《实施规程》是ISO / IEC 27002针对云计算服务的补充和增强,该标准为云服务客户和云服务提供商分别提供了实施这些扩展的信息安全控制的指导原则,在这点上值得借鉴。
如同其他行业一样,四个因素推动着教育的数字化转型:客户体验、竞争能力、盈利能力和敏捷性。本文阐述了数字化转型的四个目标,并以圣托马斯大学为例,讲述了如何建立数字...
借着计算机而发展起来的 AI 在应对黑客的方面,会不会有奇效呢?有多家科技公司在这方面做了尝试,他们试图用 AI 建立安全防护系统。
位于旧金山的身份管理企业Okta在第二季度收获了盈利与客户增长双破纪录的好成绩,客户基础增至5150家,9440万美元的盈利,同比增长57%。
360威胁情报中心近期发现了“海莲花”组织使用的新的CVE-2017-11882漏洞文档,通过对该漏洞文档及相关攻击活动的分析,我们关联到该组织近期针对南亚国家的攻击活动。并且发...
接下来的2到3年里,世人极有可能会见识到以下6种经济可行且极易实现的人工智能赋能恶意软件。
昨天,国家标准化管理委员会关于下达第一批推荐性国家标准计划的通知,其中汽车电子网络安全标准有4个。
如今,网络安全风险已经等同于整个企业业务风险。对于首席信息安全官和其他网络安全专业人员来说,网络安全问题成功升级至董事会议程,也可以帮助他们在董事会和C级高管会...
国家信息中心信息化和产业发展部主任、中国智慧城市发展研究中心主任单志广研究员受邀参加了在潍坊举办的首届全国数字身份论坛暨应用成果发布会,并以“发展数字经济,推广...
《Valimail Q2 2018年电子邮件欺诈全景》报告显示,虚假电子邮件仍然是一个非常严重的问题,目前,全球虚假电子邮件的日发送量估计已高达64亿封。
下一代防火墙面世已近十年,独立安全研究及测评机构NSS实验室报告显示,超过80%的企业目前已部署有下一代防火墙。下一代防火墙堪称公司企业头号安全控制措施
我们介绍了更真实的日志存储的案例,生产环境中存储了海量的日志数据,用邮件的例子是因为邮件的业务相对好理解,不涉及到更多的术语业务。
目前的区块链,主要应用的领域还是数字币,其他领域处于尝试阶段,因此本文的区块链安全约等同于数字币的安全,将就三个数字币史上著名的安全事件进行分析。
在当前的行业契机和IT背景下,零信任身份认证和网络架构模式也成为当前云和大数据的大范围应用的一个非常契合的理论模型,并得以发展。
安全能力的构建离不开产品的支撑,结合本次会议的论坛、展厅等内容,试图从网络安全滑动标尺模型的角度尝试着进行一次总结。
身份认证作为应用安全的基础设施,随着大数据时代技术和应用模式的改变,身份管理理念和技术的变革已经在路上,未来的身份管理技术和解决方案无论是面向公众的互联网应用,...
宣传和使用威胁情报只有一个真正的目标:减少行动风险,以保持或提升盈利能力。随着攻击方制造数据破坏的新趋势,受到长期损害的可能性也变得更高。那么,首席安全官应当如...
应该无所畏惧的靠近业务,摒弃业务复杂、责任缠身的心理,越难的问题往往价值越高,换个角度而言,业务终究是企业生存发展的根本,即使自认后端支撑,也应清醒认识到前端支...
从2013年开始吴云坤已经连续6年参加ISC互联网大会,每一年都会有不同的感受和收获,借助2018ISC之际,结合多年的网络安全产业实践,分享一下个人对于产业发展的一些思考。
美军系统工程部门认为第四次工业革命是数字时代,实施数字工程将成为美军迎接数字时代、完成数字转型的关键。笔者将尽量从侧面对其进行一次解读,管窥该战略的重要内容。
微信公众号