本文分析了美国国家安全局专门为美国政府机构开发的信息安全评估方法论,描述了完整的评估过程,并论述了这种方法论的优缺点。
DARPA启动了终生学习机器项目,其在网站上表示“我们不是在寻求逐步的改善,而是希望找到突破性的机器学习方法。”
中再集团以巨灾模型为核心建构多层次的巨灾风险管理数字化互联网平台,使巨灾风险“可视化、可量化”,赋能保险行业,服务国家现代风险治理体系建设。
中小企业可以考虑将SIEM更新视为除夕大扫除一样的活动,专门拿出一到两天时间复核所有的警报、规则、变量及其他SIEM准则。
管理者的认知,决定了企业能否真正将数据安全的建设落到实处并发挥其价值。
审计作为党和国家监督体系中的重要组成部分,应系统、综合、专业地评估我国政府网络安全工作,在防范我国政府网络安全风险、保障我国国家安全和经济平稳运行中发挥应有作用...
Unit42威胁情报团队利用Shodan搜索引擎查找发现,本不应公开的个人信息数据库随着4万多个Kubernetes和Docker容器暴露在大众眼前。
数字风险保护是一个较新的TI应用场景,Forrester在《2019年数字风险保护市场》调研中,将数字风险保护看作客户应该投资的首要威胁情报能力。
特朗普政府自发布《国家网络战略》以来,明确了要“建设一支超群的网络安全人才队伍”的人才总要求,最新的人才行政令再次强调这点。
本文中,两位律师将对近期出台的各项个人信息和数据安全规章标准,通过全局性的视角提供系统性的思考,有利于大家把握“来龙去脉”。
犯罪情报预测分析技术稀缺,一直是制约我国开展大数据犯罪情报分析的瓶颈问题。本文以美国兰德公司发布的《预测警务》报告为视角,解析了美国犯罪情报预测分析的方法、层级...
符合规定要求与提供能够实际缓解风险的真正安全其实并不完全一致。只专注合规反而有害安全实现。
本文以全球最主要的网络强国美国为对象,梳理美国信息化关键技术以及网络安全技术的发展经验,分析我国关键信息技术发展存在的主要问题,为新时期我国网络强国战略的规划和...
日常工作中,大家总会用到一些网络安全风险事件案例,本文收集了一些供参考。
将安全融入开发过程,更早捕获并修复应用漏洞,你需要这五类共28款DevSecOps工具。
俄罗斯学者起草的作为俄罗斯第一部机器人法草案的格里申法案,提出了机器人在不同法律关系中和不同发展阶段的不同定位,包括财产定位、准主题定位、法人定位。
针对数据所有权争论,德国马普创新与竞争研究所2017年发布了一份问答,简要梳理了数据产权界定争议中的十个重要问题,反对引入“数据所有权”。
随着云计算技术的不断普及,政务云以其灵活部署、弹性扩展、低成本、高资源利用率等优势在各级政府部门日益受到推崇,成为电子政务集约化建设的重要支撑。
产品管理相关的书很多,但针对网络安全行业专门的内容偏少。笔者整理了自己在这方面的经验和思考,希望就产品规划这一角度对安全产品做出剖析。
5家网络安全企业已披露科创板申报材料,目前A股+科创板网络安全企业已超20家,网络安全已经成为IT行业的重要细分领域。
微信公众号