防火墙是确保企业网络安全的重要基础性设施,而正确配置防火墙策略并不断优化则是保障防火墙高效运行的基本要求。但是,在一些大型企业中,由于防火墙的类型和数量众多,其策略少则几千,多则数万,实施防火墙策略的...
CSO的智慧:如何让安全和合规成为朋友
2021年的11月份,中国正式提出了申请加入《数字经济伙伴关系协定》,主动的去迎接全球数字经贸规则的改变。随着全球数字化时代的到来,数字经济不仅仅成为推动经济发展的重要引擎,也是各国新一轮科技革命的重...
金融机构第三方风险管理(TPRM)的目标与实施
企业网络安全建设是一项体系化工作,任何一处的短板都将影响其最终安全防护效果。随着数字化转型的深入,很多企业已经高度重视自身的网络安全保障工作,却往往忽视了对第三方安全风险的有效管理。不管企业规模大小,...
CISO应该如何协调安全和业务战略?
一些经济学家预测,全球性的经济衰退很快就要到来,根据历史趋势,网络犯罪会因此提高一定的活跃度。有一些证据表明,宏观经济条件会影响网络犯罪的活跃度。例如,在经济衰退时期,人们往往会考虑转向利用非法活动进...
安在:信息安全团队的KPI该如何制定?
文章来源 :安在在安在推出的超级CSO研修班中,有一个方面的课程格外受到学员们的关注,那就是量化与报告。对于不少甲方CSO来说,技术性的问题往往难不倒他们,但对于如何量化安全计划,如何将安全...
企业安全第一防线:邮件安全
邮件作为一种常见的网络通信方式,是人们在生活和工作中使用频率极高的沟通工具,同时邮件也成为了网络攻击者进行网络钓鱼、恶意软件传播和勒索攻击的主要载体之一。根据麦赛邮件安全实验室发布的《2022年全球邮...
跟正则表达式说 ByeBye!中国工商银行日志异常智能检测探索与实践
作者简介中国工商银行软件开发中心广州技术部你是否经常为从海量日志中找到异常日志而苦恼?你是否为服务不可用但告警系统未报警而焦虑?你是否经常为日志告警系统发来的假报警而烦躁?本文介绍了一种日志异常智能分...
甲方安全建设初探
“ 近期想起自己还有一个公众号已经好久没有运营了,看到上一篇文章的时间还是2022年2月,那时还在和网安的几位兄弟一起学习,在学校里组建团队,一起交流探讨,转眼间已经各奔东西了。这一年来,从...
SOAR在企业安全运营工作中的6个典型应用
由于企业的数字资产攻击面不断扩大,以及数字化业务资产价值不断提升,企业面临的攻击威胁也在不断增加。为了应对挑战,企业需要进一步增强安全运营中心的自动化水平,提高消除安全威胁的速度和敏捷性,同时减轻运营...
CISA 告诉机构优先考虑什么以满足网络安全日志要求
随着联邦机构努力满足 2021 年发布的网络安全记录要求,政府的主要网络安全部门发布了一般指南,以帮助机构领导者优先考虑可能是昂贵且资源密集型实施的部分内容。管理和预算办公室于 2021 年 8 月发...
深度分析| 数据防泄漏技术再次翻红的思考与建议
01数据防泄漏的定义数据防泄漏(Data leakage prevention,DLP)是指通过一定的技术和管理,防止组织内敏感数据或信息资产,违反安全约束而丧失组织控制、破坏数据机密性的策略和措施。...
安全建设|《政务云安全建设实践指南》
数字政府建设是数字中国战略的重中之重。国家“十四五”规划纲要也提出“提高数字政府建设水平”,明确要“推进政务信息系统云迁移”。作为数字政府建设的第一步,政务云是重要的建设根基,是提升政府在社会服务、公...
128