《密码法》是中共十九大以来,中国制定出台的维护国家安全的又一部重要法律,也是密码领域第一部综合性、基础性法律,更是密码工作近90年发展历程中具有里程碑意义的一件大事。《密码法》的颁布实施,标志着中国密...
数据安全“护脸”主题宣传季即将开启!
2021年的315晚会,一桩桩数据安全和隐私泄露事件触目惊心。虽然数据安全和隐私保护是老生常谈的话题,但是在以前没有引起足够的重视,相关的立法和确切有效的应对方案也没能与时俱进。以315晚会为契机,我...
密码应用方案设计原则及要求
# 导语:当前,国际国内网络空间安全形势严峻,安全事件层出不穷。密码应用既是保障网络空间安全的迫切需要,也是促进密码创新发展、发挥密码功能特性的必然选择,开展商用密码应用安全性评估是发挥密码...
有限成本下,如何应对工作负载规模化带来的安全挑战
随着企业加速上云,主机作为承载重要数据和业务的核心,保障其安全、稳健运行的重要性日益凸显。3月25日,腾讯安全联合Frost & Sullivan、青藤云,举行“主机严把关 安全零距离”主题直...
中国网络安全行业全景图(2021年3月第八版)发布
2021年3月25日,安全牛第八版中国网络安全行业全景图(基于2020年度数据申报收录)正式发布。经过历时3个月的申报资料验证与分析,近200次的企业实际调研访谈,本次发布的全景图,共收录347家国产...
基于决策树的工业控制系统漏洞补丁应用方法
作者 | 安帝科技引言工业控制系统的漏洞修复却因其自身的特点,而变得比较复杂和困难。首先ICS资产存在天然的安全缺陷。其次,ICS资产处于严格隔离的网络。第三,ICS的攻击可能导致极其严重的...
网络空间测绘核心技术之:协议识别(DCERPC篇)
dcerpc这个协议,是一个另一个非常非常基础的Windows系统的通信协议,它比rdp协议更普遍,默认开启。由于内容丰富,接口众多,早期的安全人员基于它写了很多蠕虫病毒,一度让微软和运营商非常头疼。...
工业控制系统漏洞之补丁修复策略探讨
典型的工业控制系统(ICS)网络资产和企业网络资产之间存在着关键的差异,这导致在ICS中与在企业网中何时修复、修复哪个补丁存在典型的不同。应用安全补丁是网络安全既定计划的一部分,也是风险管理的一个重要...
等保和密评之间的关系
“没有网络安全就没有国家安全,没有信息化就没有现代化,网络安全和信息化是一体之两翼、驱动之双轮”。随着5G、大数据、云计算、人工智能、工业互联网、物联网等新一代信息技术的发展,网络空间与物理空间被彻底...
为了增进网络传输安全性,央行要求跨境金融报文信息存储在境内
央行在3月23日发布了关于推动金融网关建设,提升跨境金融网络与信息服务水平的声明。以下为央行发布原文:随着我国金融业对外开放不断深化,我国境内金融机构越来越多使用环球银行金融电信协会(SWIFT)提供...
企业需要关注的零信任 24 问
在产业数字化升级与业务上云的趋势下,传统企业保护边界逐渐被瓦解,企业被攻击面大幅增加,零信任这一网络安全的理念受到更多的关注,国内外围绕零信任展开大量的研究和实践。那么零信任到底是什么?它有什么优势?...
保护云中敏感数据的3种最佳实践
BetterCloud最近的一项调查发现,企业平均使用80个单独的第三方云应用程序来实现协作、通信、开发、管理合同和HR功能、授权签名以及支持处理和存储敏感数据的业务功能。这些类型的应用程序统称为Sa...
388