“安全要懂得政策驱动……” “安全要学会三分技术、七分管理……” “安全要守护好公司的资产和底线……” “安全要围绕业务……” “安全要学会汇报……” “安全要会讲故事……” “安全要提高沟通效率……...
灾难恢复体系建设
初入企业 作为一名安全人员进入一家新企业,很容易将过往的实践经历和行业最佳实践经验带入新的岗位中,虽然这种做法很容易发现差距,但很多时候不适合当前企业状况。 这种情况我们需要逐步开展工作,而不是根据经...
浅谈企业态势感知与安全运营建设思路
随着云计算、大数据、物联网、人工智能等基础设施的建设加快,给企业业务带来了新的发展模式,同时网络规模逐步扩大,网络结构及应用日趋复杂,网络安全问题更值得被关注。基于安全大数据和人工智能的信息安全运营与...
企业漏洞管理实践分享
点击蓝字 关注我们企业漏洞管理实践分享PART 1前言漏洞管理说简单也简单,说难也难。说简单是因为当前网络上有大量的知识分享可以指导我们开展漏洞管理工作,说难是因为落地很难,主要难点并不在于如何发现漏...
分级保护建设中对安全域划分的思考
点击上方蓝色字体关注,了解更多网络安全知识涉密网络是指存储、处理国家秘密信息的涉密计算机网络,按照存储、处理国家秘密信息的最高密级分为绝密级、机密级和秘密级。在涉密网络建设中必须满足分级保护要求,涉密...
如何通过BIST满足功能安全要求
点击上方蓝字谈思实验室获取更多汽车网络安全资讯01介绍随着当今汽车中芯片数量的快速增长,IC设计人员需要改进流程以满足ISO 26262标准定义的功能安全(FuSa: Function Safety)...
如何防止第三方数据泄露
您是否担心第三方造成数据泄露?想知道如何防止第三方数据泄露?这并不奇怪。毕竟,这种情况是令人瞠目结舌的可怕。例如,根据eSentire 的研究,2019 年,44% 的公司遭遇过第三方造成的数据泄露。...
企业钓鱼演练的一些总结和经验
免责声明:由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立...
企业常见网络安全威胁和防御方案
网络安全威胁是一种技术风险,会削弱企业网络的防御能力,危及专有数据、关键应用程序和整个IT基础设施。由于企业面临着广泛的威胁,因此通过监控和缓解最关键的威胁和漏洞。网络安全问题有七大类,包括多种威胁,...
企业安全建设 —体系规划思路
1 项目背景1.1 国家越来越注重网络安全“必须深入研究,采取有效措施,切实做好国家关键信息基础设施安全防护。” 主席在网络安全和信息化工作座谈会上的讲话。1.2 安全合规监管要求越来越高《网络安全...
攻防|企业钓鱼演练的一些总结和经验
免责声明由于传播、利用本公众号亿人安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号亿人安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即...
CISO在使安全目标与企业期望保持一致方面的关键作用
点击上方“蓝色字体”,选择 “设为星标”关键讯息,D1时间送达!在访谈中,Gartner的副总裁兼分析师Chris Mixter讨论了CISO的动态,以及他们的角色如何在多年来发生的显著变化,他概述了...
131