为什么数据安全在医疗保健领域尤其重要?因为医疗行业收集和存储极其敏感的患者信息。如果落入坏人之手,它可以用于身份盗窃、欺诈和其他恶意目的。而数据脱敏是一种安全和数据隐私技术,可对数据库、应用或文件中的...
企业微信大规模组织架构性能优化实践
作者:yecong,腾讯 WXG 客户端开发工程师本文主要讲述企业微信大规模组织架构(后文简称为大架构)的性能优化过程。分成两部分讲述,第一部分是短线迭代的优化,主要是并发性能的优化。第二部分是长线迭...
51页PPT | 企业数据湖体系规划与建设方案
对于企业数据来说,需要有对应的拥有者,拥有者定义了数据如何被其他消费系统获取,消费系统扮演着消费者的角色。一旦企业有了对数据和系统的明晰定义,就可以通过该机制利用大量的企业信息。该机制的一种常见实现策...
如何揪出贵企业网络中的Cl0p勒索软件?
通过MOVEit管理文件传输平台的三个零日漏洞针对公司企业和政府机构的广泛攻击使Cl0p勒索软件组织臭名昭著。受影响的数据还在不断增加,包括数百万投资加州公务员退休基金(CalPERS)的员工的个人数...
专家解读 | 近距离自组网信息服务的合规之路
文 | 山西大学法学院 陈川近日,国家互联网信息办公室起草发布《近距离自组网信息服务管理规定(征求意见稿)》(以下简称《征求意见稿》),向社会公开征求意见。意见反馈截止时间为2023年7月6日。《征求...
安全事件运营SOP:软件供应链投毒事件
在开篇《安全事件运营SOP【1】安全事件概述》中,介绍了安全事件的定义、分级、处置原则及处置流程。当发生某类安全事件时,该如何快速处置?以及如何保证不同人员处置的效果都达标?安全事件的种类虽然繁多,但...
应用程序白名单如何对抗勒索软件攻击
勒索软件攻击的数量和复杂程度都在上升。三重勒索(对一家企业的勒索软件攻击导致其业务合作伙伴受到勒索威胁)正在提高攻击成本。勒索软件即服务将攻击手段掌握在较小的犯罪实体手中,使该策略成为一种商品,而不仅...
如何规范和推进企业内部的信息安全审计工作?| 总第196周
0x1 本周话题TOP1各位大佬,你们公司内部的信息安全审计工作是怎么规范和推进的呀,有专门的信息安全审计么?A1:金融是有三道防线的,我接触到的很多其他行业的上市公司也有单独的审计部门。安全审计...
【A9】工作组织架构变更引发的思考
“A9 Team 甲方攻防团队,成员来自某证券、微步、青藤、长亭、安全狗等公司。成员能力涉及安全运营、威胁情报、攻防对抗、渗透测试、数据安全、安全产品开发等领域,持续分享安全运营和攻防的思考和实践。”...
基金业提升网络和信息安全
01基金业提升网络和信息安全近日,中国证券投资基金业协会发布了《基金管理公司网络和信息安全三年提升计划(2023—2025)》(以下简称《提升计划》),旨在引导公募基金管理公司全面提升网络和信息安全保...
CDR(云威胁检测和响应)技术应用五步曲
随着越来越多的企业将业务应用转移到云端,制定有效的云安全防护措施正变得越来越重要。但遗憾的是,很多在本地环境中有效应用的安全措施难以被应用于云上,而目前的云安全工具侧重于对已知风险的识别和管理,比如控...
安全验证,实现安全运营闭环实践
引言 已经很久没有动手写文章,究其原因,一方面是本号偏安全实践分享,而没有经历过 1 年以上的苦干,其经历难以称为实践,所以注定本号文章难以高产,另一方面是越来越忙(也可能是自己打怪能力下降),但无论...
128