数据安全问题日益突出企业核心数据面临威胁近年来,数据安全事故频发。国内某大型在线旅行服务公司曾经由于服务器遭受不明攻击,导致网站及APP陷入瘫痪,相关服务器数据在此次故障中全部被物理删除且备份数据无法...
网络信息资产或成定时炸弹,监管单位如何实现高效管理?
”2022年第一季度,国家网信办等相关监管部门发布了《网络安全审查办法》《互联网宗教信息服务管理办法》《未成年人网络保护条例(征求意见稿)》等十余项法规,部署开展“清朗”“铁拳”等系列专项行动,整治各...
FreeBuf甲方群话题讨论 | 聊聊企业资产安全管理
资产是企业开展生产经营所需的重要经济物资,其安全的重要性毋庸置疑,不同规模的企业,在保证企业资产的安全时可能需要多方配合与协调,往往涉及多个部门、层级甚至多个时段的监管控制。面对现今资产高度数字化、威...
互联网企业该如何构建安全团队第四季—安全中期
首先,没有看前三季内容的同学,可以先看前三季再来阅读本文的效果会更佳,当然文末还会有更多你会关心的内容,请耐心阅读。第一季:成长型互联网企业该如何构建安全团队—第一季第二季:互联网企业该如何构建安全团...
《话说安全》系列节目:共话勒索软件应对之道——电子政务篇
扫码订阅《中国信息安全》杂志权威刊物 重要平台 关键渠道邮发代号 2-786近年来,勒索软件攻击持续成为热点话题,随着攻击模式愈发成熟,尤其是中招后的难以处置,让业界闻之色变。但勒索软件也并非近乎无解...
企业需要重新定义网络安全领导力
面对日益复杂的网络攻击,企业网络安全不能再被视为后台工作,而应该是参与公司的业务模式、数字战略、产品布局、并购等重大的战略决策,让安全潜入到企业的环节。传统上将安全部门置于IT部门的组织架构,不利于安...
基于EVE-NG平台上构建企业内网攻防环境
EVE-NG(全称EmulatedVirtual Environment),这款模拟器已经不仅可以模拟网络设备,也可以运行一切虚拟机。理论上,只要能将虚拟机的虚拟磁盘格式转换为qcow2都可以在EVE...
安全 | OODA循环在网络安全运营平台建设中的应用
北京 公园一角。2017年11月4日。OODA循环最早用于信息战领域,在空对空武装冲突敌对双方互相较量时,看谁能更快更好地完成“观察—调整—决策—行动”的循环程序。双方都从观察开始,观察自...
拒绝孤岛 | 企业安全平台助力金融大数据管理
近年来,金融行业飞速发展,网银、互联网金融等的繁荣令人瞩目,与此同时安全风险也在不断积累,暴露出诸多问题,引起了广泛关注。今年两会政府工作报告再次提及互联网金融,要求警惕累积风险。今后,金融科技风险的...
对加强企业网络安全意识教育的思考
网络攻击的产业化、市场化、云犯罪、犯罪即服务、共享犯罪、内部共谋等趋势,让更多善于利用“人的漏洞”的攻击者“如虎添翼”。在近几年开展的网络攻防演练中,越来越多成功入侵企业内网的攻击采取了网络钓鱼、供应...
边端融合系统安全风险分析及评估方法
点击蓝字关注我们 摘 要:边端融合计算能够大大提升物联网场景下大数据的处理效率,为用户提供更快的响应,但其安全性是制约物联网发展应用的瓶颈。在分析边端融合系统面临的安全风险和安全需求基础上,针对边端融...
银行科技风险监管合规应对思路
监管合规系列:银行科技风险监管合规应对思路■文 | 李鹏飞一、法律合规案例先看两篇前不久发生的新闻报道,第一篇是关于工商银行马德里分行的。2月17日西班牙《国家报》消息,西班牙当局对中国工商银行马德里...
128