身份是企业遭受攻击最多的安全边界之一,通过获得特权访问凭证,攻击者能够窃取大量高价值数据,包括员工和客户的身份以及财务信息等。如今,越来越多的网络攻击能够成功绕过身份访问管理(IAM),在企业网络中横...
工业互联网总体网络架构国家标准正式发布
近日,国家标准化管理委员会发布2022年第13号中华人民共和国国家标准公告,批准发布国家标准GB/T 42021-2022《工业互联网 总体网络架构》,这是我国工业互联网网络领域发布的首个国...
《关键信息基础设施安全保护要求》推荐性国家标准发布
日前,国家市场监督管理总局(标准委)发布公告,正式批准包括《信息安全技术 关键信息基础设施安全保护要求》在内的2项国家标准。具体内容如下:两项国家标准详细标准内容可访问国家标准全文公开系统检索查阅:h...
一文读懂|等保2.0安全通用要求审计实践案例(第1期)
哈喽!EVERYBODY ! 随着互联网的迅猛发展,网络的应用日益普及,其中安全是应用的首要前提,因此等级保护2.0中增加了安全审计的要求,接下来,小编围绕等保要求做逐步介绍,内容包含:安全物理环境、...
容器安全的全球威胁分析
容器技术被广泛接受和使用的同时,容器以及容器运行环境的安全成为了亟待研究和解决的问题。为了进一步了解容器以及容器环境的安全威胁,为使用容器的用户提供安全防护建议。绿盟科技携手硅谷知名容器安全公司Neu...
网络安全等级保护安全物理环境测评培训PPT
昨天我在朋友圈下面,根据自己的理解,做了个注。今天,再就这个问题做一个阐释。首先等级保护测评≠等级保护,等级保护涵盖定级、备案、建设整改、等级测评、监督检查,这五个规定动作其实是基本上把所有网络安全从...
一起回顾等级保护政策文件
一起看等级保护重要政策文件之国发〔2012〕23号一起看等级保护重要政策文件之公信安【2010】303号文一起看等级保护重要政策文件之公通字【2010】70号一起看等级保护重要政策文件之发改高技【20...
被过度炒作的 零信任概念正在失去信任
零信任技术自从诞生之日起就备受关注,被认为是网络安全技术发展的颠覆性创新理念。但是研究人员发现,市场上过度的概念炒作和大量滥竽充数的伪零信任产品,正在让企业安全团队对“零信任”的期望值不断降低,并且感...
等保2.0 | 网络安全等级保护解决方案PPT
前言点击下方 "深圳市网络与信息安全行业协会"公众号关注, 设为星标。公众号后台回复【技术】,申请加入网络安全行业技术交流群。随着2019年5月13日,《信息安全技术网络安全等级保...
云中的横向移动风险以及如何防止它们-第1部分:网络层(VPC)
本文为翻译文章,原文地址:https://www.wiz.io/blog/lateral-movement-risks-in-the-cloud-and-how-to-prevent-them-par...
关键信息基础设施安全保护的三个视角
《关键信息基础设施安全保护条例》(以下简称《条例》)的意义和价值毋庸置疑,但是,《条例》要真正落地还任重而道远。同时,随着技术的发展、社会的进步,还要不断地研究完善《条例》,使它更加具有科学性和合理性...
面向云场景的高速数字签名应用研究与实践
点击蓝字关注我们 摘要随着信息化技术的不断发展,云计算已经成为新一代产业和业务模式变革的焦点,云计算的虚拟化、多租户、弹性计算等特点对密码应用提出了更高的要求,除了租户化与服务化地提供密码资源并统一管...
388