前言本篇是安全思维模型解读谷歌零信任安全架构系列文章,其它文章将陆续推出。一、BeyondCorp项目背景迄今为止,绝大多数企业都还是以防火墙为基础划分出企业内网和公众网络的边界,并基于此构建安全体系...
如何构建和设计以确保 API 的安全性
没有得到恰当保护的API会让整个企业面临各种风险与威胁。本文向您介绍四种类型的API安全保护方式。面对常见的OWASP十大威胁、未经授权的访问、拒绝服务攻击、以及窃取机密数据等类型的攻击,企业需要使用...
云计算时代,你应该熟知的10项安全技术
随着移动、云计算和IoT扩展企业网络以及增加端点,安全变得至关重要。安全团队应该时刻保持警惕,还应该了解新技术以帮助保护其企业地域攻击。企业IT面临的威胁仍然处于非常高的水平经常会看到媒体报道大量数据...
织密国家安全屏障 夯实数据安全“防火墙”
2月15日,由国家互联网信息办公室等十三部门联合修订发布的《网络安全审查办法》(以下简称新版《审查办法》)正式施行。新版《审查办法》以保障关键信息基础设施供应链安全为切入点,细化网络领域国家安全评估指...
行业动态 | 7项密码国家标准获批发布,2020年11月1日正式实施
点击蓝字关注我们根据2020年4月28日国家市场监督管理总局、国家标准化管理委员会发布的中华人民共和国国家标准公告(2020年第8号),密码领域相关的GB/T 38625-2020《信息安全技术 密码...
民航机场系统的网络安全问题及关键技术思路
前言近年来我国民航业快速发展,旅客吞吐量和货运吞吐量快速增长。作为民航的重要基础设施之一,机场建设的规模和数量都在不断大。机场信息系统作为保障机场业务运行的中枢神经,其重要性也越来越受到重视。机场在大...
《全球虚拟货币犯罪态势及打击研究报告》(2021)
*注:以上为《全球虚拟货币犯罪态势及打击研究报告(2021)》精简版,获取完整版报告加入情报学院知识星球识别下方二维码加入星球往期推荐【教程】利用区块链追踪非法交易指南随随便便收割上亿,这些跑路的土狗...
《2021年电信网络诈骗治理研究报告》附下载
过去一年,微信支付开展了一系列“反诈”宣传活动,盘点了许多典型的作案场景和手段,期望做到“天下无诈”。 今天,由国家反诈中心领导,由中...
国家网信办发布《互联网弹窗信息推送服务管理规定(征求意见稿)》
2022年3月2日,国家网信办发布了《互联网弹窗信息推送服务管理规定(征求意见稿)》(以下简称《规定》)。《规定》共计十条,并明确指出,在我国境内提供操作系统、终端设备、应用软件、网站等服务的,开展互...
我国197项数据安全政策回顾汇总
关于VDI和云计算的真相
点击蓝字关注我们想知道这些天谁在企业中工作压力最大吗?是首席信息安全官。因为他们是负责开发和实施信息安全程序的高级管理人员,如果发生违规行为,他们就要担责任。在新冠肺炎疫情之前,首席信息安全官可以将易...
国家网信办关于《互联网弹窗信息推送服务管理规定(征求意见稿)》公开征求意见的通知
为了进一步规范互联网弹窗信息推送服务管理,保障公民、法人和其他组织的合法权益,弘扬社会主义核心价值观,营造清朗网络空间,根据《中华人民共和国网络安全法》《中华人民共和国未成年人保护法》《中华人民共和国...
388