点击上方蓝字·关注我们“每一次成功的数字化转型背后,都离不开坚实的信息安全保障。中小企业在数字化浪潮中乘风破浪的同时,也需筑牢安全的堤坝,确保企业数据资产的安全,为企业的可持续发展保驾护航。”引言在全...
谈谈开展信息安全工作的四个权力
破局权责的游戏规则知情权合作权:要让自己的观点更犀利内部合作外部合作检查权:管理是受罪,技术是受累。审批权破局 很多刚独立开展安全工作的小伙子本身技术都很好,但是初始做一个人的安全部容易莽撞。笔...
论从乙方转到甲方开始搞信息安全建设
信息安全行业作为信息技术领域的重要组成部分,随着网络技术的飞速发展和网络安全威胁的日益增加,其重要性日益凸显。当前,信息安全行业正面临前所未有的发展机遇,同时也面临着人才短缺的挑战。据中国信息安全从业...
安全产品交付,售后与运营的现实与陷阱
一、背景今天上班路上看到RSA 创新大赛冠军Reality defender获得冠军,挺有感慨,Reality defender解决的问题是生成式人工智能(AIGC)和神经网路深度伪造Deepfake...
【网络安全】中小互联网企业信息安全负责人的职责与策略
点击上方蓝字·关注我们“中小互联网企业的信息安全负责人如何确保企业数据的安全?他们应该采取哪些策略来防御潜在的网络攻击?”I. 引言A. 中小企业面临的安全挑战在数字化时代,中小互联网企业面临着日益复...
一个人的信息安全部(3)——数据防泄露【附有DLP选型对比表】
前言随着企业的业务快速发展,数据安全法律合规要求逐步健全,企业部署数据防泄漏系统(Data Loss Prevention, DLP)可以帮助企业保护敏感数据,遵守法律法规,预防和减缓数据泄露的风险,...
Java 代码审计常用漏洞总结
免责声明:本文所涉及的任何技术、信息或工具,仅供学习和参考之用。请勿利用本文提供的信息从事任何违法活动或不当行为。任何因使用本文所提供的信息或工具而导致的损失、后果或不良影响,均由使用者个人承担责任,...
企业数据防泄露秘籍
原文始发于微信公众号():企业数据防泄露秘籍
关于企业安全建设的梳理
前言点击下方 "深圳市网络与信息安全行业协会"公众号关注, 设为星标。01黑客攻击简略过程02渗透攻击的过程03威胁防护的关系04安全策略05零信任架构06安全团队架构07风险评估流程08安全意识培训...
安全运营之通行字管理
一、什么是通行字安全管理所指的通行字指的是对用于身份验证的账号密码或口令的管理。在计算机系统、网络服务、数据库管理等领域,通行字(或称账号口令、密码)是用于验证用户身份的重要机制。通行字管理的核心目标...
企业零信任落地实践探索与思考
“零信任”是什么如果要说2020年哪几个安全名词最火,“零信任”应该可以排上前三甲。从2010年Forrester提出“Zero Trust”概念到2019年NIST发布零信任架构草案,中间业已过去了...
安全运营视角下的POC测试
前 言企业在做安全产品选型时,POC测试多站在产品功能、性能验证视角,而对后期安全运营视角下的需求关注较少.随着企业安全建设的深入,安全产品作为独立个体”独善其身”的可能性下降,需要更多与其他安全产品...
128