UEBA通过机器学习对用户、实体进行分析,不管这种威胁是不是已知,也包括了实时和离线的检测方式,能得到一个直观的风险评级和证据分析,让安全人员能够响应异常和威胁。本...
俄罗斯网络安全公司 Group-IB于近日发布消息称,在过去一年半的时间里,网络犯罪分子利用间谍软件工具和网络钓鱼战术,从全球30多个国家/地区政府官方门户网站盗走了4万多...
前日,Adobe发布安全更新,修复了Adobe Acrobat与Reader中87个安全漏洞。在这些漏洞中,共有39个高危漏洞,这将允许攻击者在受感染计算机上执行代码或提升权限。
技术治理创新不能脱离正义观和权利观的宰制,技术治理应遵循空间正义和认真对待城市权利,以空间正义作为现代城市更新的价值导向,实现治理资源在城市空间重构中的公平分配...
《管理办法》对政务数据主管部门、省级政务部门、运营中心和第三方机构等在编目采集、共享应用、安全管理、监督考核等方面的权责和关系进行了细致的规定。这是“数字政府”改...
本文主要介绍NCWF中的第一个类别安全提供(SP),包括7个领域,涉及到11个工作角色,集中关注在系统本身,负责概念化、设计和构建安全IT系统的那些角色都属于到本类了。
新中国成立以来我们的个人信息保护观念有四个发展阶段——第一个阶段是很传统的阴私观念;第二个阶段是民法上的隐私观念;第三个阶段是公法上的个人信息保护观念;第四个阶段...
成功利用上述漏洞可以在目标系统上执行任意代码。微软多个产品和系统受漏洞影响。目前,微软官方已经发布漏洞修复补丁,建议用户及时确认是否受到漏洞影响,采取修补措施。
中国信通院发布了《物联网白皮书(2018年)》,这是继2011年、2014年、2015年、2016年之后,中国信通院第五次发布物联网白皮书,内容涵盖全球物联网最新发展态势、应用发展...
做信息安全有时相当于在放栅栏,必然会让业务部门感到不便,所以要尽量以业务部门习惯的方式来处理安全问题,让他们觉得安全对业务和项目有推动作用,最终达到一种彼此之间...
12月初,新加坡金融管理局宣布启动3000万新加坡元(4100万美元)网络安全能力拨款,用以强化新加坡金融行业的网络弹性,帮助金融机构发展当地网络安全人才。
本文节选自兰德公司2018年9月发布的报告《远景与机会:美国领导层的情报领域规划——情报界应如何更好地履行自己的使命》。报告认为,在如今这个数字化时代,国际环境在快速...
芯片是一个世界格局的产业链,世界各国各有分工,任何一个国家不可能把芯片从 CPU 的研发、到操作系统产业链条的构建、到芯片的设计、到底层的生产封装、测试甚至设备工艺...
近期,360威胁情报中心协助用户处理了多起非常有针对性的邮件钓鱼攻击事件,被攻击目标包括中国境内的巴基斯坦重要商务人士,该轮攻击活动最早发生在2018年5月,攻击者对目...
布鲁金斯学会高级研究员迈克尔・奥汉隆发布题为《人工智能在未来战争中的作用》的报告,以2040年左右俄罗斯与北约在波罗的海附近发生冲突为背景,分析了人工智能技术,尤其...
六方云董事长任增强曾为联想十八棵青松之一,创立过安全行业的两大知名品牌:联想网御和网神信息;CEO李江力曾是国内最早的防火墙研发经理之一,曾是国内最大的工控安全企...
在一次捕获在野 OpenSSH 后门活动时,ESET 研究人员发现了21种不同的 OpenSSH 恶意软件家族,其中12种此前未出现过。
乌克兰安全局新闻中心在上周发表的一份新闻稿中宣称,SBU在日前成功阻止了一起旨在破坏该国司法部门所使用的信息和电信系统的网络攻击,而攻击背后的实施者很可能是俄罗斯...
澳大利亚反加密网络法律上周获得通过,而包括苹果、谷歌及微软在内的科技巨头对此表示谴责。
众所周知,无论是欧盟个人数据保护95指令还是《通用数据保护条例》GDPR,第29条工作组发布的指导意见最为权威。本文是第29条工作组的第三份指导意见——《第2/2017号关于工作...
微信公众号