0x1本周话题话题一:大家有用过数据库加解密平台吗?就是为了做数据库中敏感数据加密存储作用的,免了应用系统改造的。感受怎么样?A1:我们现在想上,但有个问题不好解决就是数据库的下游业务,原始数...
从自动化到合规,甲方如何看待ChatGPT与Gemini?
考虑到ChatGPT Plus已经作为一个付费版本存在一段时间,并且Google最近将Google Bard重新命名为Gemini(Gemini Advanced作为付费产品提供)。近日,Alex H...
企业网络安全运营能力评价研究
网络安全是企业面临的一个日益重要的问题,安全运营能力的强弱直接关系到企业的健康可持续发展和综合竞争力的提升。为推动企业网络安全工作的标准化建设,提升企业的网络安全运营能力,本文从安全建设、安全应对和安...
评估企业网络风险的6个步骤
随着数字化的飞速发展,现代企业建设已经与数据的有效使用密不可分。然而,在这全新的发展趋势中,技术、全球互联互通和远程工作也带来了相应的安全风险。 因此,组织需要改善各种网络风险的全面管理。以下是一些循...
关于SOC关联分析暨从VPN问题看安全管理的策略与权衡的讨论 | 总第239周
0x1本周话题话题:看到一篇职业欠钱大佬写的ppt总结soc里关联分析的几个场景,想知道其中这几个场景,大家的soc做的好吗,效果如何?个人感觉统计关联好像也挺难的,实际效果一般。A1:美团很...
大模型如何赋能企业安全;重要文件的保护措施有哪些 | FB甲方群话题讨论
▎各位 Buffer 晚上好,FreeBuf 甲方群话题讨论第 233 期来了!FB甲方社群不定期围绕安全热点事件、前沿技术、运营体系建设等话题展开讨论,Kiki 群助手每周整理精华、干货讨论内容,为...
诸子云 | 甲方 :多法人业务场景怎么设计应用系统?Web安全和二进制安全怎么选?
“甲方”是安在新媒体为诸子云专家会员开设的全新专栏,旨在帮助专家会员及时准确掌握社群动态,了解行业动向,收集最新观点,挖掘最佳实践。“甲方”将围绕诸子云甲方社群动态、甲方话题、甲方活动、甲方项目等方面...
信息化项目甲方避坑指东之一
俗语说指南指北指西东,那么西南北都只是过程,最终还是要往东走,所以这篇随笔就叫指东吧。笔者:国际认证信息系统审计师(CISA)软考系统分析师信息化项目避坑,通常乙方的故事写得多了,甲方的故事没几个人说...
企业安全建设 | 安全度量
1 概述我们应该逐步认识到安全不是业务的衍生品,而是必须品,未建设安全的业务都是纸老虎,一触即溃。安全从业人员都有有一种直观的感受,安全建设效果不明显,举例来说某公司今年安全建设投资100w,但是并没...
在不断发展的 SaaS 环境中保护您的组织的 8 个技巧
如今,我们看到企业和组织越来越依赖和采用软件即服务 (SaaS) 工具。然而,这种日益增加的依赖也给安全方面带来了挑战,因为威胁行为者试图利用 SaaS 使用中固有的漏洞——利用其无缝连接和便利性。W...
适合您企业的 25 个基本网络安全技巧和最佳实践
网络犯罪正迅速成为全球最大的威胁之一,影响着各行各业的企业。为了避免破坏性安全漏洞的风险,及时了解最新的网络安全提示和实践至关重要。保护您自己或您的企业免受 网络攻击 可能很困难。但有一些网络安全技巧...
如何在国密算法加密情况下保证安全防护及检测的有效性?| 总第238周
0x1本周话题话题:各位大佬,目前各应用系统通过国密算法对报文进行了加密,使得传统基于规则的WAFIPS等设备无法有效检测,因为报文数据均已加密,最终只有在HIDS上能检出部分风险,但是检测点...
128