本文针对我国关键信息基础设施保护现状,结合美国关键信息基础设施保护经验提出5点启示建议。
云管平台的技术架构、实现相关技术的先进性和合理性对于平台的落地有着重要意义。
当前,我国网络安全产业正在进入“快速成长期”阶段,认真分析“十四五”规划纲要中对网络安全产业发展的指导思想,并加以落实,对今后一段时期我国网络安全产业发展行稳致远意...
美国总统拜登签署《提升国家网络安全的行政令》;美国参议院引入最新制华法案《2021美国创新与竞争法案》;数据安全法草案将进行第三次审议…
十四五为我们指明了网络安全创新的方向。
美国政府2022财年为国防部提出104亿美元的网络安全预算,较特朗普政府上届预算计划所寻求的98亿美元高出了6%。
2021开始至今,已有众多高危网络安全漏洞披露,涉及范围及公司广泛。
安天CERT发现一起入侵工业控制系统并最终投放勒索软件的攻击事件,该事件影响了欧洲一些国家的工业企业,其工业控制环境的服务器被加密,导致工控业务系统临时关闭。
美军网络空间作战能力建设领先于世界各国,其网络攻击能力更是全球首屈一指。美国在国家、国防、军种等各个层面出台了多份网络空间战略规划,为其相关能力建设提供了先进的...
近年来,利用该技术手段实施银行卡网络盗刷的案件屡屡出现,且案情错综复杂,犯罪事实认定困难,交易参与各方法律关系竞合交叉。本文就此类案件展开实证研究,并基于相关法...
本文在理论分析、现状研判的基础上,针对网络资产掌握不全面、安全监测数据难共享、网络攻击取证难等问题,提出了网络空间战略预警体系应建设的重点内容和对策建议。
开源软件是供应链攻击重点,我国亟需构建多层次的软件供应链安全风险发现、分析、处置、防护能力,提升安全管理水平。
本文对DevSecOps的定义、优势、应用原则进行了梳理,并介绍了文件中强调的软件供应链和软件工厂概念。
白皮书从关键信息基础设施概述、重点国家和地区关键信息基础设施安全保护的做法与启示、我国关键信息基础设施安全保护现状及问题、提升我国关键信息基础设施安全保护水平的...
区块链作为金融科技的创新领域之一,一直以来受到银行业的广泛关注,成为各家银行机构发展战略转型的重要组成部分。
ATT&CK威胁框架最大的特点是基于实战,以攻击者视角,从真实的网络威胁中提炼并归纳出各种技术、战术特点,从而指导技术研究以及产品研发。
详细讲解了在云原生快速发展的当下,企业该如何深入了解容器面临的威胁,该如何打造一站式容器安全。
对于AI飞速发展的今天来说,大规模的多维度、高质量的数据是其成功的关键要素,也是制约其进一步发展的重要瓶颈。
SIEM的最终结局是:要么创新,要么死亡!
本文对该标准进行简要分析,在分析其内涵、意义与评估方法的基础上,提出我国个人信息去标识化规则的完善路径。
微信公众号