一金融行业背景2020年初以来,各金融机构认真执行中国人民银行、银保监会等监管机构关于加强金融服务和强化金融支持防控新冠肺炎疫情的要求,纷纷开启远程办公的工作模式。新冠疫情反复影响着人们的正常工作生活...
评估安全运营中心能力的七大关键指标
点击蓝字 关注我们 ///@GoUpSec安全运营中心(SOC)是企业网络安全防御体系的核心,但评估SOC的...
董事会最关心的七个安全指标
点击蓝字 关注我们 ///@GoUpSec向董事会汇报企业安全态势并争取更多安全预算并不是一件容易的事情。事...
漏洞管理方案的最佳实践
漏洞管理方案可以采取以下四个步骤,其中每个步骤中都包含若干个子任务:1、网络资产的发现与盘点2、资产分类与任务分配(1)确定资产风险程度(2)资产所有者(3)扫描频率3、对已知资产中漏洞的发现(1)漏...
实践以数据为中心的安全理论的三项关键
大多数网络安全专业人士如今都认识到,随着越来越多的公司将数据和应用服务迁移到云托管环境,专注于保护 IT 基础设施的传统安全措施已无法胜任安全需要。事实上,根据研究调查机构 Crowd Researc...
《2022年中网络安全态势分析》:面对不断扩大的攻击面 企业应主动出击
过去几年,许多公司通过数字技术来改变现有的商业模式、流程与公司文化,与此同时,其也面临数字化转型的挑战。这一转变也创造了更广的数字攻击面,包括电子邮件收件箱、物联网(IoT)设备、移动应用程序、网站、...
从关基保护角度看政企网络边界安全管理
文 | 广州天懋信息系统股份有限公司 邹凯政府和企事业单位搭建内部网络满足组织管理、指挥调度、协同办公、资源共享、生产经营、公众服务等事务的网络化和数字化需求。为了保护政企网络不受外部侵害,通常将网络...
深度 | 从关基保护角度看政企网络边界安全管理
扫码订阅《中国信息安全》杂志邮发代号 2-786征订热线:010-82341063文 | 广州天懋信息系统股份有限公司 邹凯政府和企事业单位搭建内部网络满足组织管理、指挥调度、协同办公、资源共享、生产...
大咖护网经第1期丨攻防演练——探索企业防守之道
本期解读专家随着《网络安全法》和《等级保护制度条例2.0》的颁布与实施,国家层面对网络安全的重视程度逐步提高,各级主管部门和监管机构出台了一系列法律法规来指导企事业单位的网络安全建设。习总书记指出,网...
政企网络边界安全管理的思考与探索
政府和企事业单位搭建内部网络满足组织管理、指挥调度、协同办公、资源共享、生产经营、公众服务等事务的网络化和数字化需求。为了保护政企网络不受外部侵害,通常将网络边界作为第一道防线,严格控制政企网络与外部...
诸子笔会2022 | 王忠惠:补齐业务所需的安全能力
自2022年5月起,“诸子笔会第二季”正式拉开帷幕。经过对首届活动复盘,我们在坚持大原则、大框架、主体规则基础上,优化赛制特别是奖项设置和评奖方式。13位专家作者组成首批“笔友”,自拟每月主题,在诸子...
客户身份与访问管理(CIAM)常见威胁分析与应对
在“企业边界正在瓦解,基于边界的安全防护体系正在失效”的大背景下,“身份即信任”(Identity is Trust)已成为新一代安全能力构建的基石。特别是在零信任安全建设中,对传统访问控制技术进行了...
128