年1月31日在全球拥有2,516家订阅客户。
本文在全国铁路客票安全系统研发、工程实施、实际运维十余年的经验基础上,基于安全管理控制平台的优势,提出一种基于安全管理控制平台的铁路旅客隐私信息保护的技术框架体...
此文是笔者最近一段时间关于企业安全建设的体系思考和落地实践的一些个人看法,提供一种思考和分析问题的方式。
赛门铁克公司的邮件安全云服务在长达10个多小时的时间内无法正常运转,目前正在恢复。
Unit42威胁情报团队利用Shodan搜索引擎查找发现,本不应公开的个人信息数据库随着4万多个Kubernetes和Docker容器暴露在大众眼前。
本文分析了美国国家安全局专门为美国政府机构开发的信息安全评估方法论,描述了完整的评估过程,并论述了这种方法论的优缺点。
在大数据时代下, 数据的重要性不言而喻,对于政府来说也是如此。本文立足于中国国情, 阐述了开放与共享公共数据的含义、意义、障碍、完善等内容。
减少攻击面是美国防部网络安全建设的关键原则之一,SSA正是贯彻这一安全原则的产物。
符合规定要求与提供能够实际缓解风险的真正安全其实并不完全一致。只专注合规反而有害安全实现。
日常工作中,大家总会用到一些网络安全风险事件案例,本文收集了一些供参考。
将安全融入开发过程,更早捕获并修复应用漏洞,你需要这五类共28款DevSecOps工具。
微信公众号