近日,LogRhythm发布了其 NextGen SIEM 7.4 版,加入了先进的安全编排、自动化与响应(SOAR)功能。
今年的年度安全运营中心(SOC)调查中,SANS研究所指出了4个最为常见的SOC弱点。这些弱点的根源可被追溯到我们非常熟悉的人、过程、适度规划和技术实现上。
从2014年12月起,谷歌已经先后发表6篇BeyondCorp相关论文,全面介绍了BeyondCorp的架构和实施情况。本文为第二篇“谷歌 BeyondCorp:从设计到部署”。
两名研究员打算发布关于 Edge web 浏览器中一个 0day 远程代码执行漏洞的 PoC 并公开通用的 write up。而微软尚未获悉该漏洞的详情。
分析团队发现,近期GandCrab勒索成大规模爆发趋势,且版本更新频繁。本文将对勒索事件应急中的一些经验与大家分享。
本文构建模块的目标是减少物联网设备对僵尸网络和其它自动分布式威胁的脆弱性,同时限制受到破坏的物联网设备对恶意行为者的效用。
PaganResearch近日评选出了500家网络安全公司中的前20名公司。
本文通过对Shodan进行要素相关性分析、时间相关性分析,分析出Shodan的探测规律与策略。
本文首先系统梳理了美国、欧盟、俄罗斯、韩国等信息发达国家在ICT 供应链安全方面的工作,进而分析了ICT 供应链安全可能面临的风险,并结合我国的相关工作现状提出了工作建...
史蒂文斯技术学院和哥伦比亚大学的研究人员开发了一套可扩展的精确方法,能在芯片上创建大量量子光源。这些光源可被用于量子计算机和量子加密系统。
如果您已经尽了最大的努力来防止赎金或其他敲诈勒索要求,但仍然宣告失败,那么请遵循下述最佳实践,准备与犯罪分子进行谈判。
微软CEO萨蒂亚·纳德拉日前表示,公司不会通过利用客户的个人信息来提高自己的利润。
本文从包括期刊文章、报告和网站在内的550多个来源对网络成本数据进行了研究。
随着LGPD 的出台,巴西的个人数据保护要求显著增加,管辖范围内的企业将需要投入大量的合规成本以免受处罚。
本文针对企业建立 “两化融合管理体系”不同阶段应关注的要点进行了分析,以提升企业核心竞争力,促进新时代国防军工企业的转型发展。
据嫌疑人供述,自9月中旬至9月底,三次未经公司审批许可也未经信息本人同意,非法获取86万条公民个人信息并通过暗网出售提供给境外人员获利。11月2日,该被检察院批准逮捕...
各个监管部门为了约束内容乱象,规范平台运营,在过去陆续发布了大量法律、行政法规和部门规章。
公司企业想要节约事件响应及安全调查流程中宝贵的时间,改善公司整体网络安全态势,就应自动化以下7个过程。
本文是对日本网络安全战略的综述,介绍了日本网络战略的发展规划和远景目标,以及实现该战略的基本政策方针。
本文主要关注的是量子通信技术中发展最成熟的量子保密通信技术,文章重点论述了最接近实用化的量子密钥分发技术。
微信公众号