当代工作环境正在迅速过渡到混合模式,包括员工的远程和办公室工作。这种转变在确保具有不同设置的许多工作场所的安全性方面带来了新的挑战。无论员工身在何处,确保安全访问公司资源变得至关重要。安全服务边缘 (...
解读「关基评测要求」&「关基保护要求」
关键信息基础设施安全一直是我国重点关注对象,也是网络安全市场的重要组成部分。近年来,我国陆续出台多部关基保护的法律法规,进一步细化、落实了关基保护各项政策和要求。2021 年 8 月,国务院公布《关键...
等保2.0,物联网等保测评需要测评哪些内容?
等保2.0新标准,包括五大部分。分别对传统信息系统、云计算、物联网、移动互联和工控领域信息系统等测评对象制定了相应的测评要求,分别是:即安全通用要求、云计算安全扩展要求、移动互联安全扩展要求、物联网安...
电信网路由安全白皮书
内容摘要 本白皮书系统阐述了域间路由系统的关键性及脆弱性,结合BGP的威胁模型,分析了全球域间路由安全现状,进而分别从路由安全防护和路由安全监测的角度入手,系统性的介绍了域...
云成本管理解决方案
背景企业云支出浪费现象普遍、云上成本管理面临挑战。当云计算为企业 IT 基础设施带来敏捷性和效率提升的同时,企业用云资源配置不合理或配置过渡的现象普遍存在。根据Flexera 2022年调查数据,企业...
深度分析 | ICO员工监控规则中数据保护影响评估相关分析
2022年10月12日,英国信息专员办公室(ICO)发布了《雇员监控指南(草案)》,该指南重点讨论了工作场所中的监控和数据保护问题。时隔近一年,ICO于2023年10月4日发布了《雇佣实践和数据保护:...
对话:云融未来,安全内在
2023年12月21日,第七届云安全联盟大中华区大会在深圳成功举办。本次大会由云安全联盟大中华区主办,OPPO、中国电信、百度安全、腾讯、蚂蚁安全实验室、启明星辰、天融信、观安信息、指掌易等单位承办,...
网络安全等级保护:学习现代密码知识
学习现代加密方法 毫不奇怪,现代加密方法比刚刚讨论的历史方法更安全。本节中讨论的所有方法目前都在使用,并且被认为相当安全。请注意,DES 是一个例外,但这只是因为它的密钥长度较短,已经被归到不安全算法...
网络安全:网络威胁响应
网络威胁响应 为了应对竞争和流行病,组织必须更加积极地采用在线解决方案。公众希望在线购物、在线订餐、在线跟踪送货等等。企业和学校不得不允许更多的远程工作,迫使更多的会议通过Zoom、Webex和Tea...
网络安全制度的内在关系
本文介绍网络安全等级保护制度、关键信息基础设施安全保护制度和数据安全保护制度的内在关系。在网络安全保护环节,个人信息纳入数据安全保护范畴,因此,这里只介绍上述三个...
专家解读 | 如何有效实施个人信息保护合规审计 ——(上篇)制度要点
个人信息保护合规审计是《个人信息保护法》项下个人信息处理者的法定义务,也是落实多层次个人信息保护监督体系的重要手段。2023年8月,国家互联网信息办公室发布《个人信息保护合规审计管理办法(征求意见稿)...
等保2.0测评 — Redis 数据库
知识宝库在此藏,一键关注获宝藏注:本文实验版本均为 Redis 5.0.9,相应的安全配置仅供参考,版本不同配置可能有所差别查看数据库版本:1) 服务器本地:redis-server&nbs...
333