每天上班,通常都遵循相同的惯例,没有意识到我们面临的网络危险和影响。保护自己和组织的安全是每一位员工工作的一部分,通过在办公室做出一些小改变来提高对这些危险的认识,可以帮助保护自己和公司降低网络攻击或...
针对安全设备纵深防御与安全运营思路(每周更新ing)
免责声明月落星沉研究室的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。...
甲方安全和乙方安全的区别
信息安全工作,总会被人分成甲方和乙方,甲乙方原本只是商务层面需方和供方的代称,在安全领域,成了做公司内部安全和为客户提供安全的区别。 通常意义上,什么是甲方安全人员呢?就是在非安全业务的公司从事信息安...
企业数据安全离不开数据脱敏
关注兰花豆,探讨网络安全在当今信息化高速发展的时代,数据已成为企业最核心的资产之一。无论是客户信息、业务数据还是财务数据,这些数据都对企业的业务运营、决策制定和市场竞争力起着至关重要的作用。然而,随着...
企业面临的网络安全风险及应对策略
网络安全威胁是一种技术风险,会削弱企业网络的防御能力,危及专有数据、关键应用程序和整个IT基础设施。由于企业面临着广泛的威胁,因此通过监控和缓解最关键的威胁和漏洞。网络安全问题有七大类,包括多种威胁,...
没有暴露,就没有伤害暴露面管理(EM)面面观(3)
没有暴露,就没有伤害--暴露面管理(EM)面面观(3)NO EXPOSURE, NO HARM.暴露面管理提出了一种主动式安全防御新思路,通过动态周期性的识别、发现、优先评估、验证、处置来应对新安全...
管理层如何将 ITIL 融入团队管理
当现有的IT服务管理无法满足日益增长的业务需求时,采用ITIL框架进行改革就显得尤为重要。IT服务频繁中断,影响业务运营。用户对IT服务的满意度低。IT服务管理成本过高。缺乏标准化的IT服务流程。需要...
企业风险管理案例
点击上方“蓝色字体”,选择 “设为星标”关键讯息,D1时间送达!外部攻击面管理(EASM)曾是网络安全领域的重要关注点,帮助企业提升攻击面的可见性并发现潜在漏洞,然而,EASM的局限性逐渐显现,导致警...
某大型集团信息安全建设和优化案例
转载自安全架构原文始发于微信公众号(CISSP):某大型集团信息安全建设和优化案例
业务建模驱动的企业架构实施指南
来源公众号:小诚信驿站 | 作者 :小诚正文一、背景介绍业务建模驱动的新企架中我们提到了新企架的相关概念介绍、实施思路、DDD在和业务建模中的配合,而今天我们重点强调在实施中的部分建议参考。二、实施要...
涉密人员的保密义务及工作中的具体要求(一)
涉密人员的保密义务是我国宪法和保密法规定的法律义务。保密义务并不是抽象的,而是以保密法律制度的形式体现出来,并以法律形式强制实施的。保密法关于保密制度的一系列规定构成了保密义务的基本内容。涉密人员的具...
CISO如何摆脱是否支付赎金的困境
点击上方“蓝色字体”,选择 “设为星标”关键讯息,D1时间送达!随着勒索软件攻击日益猖獗,越来越多的企业在面临巨大损失时选择支付赎金,然而,这一决定背后不仅涉及成本收益分析,还牵扯到深刻的伦理问题。本...
128