全文字不多 阅读5分钟2022年2月23日,总统国家安全电信咨询委员会(NSTAC)投票通过了一份致拜登总统的零信任报告《零信任和可信身份管理》。CISA(网络安全和基础设施安全局)在其官...
专题·云安全将来时 | 云原生应用程序保护平台(CNAPP)技术浅析
扫码订阅《中国信息安全》杂志邮发代号 2-786征订热线:010-82341063文│迪普科技 孙健 仇俊杰随着组织从本地模式发展到以云为中心的思维方式,传统的直接迁移方法在很大程度上变得不可行。云环...
RSAC沙盒比赛重点关注后云时代基础设施
Talon Security 凭借对未来企业网络浏览器的大胆愿景获得了第一名。对于那些认为浏览器市场竞争太激烈的人来说,Talon的说法是具有争议的。在操作系统之间部署任何类型的传统安全控件或软件,并...
北美《2022年电力可靠性报告》:网络威胁形势概述
关注我们带你读懂网络安全NERC(北美电力可靠性公司)当地时间7月20日发布了202 年可靠性报告,强调了互连系统的健康状况和可靠性风险缓解活动的有效性。在各种调查结果中,NERC报告称,网络安全威胁...
“零信任”:一次网络安全架构的认知升级
所有伟大的技术变革都是顺应时代发展的潮流而生的。随着云计算和移动办公时代的到来,传统安全模式已经渐渐失效,“零信任”成为当下最受认可的安全架构。传统的安全模式以边界防御为中心,在边界处部署防火墙、WA...
专题:关键信息基础设施网络安全产业发展研究报告
原文始发于微信公众号():专题:关键信息基础设施网络安全产业发展研究报告
《网络安全等级保护测评过程指南》修订解读
与其相忘于江湖,不如点击“蓝字”关注国家标准《GB/T 28448-2012信息安全技术 信息系统安全等级保护测评过程指南》自发布以来,为网络运营者开展安全自查以及等级测评机构开展等级测评起...
云演丨5大关键词告诉你,学网安上云演!
当今,面临国家的数字化需求、企业数字化转型以及新的网络安全形势,攻防能力变得至关重要,而实战攻防型人才也成为网络安全人才培养的关键。众所皆知,云演在线信息安全教育平台是四叶草安全自主研发的,通过SAA...
从数字化业务发展看零信任身份安全治理
点击蓝字关注我们访谈嘉宾:茆正华记者:张桂玲分析师:徐晓丽自2010年零信任被正式提出以来,经过十多年的发展和演进,零信任的理念和架构相对已经比较成熟,身份安全治理,作为零信任三大关键技术之一,也基本...
“零信任”:一次网络安全架构的认知升级【文末抽书】
所有伟大的技术变革都是顺应时代发展的潮流而生的。随着云计算和移动办公时代的到来,传统安全模式已经渐渐失效,“零信任”成为当下最受认可的安全架构。传统的安全模式以边界防御为中心,在边界处部署防火墙、WA...
Four Short Links(4): 云上应用设计模式/ATT&CK/XSS/BugBountyTips
设计模式:在云中构建可靠、可扩展、安全的应用程序https://docs.microsoft.com/en-us/azure/architecture/patterns/上云之后对于开发应用程序最大...
NIST雾计算概念模型
回复“220717”下载“雾计算概念模型”机翻版周末,周边疫情又严峻了,加之外面下着雨。就把功夫用于在家学习上,胡乱浏览美国NIST网站时,看到了NIST SP 500-325这个文件,发现这个文件提...
388