中华人民共和国国务院令第790号《网络数据安全管理条例》已经2024年8月30日国务院第40次常务会议通过,现予公布,自2025年1月1日起施行。总理 李强2024年9月24日网络数据安全管理条例第一...
基于零信任的移动应用个人信息保护
随着移动互联网的快速普及,用户通过一部智能手机就可以随时随地享受各种线上线下服务。在用户感受移动应用快速发展带来的各种便捷时,个人信息泄露、盗用、贩卖等事件时有发生,移动应用作为收集使用个人信息的重要...
实现混合云环境下大型企业的灾备体系化建设
点击蓝字 关注我们牛品推荐第三十二期爱数灾备体系解决方案政府、企业等各类大型组织的数字化转型正在加速开展,但与之相应的数据安全、业务连续性以及安全合规等方面的规划、建设与运营缺乏有效指导,导致风险扩大...
云上 MySQL 的这 8 个要点,运维要了解一下
使用云上的 MySQL 时,会遇到很多人询问 CDB 的 为了更好的了解云上的 MySQL,本文将介绍一些重要的知识点。实例类型目前云数据库 MySQL 支持三种架构:基础版、高可用版、单节点高 IO...
安全物理环境-(五)防火
安全物理环境控制点5.防火为防止火灾产生的损害,需要机房使用防火建筑材料,进行合理分区,并采取安装自动消防系统等有效措施,保证机房的设备,存储介质和线缆的安全。a)安全要求:机房应设置火灾自动消防系统...
信息安全技术互联网服务安全评估基本程序及要求
内容摘要本标准规定了互联网服务提供者实施安全评估的基本程序和要求。本标准适用于互联网服务提供者进行安全评估与公安机关对互联网服务安全进行检查。以下为原文图文版点击图片可查看大图原文始发于微信公众号(前...
一项一项教你测等保2.0——Linux安全审计
一、前言前边我们已经讲了windows系统下的安全审计,现在我们讲讲Linux系统下的安全审计,其实两个系统下的测评项都是一样的,不一样的就是不同的系统查看系统配置的方法不一样,windows系统使用...
【干货】GB/T 23694-2013 风险管理术语
少年,我看你骨骼惊奇,必是练武奇才,将来维护宇宙正义……我这有失传已久的武林秘籍,看在咱们有缘传授给你,其中包含了各种网络安全专用词汇和术语。这部秘笈共126式,关注公众号练习起来吧!下文中括号内所指...
软件测评 | 《GB/T 25000.51-2016》标准解读
随着物联网、云计算、大数据等新一代信息技术的广泛应用,网络信息安全已经成为当下热门课题之一。2001年至今,我国共发布了两百多项信息安全相关的国家标准,涉及技术规范、管理测评准则等。2016年10月1...
CISO最容易忽视的八个云安全关键问题
随着企业数字化转型的深入,越来越多的企业依赖多个云服务商,云安全问题日益复杂和严峻,云宕机或数据泄露导致的业务停顿不但意味着财务和声誉的巨大损失,甚至会给企业带来灭顶之灾。近年来,全球云计算巨头如亚马...
云网边端一体化安全建设规划
1 网络安全背景随着互联网的普及和全球信息化的不断推进,信息网络技术的普及和广泛性,应用层次也在不断提高。然而,网络的开放性、动态性和可拓展性在不断提升,也使网络安全面临着更高的要求。网络安全的边界概...
Nvidia 容器严重缺陷可导致云 AI 系统面临主机接管风险
导 读Nvidia 的容器工具包 (Container Toolkit) 广泛应用于云环境和 AI 工作负载,该工具包中存在一个严重漏洞,可被利用来逃离容器并控制底层主机系统。这是 Wiz 研究人员在...
387