Gartner提出的CNAPP(云原生应用程序保护平台)云安全方案在云安全业界掀起了一波热潮,其构想是将所有不同的云安全工具整合到单一方案中(下图):云安全用户已经有了CSPM(云安全态势管理)、CA...
应对勒索攻击需要具备底线思维 灾备体系建设不应成为安全短板
随着全球数字化进程的不断推进,越来越多的企业所面临的无非就是两种选择,要么主动数字化,要么被动数字化,但无论何种方式,数字化的潮流不可逆,这一结果也意味着企业必须要面对随之而来的数字安全风险。与此同时...
浅谈威胁情报运营
点击蓝字 关注我们本人刚开始接触安全情报工作,作为一名甲方从事威胁情报收集的工作者,这篇文章是我对于威胁情报的一些浅显的认识,不足之处,欢迎各位大佬指正!什么是威胁情报?威胁情报是有关的单位或组织可能...
前沿 | 从管理者视角评估组织安全管理的实践
扫码订阅《中国信息安全》杂志邮发代号 2-786征订热线:010-82341063文│云南省信息安全测评中心 吴楠青 刘后丞 权华目前,我国开展风险评估工作的主要标准为《信息安全技术 信息安全风险评估...
面向数字化转型的内部人员安全管理研究
文│国家计算机网络应急技术处理协调中心 杜薇在数字化转型过程中,统筹发展与安全是一项基本原则,需要企业等主体构建与自身业务发展相适应的数字化管理模式,改进工作机制,实现业务、人员、资产等多方面的数字化...
交通行业资产梳理难?三步就解决!
交通不仅是我国关键信息基础设施中的重中之重、经济社会运行的神经中枢,更是强国之基。“十四五”规划中明确提出,加快建设交通强国,在智能交通领域推动数字产业化探索。交通运输行业也因此正在面临更大网络安全挑...
反窃密攻防实验室建设以及技术培训方案
保密知行 公众号ID:baomizhixing公正的商业反窃密技术检测服务商反窃密技术攻防对抗实训课开发者国产进口检测与防范设备专业测评 政企新形势反窃密攻防实验室建设近期,有许多...
数据安全对企业,是鸡肋还是试金石?
随着全球数字化浪潮的到来,各行各业都在进行数字化转型。《数据安全法》自去年9月1日施行到现在已有一年时间,受到社会各界人士的广泛关注,在这期间发生过几次事件。滴滴违法收集用户信息,违反了《网络安全法》...
如何发现内部威胁?如何防范内部威胁?
2022年9月1日,美国政府办启动了第四年度国家内部威胁意识月(NITAM)。为期一个月的活动是为了指导政府和行业了解内部威胁所构成的危害,以及关于内部威胁计划的作用。今年的活动重点关注了各威胁之下安...
论道攻防系列第3期丨攻防演练防御三板斧——纵深、联动、诱捕
本期嘉宾随着云计算、大数据、物联网等网络技术的飞速发展,网络安全问题变得日趋突出和重要,愈演愈烈的网络攻击也成为企业安全的新挑战。因此,如何识别网络环境中的各种威胁,并采取有效的措施防范和消除隐患,已...
特殊时期企业如何做好重保 | FreeBuf甲方群话题讨论
重保是在重要活动或会议期间对网络基础设施、重点业务系统安全等提供更高级别的安全保障。随着网络安全已上升至国家战略层面,面对重要时期更具有目的性、针对性的网络攻击压力,重保既是抗击风险的重要举措,也是数...
企业安全必看书籍(文末附地址)
免责声明本公众号所发布的文章及工具只限交流学习,本公众号不承担任何责任!如有侵权,请告知我们立即删除。内容简介 本书深入地剖析了构成企业网络整体安全的各部分,包括网络安全概述、网络设备的工作原理、设备...
128