企业信息安全体系建设一直是各个甲方的热点和痛点话题,也是个千人千面的问题。每个人都有自己对于安全的理解和蓝图,可以从合规、实战、风险、业务支撑等不同角度来解读,但无论从哪个出发点,最终落地还是要体现在...
安全分享|BOT 流量管理防护实践
一、Bot 管理概述What1.1 Bot 基本概念Bot,即机器人,传统意义上的机器人指的是可以代替人工作的物理机器人,随着技术的进步机器人的定义不再限于物理实体。在互联网行业,Bot 一般指的是在...
企业数据分类分级指南
前言 点击下方 "深圳市网络与信息安全行业协会"公众号关注, 设为星标。 本文对数据分类分级相关资料进行了整合和梳理,并提供了企业数据分级分类的推进路径,希望能为大家提供参考。 01 为什么要做数据分...
金融行业做等保的重要性
三分钟告诉你金融行业做等保的重要性preface前言:为了保障金融行业的网络安全,国家相关部门制定了一系列的安全标准和要求,如《网络安全法》《信息安全等级保护管理办法》等。今天着重讲金融机构为什么需要...
聊聊安全乙方和甲方的区别吧
先说乙方吧就是所谓的安全公司,为甲方提供安全服务,所以称之为乙方。安全公司现在一般是卖产品+卖服务配套。一般乙方有这么几种岗位售前:负责售卖公司产品和服务,需要对安全产品和服务有一定的了解。比如IAS...
警惕企业网络安全的七大成本陷阱
2023年,自斯诺登事件以来全球CISO首次面临预算增速放缓甚至缩减。一方面,网络安全威胁和企业数字化转型业务安全保障需求不断增长;另一方面,CISO需要“平地抠饼”、降本增效,根据IANS Rese...
数据泄露危机管理最佳实践(上)
本文搬运和整理自《今日 ACAMS》-事业型反洗钱专家的专业期刊(简体中文版)的第 20 卷 第 4 期 2021年9月-11月号 P46作者信息:Claude Mathieu,博士,教授,舍布鲁克大...
CISO宝典:5种有效应对网络攻击的卫生策略
企业安全文化从根本上说,要基于良好的网络卫生(Cyber Hygiene)来建立和发展,每个企业都必须根据自身实际情况来建立相应的网络卫生标准。企业可以实施许多基本的网络卫生控制措施,以此来降低网络攻...
诸子笔会2023 | 肖文棣:如何设置网络安全的计划于目标
自2023年10月起,“诸子笔会2023第二季”正式拉开帷幕。10位专家作者组成新一届“笔友”,自拟每月主题,在诸子云知识星球做主题相关每日打卡,完成每月一篇原创。除了共同赢取万元高额奖金以外,我们更...
企业如何应对攻击者利用AI进行的勒索软件攻击
点击上方“蓝色字体”,选择 “设为星标”关键讯息,D1时间送达!随着企业争先恐后地采用AI,勒索软件攻击者也将利用它来扩大他们的运营规模,同时,他们成功发动攻击的可能性将增加。因此,AI将加剧勒索软件...
AI在5分钟内创建出具有高度说服力的电子邮件,这应引起企业的高度重视
点击上方“蓝色字体”,选择 “设为星标”关键讯息,D1时间送达!安全领导人对GenAI可能制造更复杂的电子邮件攻击的担忧是有充分理由的。两项新的研究表明,GenAI在重塑钓鱼电子邮件威胁格局方面发挥着...
员工必知!10大常见网络钓鱼模板
考虑到91%的网络攻击都是从网络钓鱼电子邮件开始的,如果您还没有为员工组织过如何识别网络钓鱼中危险信号的培训,可能会把团队置于严重的风险之中;如果您已经组织了培训,那么为了测试员工的知识接受程度,您可...
131