全文共1798字,阅读大约需4分钟。随着科技的发展,人们更加依赖网络,但科技是把双刃剑,网络中留下的个人信息可能被不法商家利用,比如房产推销、贷款理财、房屋装修、辅导培训等电话和短信,给我们的正常生活...
【实践讨论】当企业IP被标记为异常,且被其他企业封禁的应对措施
【金融业企业安全建设实践群】针对问题“A公司IP被威胁情报标记异常,B公司采用该情报并封禁了该IP对B公司的访问,影响了A公司访问B公司信息系统的业务”展开讨论,其中不乏有建设性且可落地的解决方案。我...
企业安全:为何总有修不完的漏洞?
前不久我在朋友圈转发了一个名叫《內建安全的软件开发》的文章, 整个文章读下来,作者要表达的意思是开发和安全要更加紧密的配合,安全越早介入产品的研发过程越好,这样才能更快的对安...
企业数据合规实践的创新思路
全文共3871字,阅读大约需8分钟。当前数字经济正在引领全球新经济的发展,数据作为核心生产要素成为基础战略资源,数字经济与各行业高度融合,并在社会治理中发挥着重要作用,比如智慧城市、智慧医疗、智慧交通...
探真科技李祥乾:基于ROI逻辑寻求平衡 让业务迭代更安全
对于很多业务开发和运营人员来说,安全其实是一件比较麻烦的事情,总是要被安全部门驱动着去做漏洞修复的工作,还要为之牺牲部分迭代的数据和工作时间,因此这也招来了业务部门对安全的反感,毕竟业务的快速迭代才是...
差劲的信息安全负责人什么样?
一个糟糕的安全领导,可能会对安全团队造成灾难性的影响。如何判断安全负责人的优劣?可参考以下十个特征:1. 没有战略性思考。能够展望未来、确定正确的方向,以及了解如何从当前状态进入所期望的未来状态,是一...
通过数据安全分析减少数据泄露的危害
数据泄露成本不断上升,关键行业努力使其网络安全计划适应不断变化的数据环境和 IT 基础设施。现在,需要考虑适应性强、智能和互联的安全工具。自动化是打击数据泄露的一种手段。什么是安全自动化?安全自动化...
公司该如何防御高级持续威胁?
任何易受攻击的基础架构都可能被破坏。现在,对于所有组织来说,了解APT的运行方式和实施必要的安全措施以减轻威胁的程度至关重要。先进的持续性威胁(APT)已经成为所有组织的合理关注点。APT是威胁行为者...
基于数据安全的风险评估(三):风险分析与评估
作者简介王峰。曾就职于北京拓尔思,任山东区技术总监,山东米迦勒联合创始人,现就职于中安威士。拥有多年数据治理、数据安全相关工作经验。免责声明:本公众号发布的文章均转载自互联网或经作者投稿授权的原创,文...
如何设定合理的安全工作指标
如何设定合理的安全工作指标1. 指标和愿景、目标的联系2. 指标要有明确的价值3. 指标匹配现阶段工作重心4. 指标要同整体规划一致5. 指标必须是可衡量的6. 指标要有反向验证手段7. 指标并不一定...
在地产行业做安全?也许你该换个专业的企业级DNS
如果你是地产公司仅有的一名安全负责人,每天要管全国所有分支机构和员工的网络安全,你是否也经常感觉头顶发凉、无从下手?地产行业的网络安全难做,主要有以下几点原因:1.地产行业发展快、核心业务数据多,且对...
企业网络安全领导者的角色正在重新定义
如今,企业网络安全领导者(安全和风险管理,SRM)需要投入更多的精力,以评估组织内外部各方的网络状况。工程师正在做出更多涉及网络风险的决策,而组织也开始设立在网络安全领导者职责范围之外的执行委员会。G...
128