国防创新委员会于2019年10月24日发布的报告《零信任架构建议》中,第一条建议就是:国防部应将零信任实施列为最高优先事项。
本文介绍2019年9月发布的NIST《零信任架构》草案,笔者认为其内容和结论的严谨性胜于之前介绍ACT-IAC 2019年4月发布的《零信任网络安全当前趋势》。
本文论述了基于零信任架构的安全解决方案,指出零信任架构的“以身份为基石、业务安全访问、持续信任评估、动态访问控制”四大关键能力,为关键信息基础设施保驾护航。
本文描述了从业界的零信任体系的落地最佳实践,到基于 Kubernetes 的零信任落地方式,希望能引发更多关于Cloud Native下的零信任架构体系的更多讨论。
零信任提供对私有应用程序最低权限访问的新安全模型正迅速流行起来,逐步取代VPN和DMZ。
九州云腾将加入阿里云安全事业部,重点负责IDaaS身份认证及服务,加速构建以身份化为边界的零信任安全架构体系。
“可信互联网接口3.0”方案目标是为美国联邦政府各机构建设其未来互联网接入方案提供更大的灵活性。
安全架构,应该成为安全规划和安全设计的手段。
MITRE ATT&CK框架内容丰富,实战性强,最近几年发展得炙手可热,得到了业内的广泛关注。
带来深刻产业变革的云计算,除了受到企业关注外,也备受各国政府瞩目,全球云计算市场正在高速增长。
美国数字技术和金融市场都十分发达,在数字金融的各个领域起步很早,当前全球主要的数字金融模式都能在美国找到原型。
Gartner副总裁Svetlana Sicular上周在企业IT年度研讨会上表示,人工智能技术使用了大量数据和复杂的概率算法来“为大都市生活创造小城镇一般的亲密联系”。
本文以高安全等级网络防护标准为基础,提出构建基于软件定义的纵深主动防御体系架构,利用具备动态、“内生安全”的网络环境来保护目标系统对象。
本文将解读Titan安全芯片的基本原理,并针对现阶段服务器硬件安全防护体系的建设思路和大家做一下简单探讨。
本文介绍了准军火化和军火化高阶漏洞利用链的组成和演进、其会带来的现实危害,以及可以防御的几个角度,希望给大家拓宽下思路。
历史的网络和网络安全体系架构是针对一个正在淘汰的时代而设计的,它们无法有效地满足数字化业务对动态安全访问需求。
区块链技术向军事领域的全面渗透,将在一定程度上改变未来的战争形态和作战样式,甚至影响战争胜负。
9月18日,德国经济与能源部和德国财政部联合发布了《德国国家区块链战略》(Blockchain-Strategie der Bundesregierung)。工业4.0研究院对报告进行了全文翻译。
这是Proofpoint过去三年中在以色列的第三次收购,此前Proofpoint在2016年收购了云安全公司Firelayers,今年初收购了零信任公司Meta Networks。
研究员发现,暗网中有超过2100万个属于多家《财富》世界500强公司的用户凭证被盗用。
微信公众号