借鉴美国现有的网络攻击应对体系,对构建完善我国现有的网络攻击应对机制,提升国家安全防御水平,获得国际范围的认可和支持都具有参考意义。
针对APT活动的年度总结,再次揭示中国是全球APT攻击的主要受害国。
成功利用漏洞的攻击者可以读取 Tomcat所有webapp目录下的任意文件。
目前此漏洞的细节已经在互联网公开,有被恶意利用的可能。鉴于漏洞危害较大,建议客户尽快升级安装补丁程序。
攻击者利用该漏洞,可在未授权的情况下远程读取特定目录下的任意文件。
在2019年5月起“肖邦”曾频繁以各种主题为诱饵向位于德国、韩国、智利等国家的金融、教育行业攻击目标发起“鱼叉攻击”攻击。
近期,在全国齐心协力共同抗击新型冠状病毒疫情的工作过程中,排查上报涉疫人员的个人信息有效地帮助了卫生监督机构及时掌握情况,避免疫情进一步升级扩散。
欧盟5G网络安全指引并没有完全排除华为,而是表示对供应商的风险评估应基于安全性并根据客观标准进行,说明欧盟采取的是一种务实的态度。
相比美国网安产业规模和GDP占比,我国网络安全产业短期有3.5倍以上成长空间。
该漏洞此前曾被在野利用,影响IE 9-11浏览器。微软在2月发布例行补丁修复该漏洞。
业务连续性建设非一日之功,我们应意识到业务连续性活动中因缺少对网络安全方面的准备和考量而造成二次伤害的可能性和严重性。
联合国建立了囊括任何有意愿参与进程成员国的开放性工作组,与联合国信息安全政府专家组并行,形成了联合国框架下的“双轨制”。
法国战略研究基金会对“作战云”进行了系统性的研究,并在2019年12月发表了报告《‘作战云’:未来空中作战系统的关键要素》。
JIE将美军信息环境建设导向从“网络”转向“数据“为中心,要求任意设备任意时间任意地方满足联合作战需求,对企业安全体系建设具有重要借鉴意义。
美国国防部召开新闻发布会对外宣布,正式采纳国防创新委员会推荐的五项人工智能伦理原则。
应对两难困境,选择专业网络安全外包服务将会成为政府部门的不二选择。
白皮书聚焦自动驾驶数据安全问题,首次对自动驾驶数据进行了分类分级,并系统分析了自动驾驶数据安全风险,建立了自动驾驶数据安全防护体系。
2020年2月,中国人民银行发布了新版《网上银行系统信息安全通用规范》(JR/T 0068-2020)。这部时隔8年,经历过多次修订的新标准内容究竟发生了哪些变化呢?又有哪些亮点?
本文整理了RSAC2020大会的主要热点和看点,帮助大家更有效率地“远程参会”。
与传统云计算网络相比,边缘计算网络终端类型更丰富、数据实时交互更频繁、传输网络技术体系更复杂、业务系统智能化互联程度更高。
微信公众号