本期为【攻防演练专题】系列的第二期,将分享深入攻防演练场景化的七大专项防护,以及攻防演练服务的相关实际案例。上期提到,构筑动态综合的防御体系,是保障攻防演练防守效果的基础前提;并分享了从攻防演练时间维...
证券公司信息系统监控管理实战分享--基于开源软件Zabbix+Grafana
本文选自《交易技术前沿》总第四十三期文章(2021年3月) 肖钢、张建军、张欣宇 / 中信建投证券股份有限公司张杰 / 东兴证券股份有限公司安浩铭 / 华融基金管理有限公司赵茂军 / 世纪证...
安全运营中的遗珠
网安人才短缺是一个技术创新问题,而非员工保留(招聘)问题。1人才短缺一直是安全行业的关键痛点,并将持续存在且可能日益严重。我们看到,国外创新型厂商越来越多通过完善自动化水平、提高人员效率的多种技术来尝...
攻防演练中如何防钓鱼 | FreeBuf甲方群话题讨论
在众多攻击手法中,钓鱼攻击凭借其“成本低、范围广、高隐蔽”的特点被广泛运用,针对企业的钓鱼攻击也不在少数。HVV期间,钓鱼实战手法可能花样百出,比如在群内分享网安学习资料、利用企业邮箱发送内部邮件。在...
IT部门数字化业务转型路线图
如何更好地规划、拓展和领导数字化业务转型,创造理想的财务成果?随着各行各业的企业纷纷加快数字化转型步伐,推动长期发展和利润增长,“大型企业在数字化业务转型上所耗费的时间和成本都将是原本预期的两倍以上。...
齐向东:企业实现数据安全需防违法防盗窃防勒索
2022年7月2日,2022全国工商联主席高端峰会暨全国优强民营企业助推黑龙江高质量发展大会在哈尔滨市举行,北京工商联副主席、奇安信集团董事长齐向东发表以“企业数据要‘三防’:防违法、防盗窃、防勒索”...
信息安全管理体系建设实践
随着互联网科技的发展以及人们个人信息保护意识的觉醒,信息安全已然成为企业乃至国家必须关注的重点。信息安全管理体系是一套行之有效的闭环机制,该机制不仅能够让安全技术能力有效地发挥作用,让安全流程规范有效...
企业合规体系建设之企业数据安全合规
安全阵地 信息安全数据安全行业朋友的加油站,这里有各种最新最全的安全知识和管理制度。这里有热门的高薪岗位招聘,这里有最专业的安全服务。 22篇原创内容 公众号 企业数据安全合规,是指企业在数据处理活动...
网络攻防演练中的员工安全意识培养
2022 年,随着俄乌冲突的爆发、新冠疫情的再次来袭,国际局势日益严峻。在此背景下,网络安全事件也不断出现,诸如数据泄漏、勒索软件、黑客攻击等层出不穷,有组织、有目的的网络攻击形势也愈加明显;同时,由...
企业面临的下一个重大威胁:固件攻击
根据HP Wolf Security的最新报告,随着劳动力的去中心化和混合办公模式的流行,端点安全的管理模式被彻底打破。大多数IT领导者都表示,防御固件攻击比以往任何时候都更加困难。破坏性固件攻击的威...
什么样的CISO对企业来说是有用的?
对CISO来说,下一份工作最好是怎样的?薪酬更高?福利更好?得到他人的尊重更多?这些要求非常正常,也应该满足,但正因为如此,CISO需要去了解企业想从你们身上寻求哪些技能和品质,这样才能最大限度地提高...
网络攻防演练中的员工安全意识培养
2022 年,随着俄乌冲突的爆发、新冠疫情的再次来袭,国际局势日益严峻。在此背景下,网络安全事件也不断出现,诸如数据泄漏、勒索软件、黑客攻击等层出不穷,有组织、有目的的网络攻击形势也愈加明显;同时,由...
129