摘要:高速发达的网络平台衍生出了新型的网络病毒、蠕虫、DDOS和黑客入侵等攻击手 段,所以我们的防护手段不应仅停留在对计算环境和信息资产的保护,还应当从网络底层平台建设开始,将安全防护的特性内置于其中...
企业数字化发展中的6个安全陋习,每一个都很危险!
点击蓝字关注我们近来网络犯罪呈上升趋势,攻击变得越来越迅速、越来越复杂。网络攻击引起的数据泄露数量在2021年猛增27%,丝毫没有放缓的迹象。一些被忽视的安全陋习(比如多次使用同一个密码)可能看起来无...
郭启全:大力加强数字政府网络安全综合防御体系建设
近期国务院出台了《关于加强数字政府建设的指导意见》(以下简称《指导意见》),这是适应国际国内形势变化、实施网络强国战略和大数据战略、引领驱动我国数字经济和数字社会建设的重大战略举措,对于提高政府管理效...
CSO说安全 | 王书魁:⼩⽶AIoT 安全体系建设实践
由安在新媒体联合中国网络安全审查技术与认证中心(CCRC)共同举办的第二届“超级CSO研修班”,于2022年2月27日圆满结营。20位学员历时5个月,完成17节专业课程,经历名企参访、课堂作业、私董会...
想找最合适的安全人才?注意发布招聘的六技巧与六大坑
网络安全对企业机构而言,已经前所未有地位于相当重要的地位。也正因如此,各个领域对安全专业人员的需求量日趋增大。那么,企业发布安全岗位招聘信息的时候,应该怎样确保能够招聘到合适的安全人员,如何确保职位发...
已知漏洞的被利用仍是导致企业网络安全事件的主因
安全公司 Arctic Wolf 下属 Tetra Defense 安全团队最近发布一季度安全报告称,在他们响应的安全事件中,82% 的安全事件仍被归因为已知漏洞的外部暴露所引起。该团队在报告中指出,...
为什么数字信任需要成为企业的战略要务之一?
当前,我们正在见证互联设备的爆炸式增长,物联网(IoT)设备的数量预计将从2020年的87.4亿飙升至2030年的250多亿。混合和远程工作模式正在把各种各样的设备接入到更多工作环境中。在这种条件下,...
【攻防演练专题】七大场景化专项防护
本期为【攻防演练专题】系列的第二期,将分享深入攻防演练场景化的七大专项防护,以及攻防演练服务的相关实际案例。上期提到,构筑动态综合的防御体系,是保障攻防演练防守效果的基础前提;并分享了从攻防演练时间维...
证券公司信息系统监控管理实战分享--基于开源软件Zabbix+Grafana
本文选自《交易技术前沿》总第四十三期文章(2021年3月) 肖钢、张建军、张欣宇 / 中信建投证券股份有限公司张杰 / 东兴证券股份有限公司安浩铭 / 华融基金管理有限公司赵茂军 / 世纪证...
安全运营中的遗珠
网安人才短缺是一个技术创新问题,而非员工保留(招聘)问题。1人才短缺一直是安全行业的关键痛点,并将持续存在且可能日益严重。我们看到,国外创新型厂商越来越多通过完善自动化水平、提高人员效率的多种技术来尝...
攻防演练中如何防钓鱼 | FreeBuf甲方群话题讨论
在众多攻击手法中,钓鱼攻击凭借其“成本低、范围广、高隐蔽”的特点被广泛运用,针对企业的钓鱼攻击也不在少数。HVV期间,钓鱼实战手法可能花样百出,比如在群内分享网安学习资料、利用企业邮箱发送内部邮件。在...
IT部门数字化业务转型路线图
如何更好地规划、拓展和领导数字化业务转型,创造理想的财务成果?随着各行各业的企业纷纷加快数字化转型步伐,推动长期发展和利润增长,“大型企业在数字化业务转型上所耗费的时间和成本都将是原本预期的两倍以上。...
128