研究人员同时发现,尽管很多企业已经开始高度关注网络攻击面的监测与管理,但是对自身网络攻击面的了解程度却远远不够。持续而准确地理解攻击面绝非易事,企业在正式开展攻击面管理工作之前,应该仔细思考以下10个...
上网策略、无线网接入安全
上网策略操作建议:1.办公终端:应在AC上对上网策略做限制,没必要的协议及服务应予关闭(包括teamview、telnet、VNC等);能上网的终端不应同事能连生产网;2.办公服务器:特殊访问(需求开...
外部攻击面管理产品选型的六个关键问题
随着企业数字化转型的深入,企业影子IT和资产暴露问题日趋严重,在网络安全行业流行了几十年的被动式网络防御方法正在被主动安全方法取代。因为无数安全事件证明,被动式防御往往防不住重大攻击,平均检测和响应时...
那些已经背锅的CISO都说了些什么?
近年来,针对顶级网络安全专业人士的最新法律诉讼在信息安全界引起了震动,引发了大量安全从业者的恐惧。他们担心在突发的网络安全事件中,在混乱状态下做出的错误决定很有可能会使其失去工作、损失财产甚至失去自由...
云企 | 企业风险有对策
互联网、大数据的飞速发展,为企业的经营发展带来了很多便利,但在企业发展越来越依赖互联网技术时,各种网络安全问题也层出不穷,比如数据泄露,勒索软件,安全漏洞等,对企业造成了不小的威胁。一旦网络受到恶意攻...
企业信息安全落地实践指南手册
博文菌今天看到一则新闻说:Malwarebytes 的报告显示,全球勒索软件攻击呈现上升趋势。该研究显示,从 2022 年 7 月到 2023 年 6 月,攻击数量大幅增加,其中美国首当其冲。该组织指...
漏洞管理流程
最近用了一下公司的安全管理平台,其中有漏洞管理的功能,我归纳了一下,大概是这样的步骤:漏洞发现——漏洞审核——漏洞定级——派发工单——漏洞修复——修复完成——修复验证——漏洞复盘——结束1、漏洞发现目...
甲方安全建设-DevSecOps SCA分析
前言 前文讲到了利用DependencyTrack对代码进行SCA分析,但是当时是通过手动上传BOM并在UI上进行展示查阅,对于安全左移DevSecOps来说,必然需要在应用编...
企业级计算机安全事件响应团队(CSIRT)构建指南
计算机安全事件响应团队(CSIRT)是一种专为及时有效解决计算机安全相关事件而设置的能力,以减轻网络攻击所造成的危害。目前,全球主要国家都建立了国家级CSIRT,来承担保护本国网络安全的国家责任。而随...
安全运营:SIEM & SOAR
SIEM vs SOARSIEM(安全信息和事件管理)系统和 SOAR(安全编排、自动化和响应)系统都是网络安全领域的重要工具,但它们的功能和目标有一些关键的区别:SIEM(Security Info...
中小企业的6大网络安全错误认知
在飞速发展的数字化时代下,中小型企业的数字化转型也已拉开了序幕。我们看到,越来越多的中小型企业开始接纳混合办公模式,他们采用了更多的联网设备,并引入了新的工具和技术。然而,令人愤怒的是,随着各种规模的...
遭遇打盗版先别慌,想清楚在做回复
当下的经济形势下,“反盗版”是软件原厂制造商常用的一种商业策略。这当中包含电话,邮件,短信沟通、发函、骚扰,起诉,上门取证等一系列行为与措施。首先,软件版权是需要尊重的,这是我们应对的前提。但是企业又...
128