近日国家工业信息安全发展研究中心针对目前市场上主流国产数据库产品进行了漏洞验证和测试结果统计,及时跟踪反馈国产数据库安全发展态势。
对于网络安全风险,需要通过威胁分析识别系统的威胁场景,用于形成有对应威胁的控制措施和有效的分层防御,威胁分析是信息安全风险分析的重要组成部分。
Gartner通过调研分析,总结出成功实施零信任网络访问(ZTNA)项目的五个建议。
上海市经济和信息化委员会软件和信息服务业处处长裘薇在会上透露,计划明确政府和公共企事业单位在网络安全上的投入比例不低于10%。
报告阐述了世界技术领先国家建立技术政策联盟框架的必要性,提出了拟议分组的目的和目标,讨论了技术政策的共同准则和具体的行动方针,并展望接下来的对策。
多家互联网企业接受网络安全审查,一时间,数据安全再次成为关注焦点。
美国SEC启动问询或专门调查时,要求被监管方提供信息的权力概述。
《数据安全法》是我国第一部有关数据安全的专门法律,也是国家安全领域的一部重要法律,它的出台将给金融业数据安全工作带来重要影响。
迄今为止规模最大的供应链攻击事件。
美国学者迈克尔·施密特评述联合国网络事务GGE最新共识报告。
端点检测与响应是一种新型的、智能化和快速迅捷的主动防御技术,遵循自适应安全架构,从预测、防护、检测和响应四个维度,实现持续性安全防护,贯穿安全威胁事件的整个生命...
本文汇编了多个美国信息通信技术与服务供应链安全和敏感数据保护的行政令和规则。
《数据安全法》强调数据安全与开发利用平衡,保障数据安全与促进数据开发利用并重,在规范数据安全监管与治理的同时,也给多方数据协同应用带来了新的发展机遇。
英国学者评析政府《综合评估报告》的网络内容,建议未来发展“检测、威慑、瓦解、对话”能力。
摩根士丹利报告称,攻击者通过入侵第三方供应商的 Accellion FTA 服务器窃取了属于其客户的个人信息,导致数据泄露。
本文从资产发现、漏洞评估和漏洞管理三个维度入手,简要分析当前的技术趋势与热点。
从《网络安全审查办法》的制定基础看,网络安全与数据安全不能分割看待。
无文件攻击的有效性有目共睹,甚至大有成为网络安全工作短板之势。
在日益复杂的技术架构下,实现系统的反脆弱,成为了一个程序员向架构师提升之路上的必修课。
数据安全属于非传统安全,中国应坚持数据安全流动的基本立场,完善数据跨境流动统一立法,在国际治理中主动开展国际合作,以更具建设性的姿态融入数据全球化进程之中。
微信公众号