企业网络安全体系建设之安全组织在国家的安全体系中,主要设立有如下机构:国安局:即国家安全部的民间称呼,主要职责是情报收集、维护国家主权和利益(此职责描述引用自百度百科);公安局:即公安部的主要市级机构...
攻防演练审视企业蓝队建设
本文选自《交易技术前沿》总第四十二期文章(2020年12月)沙明 / 上交所技术有限责任公司 [email protected]侯春晓 / 上交所技术有限责任公司 [email protected]&nbs...
干货 | 信息安全等级保护安全建设整改工作要点
与其相忘于江湖,不如点击“蓝字”关注我们都知道,开展网络安全等级保护工作的5个步骤:上周五介绍了关于定级的相关内容——《信息系统定级到底定几级合适?》,今天主要说一说关于备案及系统安全建设这两部分内容...
关于管理体系整合的一点思考
标准不神秘:关于管理体系整合的一点思考■文 | 李鹏飞☞非著名按揭信息安全艺术家通过建立系统化、标准化的管理流程,来提升运营效率并保证持续的竞争力,这已经是企业在日益市场化、国际化、专业化的激烈竞争中...
什么是安全策略?如何创建安全策略?
前言安全策略是一组用于保护网络的规则。为了对进出网络的访问行为进行控制,保护特定网络免受“不信任”网络的攻击,同时允许两个网络之间进行合法通信,管理员可以在系统中配置安全策略。安全策略是设备的核心安全...
小型企业网络安全指南
小型企业很多时候会忽略网络安全,总感觉自己企业规模小,还不太需要考虑网络安全,这是一种不负责任的观点和看法。而如何对小型企业网络安全进行管理,今天我们通过五个层面进行探讨。一、数据备份考虑一下企业对关...
如何有效杜绝员工github泄密?应用漏洞数量的增降改变 VS 安全与研发能力向上汇报?数据安全运营怎么做?| 总第140周
0x1 本周话题TOP3话题1: 如何有效杜绝员工 github 泄密?看起来要想根除,只能把代码圈起来,不让员工通过各种途径带走才行。求教各位大佬是用什么方式来规避这种风险的?...
关于大型互联网企业DevSecOps体系构建的总结与思考
注:近期全国多地疫情持续蔓延,尤其是最近上海的情况更是让人揪心,希望上海的朋友们和公众号的各位关注者们都平安顺遂,上海加油!笔者也因为疫情清明假期依旧滞留在北京,闲来无事也多做些总结和思考,让身体和灵...
企业定制化IOT安全培训服务
IOTsec-ZoneIOT企业定制化培训一IOT的概念物联网(Internet of Things)顾名思义,物联网就是物物相连的互联网。其实很好理解,物联网就是把实物联入网络,最终实现物品与物品之...
技术干货 | 互联网企业安全全局视角(上)
本公众号发布的文章均转载自互联网或经作者投稿授权的原创,文末已注明出处,其内容和图片版权归原网站或作者本人所有,并不代表安世加的观点,若有无意侵权或转载不当之处请联系我们处理,谢谢合作!欢迎各位添加微...
从企业纵深防御体系认知工作小事
0X00 前言在介绍文章的主题之前,先简单给大家说个自己身边发生的一个故事。记得当时刚大二的时候,那时候学计算机的,基本上已经人手1台电脑了。那时候还没被苍laoshi,连舍dota带歪的同学们,怀揣...
行业动态 | 《个人信息安全规范》在OTA企业中的实践
本公众号发布的文章均转载自互联网或经作者投稿授权的原创,文末已注明出处,其内容和图片版权归原网站或作者本人所有,并不代表安全+的观点,若有无意侵权或转载不当之处请联系我们处理,谢谢合作!欢迎各位添加微...
129