安全技术运营的学习与笔记10本篇涉及行为维度内容,主要是与安全场景中的沙箱系统有关。前几年我对沙箱的理解在刚开始接触安全方向工作时很迷茫,当时是纯小白的知识背景。不理解为啥它能获取到提交的文件行为状态...
安全运营中心SOC告警降噪方法讨论
近日,【金融业企业安全建设实践群】针对安全运营中心SOC告警降噪的问题展开讨论,不乏有远见且审慎的评论。我们将群友讨论的内容整理成此文公开分享,希望与大家一起讨论以下四个部分:SOC降噪,除了告警...
邮储银行数据安全治理体系建设与实践
随着《数据安全法》、《个人信息保护法》、《JR/T 0197-2020金融数据安全 数据安全分级指南》、《JR/T 0223-2021 金融数据安全 数据生命周期安全规范》等一系列法律法规及监管规范相...
企业网络安全预算场景下的风险量化评估探索与研究
摘 要在日益复杂的网络环境中,互联网上的各个组织和机构经常面临着各种各样的网络 安全风险,这些风险事件往往会导致数据泄露和其他严重的损失。为了避免更多的网络安全事件发生,企业必须加强自身的网络安全建设...
如何保障邮件系统安全?
点击上方蓝字关注伏宸区块链安全实验室随着互联网的快速发展与普及,邮件系统已经成为人们日常生活和工作中不可或缺的一部分,然而随之而来的安全问题也逐渐被人们所关注。邮件系统安全是指对邮件信息进行保护、防止...
对领导层进行网络安全宣贯
原作者:詹妮弗格雷戈里最近的一项调查显示,只有一半的小企业准备好应对网络攻击,尽管网络攻击的威胁是最令人担忧的问题。小型企业可以提前采取行动来降低风险并加强准备以预防和管理攻击。接近一半的人每天都在思...
系统管理员特权帐户3大威胁向量及7大最佳实践
系统管理员掌握着组织网络安全的关键。然而,他们的账户也可能成为公司网络安全风险的来源。网络罪犯和恶意管理员都可以利用提升的特权为自己谋利。在本文中,我们将探讨来自管理帐户的主要风险,并就如何保护对组织...
CISO应如何正确认识数字信任?对企业重要吗?
过去,在农业经济和工业经济下,社会信任主要靠人际信任和制度信任维系,而在当下以数字经济为主导的社会结构中,这样的信任关系发生了巨大改变,现今,数字信任才是社会主流趋势。基于数字经济和数字社会发展的视角...
关于企业邮件客户端安全防护方案、应用系统日志记录基线要求的探讨 | 总第194周
0x1本周话题TOP2话题1:邮件客户端双因素,如何解决邮件账号被盗问题?A1:动态令牌+邮箱密码双重校验;或者不对互联网开放,邮件放在vpn后面,如果涉及邮件外发,走审批流程。Exchange参...
某集团数字化平台建设实践
前言 点击下方 "深圳市网络与信息安全行业协会"公众号关注, 设为星标。 数字化转型在集团高质量发展中的极端重要性。必须统筹规划,标准先行,打牢基础,不畏难、不焦虑、重行动,牢牢把握数字化转型的方向、...
企业安全建设之资产库篇
一、背景 近期参与了一个安全系列内部讨论会,我们会从企业安全的不同层面和阶段进行细粒度的研讨沟通,基于自身的经历思考和我们的研讨内容进行总结和分享...
大数据安全体系建设实践和思考
数据作为数字经济时代核心的生产要素,已经成为经济增长的动力引擎。近几年,随着国家相关数据安全法规的陆续出台,数据安全被提升到了一个新的高度,甚至上升到国家战略层面。大数据作为企业数据资产的主要载体,是...
128