虽然安全运营中心(SOC)以及安全事件和信息管理(SEIM)可以像日志源一样发挥很好的作用,但是许多组织实际上并不知道这些数据是什么,它们来自哪里,它们有多少,以及它...
冒充客服、冒充公检法、冒充买家...骗子的花招总是层出不穷。而随着互联网新型交易平台的涌现,骗子的套路也在推陈出新,我们的警惕之心更应与时俱进。
新时代,安全产业将成为风口行业,同样的逻辑,安全行业也具备高动能、强风力,可预计,一定会是长周期和有巨头诞生。
在大数据时代来临之际,《条例》尊重个人隐私权利的大方向,是值得肯定的。但在具体的条款设定上,《条例》也有一些值得商榷的地方,成为各方关注的热点。
全国信息安全标准化技术委员会秘书处针对欧盟GDPR的核心内容,组织相关机构和专家,编制发布了《网络安全实践指南—欧盟GDPR关注点》,供各方参考,并建议各方关注GDPR对自...
本文从体系结构概念出发,在对体系结构框架以及体系结构方法的作用进行简要分析的基础上,重点对军事信息系统在需求论证、规划计划、立项论证以及研制建设等不同阶段活动中...
本文以车机系统为例,分享如何打造基于芯片级隔离的智能汽车安全系统。
中国可借鉴不同国家的治理经验,基于平等合作的治理理念,提升政府回应能力和应急响应能力,通过完善网络舆情法规政策体系、推进网络舆情多元治理模式、创新网络舆情管理技...
《战略》体系归结起来,可以概括为“一个转型、两项驱动、三种趋势、四手准备”。
下面列出的就是在投资、并购、融资或策略方向上吸引业内关注的一系列公司企业。
区块链的共识机制、防伪造、防篡改、审计追溯、隐私保护离不开密码技术;数字货币的形式表达、安全与隐私、调控与监管等重大问题更是离不开密码技术。密码技术肩负着保障区...
许多人对2FA提供的安全性过于信任,觉得2FA不可黑、不可战胜,能阻挡所有高级持续性威胁(APT),打败网络钓鱼和社会工程。2FA得到了超出自身能力的过多信任,但实际上,能黑...
常规“打野挖洞”的思路告诉我,这个单方面绑定域名的设置方式,必定要出点啥幺蛾子…域名从DNS解析到服务器后端解析到特定项目,流程上可能会有安全问题。
坚持战略目标不动摇,做好长期奋斗的准备。发挥制度优势,走出一条网信中国特色的发展道路。在开放环境下凝聚共识,强化原始创新能力。
自2009 年正式成立网络司令部以来,美国始终致力于发展一支以全面防御为基础的进攻性网络部队。在这种思想的引导下,NSA、CIA 极其重视网空攻击装备的研发。自2013 年“斯诺...
对于IAM的需求一直都很高,但最近的数据泄露事件(Equifax)、新合规压力(GDPR)以及隐私泄露问题(Cambridge Analytica剑桥分析公司/Facebook)都进一步增加了对身份安全...
在设计红队的网络基础设施架构时,要考虑到否能够提供长期(数周、数月、数年)和稳定的响应服务。
顾名思义,数据库防火墙是一款数据(库)安全设备,从防火墙这个词可以看出,其主要作用是做来自于外部的危险隔离。换句话说,数据库防火墙应该在入侵在到达数据库之前将其...
通过采用互联网技术实现空间网络与地面网络在协议体系层面的一体化融合演进,从而构建覆盖全球的天地一体化网络,不仅是网络技术的发展趋势,也是国际互联网巨头争夺的焦点...
因为使用了相邻键位的“复杂”密码,黑客只用了72分钟就破解了某企业服务器口令。
微信公众号