按:本文为热心读者xysky投稿,授权“君哥的体历”公众号转载。一、前言之前写了一篇关于APT防护的文章(注:本公众号前篇《金融企业安全建设探索之天眼系统》),基于终端层面的。这篇为大家带来的是基于网...
物理隔离内网面临的安全威胁
1、前言一直以来,关于网络安全存在这样一个理念,互联网受制于体系、架构以及各种复杂环境因素的影响,存在太多的不安全因素,是一个不可信的环境,为此各种不同用户极尽全力营造一个封闭的专用或私有“内网”,逻...
网络安全培训:如何建立网络意识的企业文化
几乎每一个建议和解决方案都回到一个关键概念——使用网络安全培训来创造一种文化,让每个人都认为网络安全是他们工作的一部分,并拥有保护公司数据、基础设施和应用程序的知识。网络安全文化的 5 个组成部分创...
小型企业网络安全指南之五:防钓鱼邮件攻击
在典型的网络钓鱼攻击中,诈骗者向数以千计的人发送虚假电子邮件,询问敏感信息(例如银行详细信息),或包含指向有害网站的链接。试图诱骗汇款、窃取详细信息以进行出售,或者他们可能出于政治或意识形态的动机来访...
小型企业网络安全指南之四:使用密码保护数据
笔记本电脑、计算机、平板电脑和智能手机将包含许多自己的关键业务数据,客户的个人信息以及访问的在线帐户的详细信息。这些数据要做到对自己有用,但对未经授权的用户不可用,这一点至关重要。正确实施后密码是一种...
小型企业网络安全指南之三:移动终端安全
确保企业员工的的移动设备及其上存储的信息的安全对企业来说也是非常重要的。当下,移动技术已成为现代业务的重要组成部分,越来越多的数据存储在平板电脑和智能手机上。而且,移动设备现在的功能与传统计算机一样强...
企业安全能力整合面临七重挑战
随着网络安全挑战的不断增长,企业需要不断应用新的安全工具和服务来应对安全威胁。一个关键的考量因素是,如何将这些产品(许多情况下由不同的供应商提供)的安全能力整合起来,实现整体化的安全运营与防护,以支持...
企业面对APT化攻击的防御困境
引子最近爆出了德国两家石油运输公司遭遇了勒索攻击,导致油价波动,让笔者深感不安。去年以来APT化的勒索组织攻击影响到了几乎所有的重要行业,借用老美的一张ppt可以看到能源、交通、食品加工、医疗卫生、公...
技术干货 | 中通信息安全培训体系建设
本公众号发布的文章均转载自互联网或经作者投稿授权的原创,文末已注明出处,其内容和图片版权归原网站或作者本人所有,并不代表安世加的观点,若有无意侵权或转载不当之处请联系我们处理,谢谢合作!欢迎各位添加微...
B站企业邮箱发全员钓鱼链接致多员工被骗达8万元 公司被质疑不想负责
炣燃科技2月7日讯(安琪)2月7日晚间,发布B站员工猝死消息的微博博主王落北继续爆料,称B站公司内部邮件存在钓鱼链接,致员工受骗金额达8万元。 根据王落北的微博,“据粉丝爆料,1月5日凌晨,...
金融公司眼中的网络威胁情报十大目标
很久没有更新的样子,翻来一篇美国金融公司的网络安全和威胁情报副总裁讲述的网络威胁情报的十大目标。虽然不能百分百符合国情,虽然不如那个情报金字塔那么明确和具备实操性的内容。但是从宏观上看,还是有一定的借...
企业应用软件安全管理的痛点分析与应对
作者简介张奕,谷安(安全牛)研究院研究员,长期从事信息安全、企业数字化转型顶层规划和自动化运维等工作,拥有20年以上IT安全、运维服务和IT咨询经验,已取得CISA、TOGAF、COBIT、ITIL、...
128