“气候变化”四字可能并不常出现在网络安全中,但越来越多的情况表明,安全部门需要认识到并解决气候变化所带来的影响。世界气象组织 (WMO) 一份新报告中指出,在未来五年内,全球平均地表温度有50%的可能...
不容忽视的办公网络安全威胁 零信任或成破局关键
移动互联网、混合云和 SaaS 时代的来临,让企业的办公网络环境发生着巨大变化, BYOD、移动办公以及访问云端 SaaS 应用的场景已经越来越频繁,在方便协作、提升效率的同时,潜在的安全威胁以及管理...
企业如何从威胁情报中受益
总的来说,网络安全的焦点一直都放在了检测和响应方法上。威瑞森的2016数据泄露调查报告(DBIR)中,对手进出公司网络的时间是分钟级的,而公司发现自己被黑的时间要以天计。传统上,缓解威胁的主要方式是封...
通过攻击看透安全开发、安全运维、安全防御
前言: 本次从攻击的角度,去解析该如何有效地防御入侵型网络攻击。 &nb...
信息安全治理制度
信息安全治理通过提出信息安全原则和信息安全目标,建立信息安全职责,明确信息安全实施步骤,为信息安全工作提供指引。▼▼信息安全治理目标明确信息安全的决策权力和责任,保证信息安全与业务发展的一致性;促进技...
金融数据合规管理研究
关注我们带你读懂网络安全本文系统梳理了金融数据合规要求,对金融业机构开展数据合规建设具有指导意义。张夕夜(中国信息通信研究院知识产权与创新发展中心,北京 100191)摘要:金融数据天然具有保密、资质...
77%的高管将增加对零信任安全建设的支出
1、安全资讯7%的高管将增加对零信任安全建设的支出 2022年时间6月6日,RSA Conference 2022在旧金山召开。本届RSAC的主题为“Trans...
威胁情报建设漫谈
什么是威胁情报根据Gartner对威胁情报的定义,威胁情报是某种基于证据的知识,包括上下文、机制、标示、含义和能够执行的建议,这些知识与资产所面临已有的或酝酿中的威胁或危害相关,可用于资产相关主体对威...
金融网络安全风险管理指南(二):脆弱性分析
信息就是力量 —— 窃取数据信息 在每个组织中都以多种形式存在,并且在价值方面可能有很大差异。信息的价值通常可以从其对业务的关键性和敏感性的角度来考虑。然而,信息可以沿着...
企业数字化转型的背景和应对:联软科技8大行业方案,打造移动数字化安全护城河
随着企业数字化转型的发展,移动化办公兴起,员工可以从世界任一位置、任一网络访问接入企业,数字化技术进一步加快企业业务的发展,在企业快速发展的同时,如何运用移动安全,护航数字化转型发展是不少企业重点关注...
以攻防对抗为核心—如何防御网络钓鱼(来自国家反诈的启示)
引子网络钓鱼有哪几种防钓鱼与反诈骗 反诈之防骗意识之“淹没式宣传” 反诈之安装“国家反诈APP” ...
CIO最担忧的问题之一,软件供应链安全如何解决?
点击↑蓝字关注墨云安全软件供应链安全在近两年热度飙升,甲方对其的关注度也大幅提升。近日,Venafi对多达1000位来自于各个企业的CIO进行的一项新调查显示,有超过80%的受访者表示,他们所在的组织...
128