近日,黑客们正在大肆利用VMware Horizon虚拟桌面平台中的Log4Shell漏洞,以部署勒索软件及其他恶意程序包。此外,JFrog安全团队在H2数据库中发现了其中一个类似Log4j的漏...
IAPP发布了《2021年隐私风险研究》报告,总结了六个特定行业部门的隐私风险披露现状,表达了对网络安全与隐私情况对企业影响的关切。
《规划》文件以独立章节概述网络安全要求,彰显了网络安全的重要地位,作为国家顶层规划具备强大的示范意义;《规划》文件要求着力强化数字经济安全体系。增强网络安全防护...
该漏洞与Apache Log4j RCE漏洞CVE-2021-44228漏洞的根本原因相同,即JNDI 远程类加载。
本文将通过厘清全球数据安全治理问题的缘由、内涵及特征,围绕所涉核心议题,深入剖析全球数据安全治理的政策实践以及面临的主要挑战,并就中国如何进一步完善数据安全治理...
这是一起因流量过载、系统架构应对高并发不足,最终导致防火墙拦截数据无法返回的系统性故障。
目前俄乌边境战云密布,俄罗斯十万大军压境,这是否是俄罗斯地面部队大规模入侵乌克兰的前奏?
欧盟网络与信息安全局发布《安全机器学习算法报告》,提出将机器学习特性融入网络安全弹性战略与政策。
《办法》提出了网络安全审查的新内容,体现了依法治网的新进展,开启网络安全审查的新篇章,修订恰逢其时意义重大,需要正确认识和把握。
本文阐述了网络安全框架的时代背景和应用价值,并总结了相关机构梳理的五大网络安全框架。
人民银行云化工程仍处在摸索阶段,如何对其进行有效监管、监督,防范和化解其中的风险,是值得关注的问题。
本文结合了行业报告和专家观点对2022年的网络安全趋势进行了八大预测,包括企业会优先考虑供应链弹性和安全采购、全球加速隐私立法等。
国内机构提出了一种新型的分布式数据传输协议(Distributed Data Transfer Protocol,DDTP),以解决现有个人信息携带模式中存在的问题。
随着DevSecOps文化和实践的发展,IT将成为一股强大的力量,可以将安全威胁缩小到可管理的范围,并提高组织的安全就绪度。现在是评估IT团队并重新关注其安全目标的时候了
本文将详细介绍《云安全攻防矩阵》中关于云服务器攻防矩阵部分内容,以帮助开发、运维以及安全人员了解云服务器的安全风险。
本文从管理、技术、建设与运营角度对新型智慧城市网络安全协同防护风险进行分析,提出构建包含指标体系、测评体系和技术体系的新型智慧城市网络安全协同防护框架。
文章面向我国网络空间的实际情况,提出网络空间“三分论”,针对公共互联网、党政军保密网和关键基础设施网三大网络空间的不同需求,给出了相应的安全应对策略和研究框架。
NGA有一个完整的工程团队,致力于验证图像产品及其元数据的准确性和有效性。
2021 年,网络安全企业的总体情况是项目数量增加,营业收入增加,但利润减少。
两年时间中,我国多项网络安全法律、行政法规正式施行,对使用商用密码保障数据安全、个人信息和系统安全提出更高要求,为商用密码创新和应用提供广阔空间。
微信公众号