Forescout的Vedere Labs研究人员披露了56个漏洞,会影响在关键基础设施环境中使用的OT设备,这些漏洞统称为OT:ICEFALL。
本文从标准应用角度出发,详解《网络数据处理安全要求》标准内容,展示实践案例。
采用零知技术体系的多方共管碎片化沙箱技术,对应用层、数据库层、存储层的管理员都可以实现一种全新的“数权控制”方式。
“学习通”数据库信息疑似大规模泄露,包含姓名、手机号、性别、学校、学号、邮箱等信息,数量疑达1亿7273万条。
司法和执法场景下的数据跨境调取问题受到各国高度关注,相关的国际规则却长期处于碎片化、阵营化状态,既不利于保障各国的国家安全,也不利于作为数字经济重要引擎的互联网...
2022年初,Avast研究团队捕获到了一个在野rootkit样本。该样本主要基于Adore-Ng项目并且处在持续开发中。本文对其目录、进程、网络流量隐藏以及magic packets技术进行了详...
Unit 42近期发现了一个名为PingPull的新的、难以检测的远程访问木马,该木马正被高级持久威胁(APT)组织GALLIUM使用。该组织又被称作Softcell,是一个针对东南亚、欧洲和...
《要求》对落实网络数据活动的安全义务,按照数据识别、分类分级、风险防控、审计追溯的逻辑顺序,明确了总体要求。
本文旨在归纳总结我国物流数据开放共享的必要性与痛难点,围绕政策、市场、技术等多个维度提出解决意见。
NFT在发展过程中面临金融风险、隐私风险,可能被用于洗钱等非法活动,缺乏可直接应用的法律法规框架等风险。由于联邦政府缺乏NFT领域专业人才使得其难以解决政策和监管挑战...
我国应恪守“数据主权”利益,积极推进双诸边跨境数据流动合作,积极推动世界贸易组织(WTO)制定跨境数据流动规则,为共同构建和平、安全、开放、合作、有序的网络空间命运...
本文主要聚焦于数据安全利用,分析开放环境下数据安全面临的挑战,介绍数据安全技术的发展现状,设计数据安全开发利用技术架构和系统组成,并简要提出典型场景下的应用模式...
数据分级是进行数据安全保护的基础,也是数据参与生产要素分配的重要一环。
详细解读卢森堡数据保护监管机构(CNPD)新采用的认证机制GDPR-CARPA。
SIEM会消亡吗?
本文将研究以色列在网络安全行业的地位,以及该国的三家公司如何应对日益严峻的恶意网络活动的威胁。
本文分析了信息环境在采取传统的安全防护措施下存在的安全漏洞与面临的威胁,重点对可信计算在信息环境的无线通信、有线网络、计算设施等方面发挥的安全增强作用进行了分析...
2022最新版,总投资估计72亿美元,已投资48.5亿美元
中国、美国、欧洲及其他国家和地区都十分关注对互联网平台的治理工作。
大范围设立软件工厂等政府开发团队,全面采用以用户为中心的思想、推进基于DevSecOps的敏捷开发模式,以实现持续更新和交付的目标。
微信公众号