点击蓝字 关注我们本人刚开始接触安全情报工作,作为一名甲方从事威胁情报收集的工作者,这篇文章是我对于威胁情报的一些浅显的认识,不足之处,欢迎各位大佬指正!什么是威胁情报?威胁情报是有关的单位或组织可能...
前沿 | 从管理者视角评估组织安全管理的实践
扫码订阅《中国信息安全》杂志邮发代号 2-786征订热线:010-82341063文│云南省信息安全测评中心 吴楠青 刘后丞 权华目前,我国开展风险评估工作的主要标准为《信息安全技术 信息安全风险评估...
面向数字化转型的内部人员安全管理研究
文│国家计算机网络应急技术处理协调中心 杜薇在数字化转型过程中,统筹发展与安全是一项基本原则,需要企业等主体构建与自身业务发展相适应的数字化管理模式,改进工作机制,实现业务、人员、资产等多方面的数字化...
交通行业资产梳理难?三步就解决!
交通不仅是我国关键信息基础设施中的重中之重、经济社会运行的神经中枢,更是强国之基。“十四五”规划中明确提出,加快建设交通强国,在智能交通领域推动数字产业化探索。交通运输行业也因此正在面临更大网络安全挑...
反窃密攻防实验室建设以及技术培训方案
保密知行 公众号ID:baomizhixing公正的商业反窃密技术检测服务商反窃密技术攻防对抗实训课开发者国产进口检测与防范设备专业测评 政企新形势反窃密攻防实验室建设近期,有许多...
数据安全对企业,是鸡肋还是试金石?
随着全球数字化浪潮的到来,各行各业都在进行数字化转型。《数据安全法》自去年9月1日施行到现在已有一年时间,受到社会各界人士的广泛关注,在这期间发生过几次事件。滴滴违法收集用户信息,违反了《网络安全法》...
如何发现内部威胁?如何防范内部威胁?
2022年9月1日,美国政府办启动了第四年度国家内部威胁意识月(NITAM)。为期一个月的活动是为了指导政府和行业了解内部威胁所构成的危害,以及关于内部威胁计划的作用。今年的活动重点关注了各威胁之下安...
论道攻防系列第3期丨攻防演练防御三板斧——纵深、联动、诱捕
本期嘉宾随着云计算、大数据、物联网等网络技术的飞速发展,网络安全问题变得日趋突出和重要,愈演愈烈的网络攻击也成为企业安全的新挑战。因此,如何识别网络环境中的各种威胁,并采取有效的措施防范和消除隐患,已...
特殊时期企业如何做好重保 | FreeBuf甲方群话题讨论
重保是在重要活动或会议期间对网络基础设施、重点业务系统安全等提供更高级别的安全保障。随着网络安全已上升至国家战略层面,面对重要时期更具有目的性、针对性的网络攻击压力,重保既是抗击风险的重要举措,也是数...
企业安全必看书籍(文末附地址)
免责声明本公众号所发布的文章及工具只限交流学习,本公众号不承担任何责任!如有侵权,请告知我们立即删除。内容简介 本书深入地剖析了构成企业网络整体安全的各部分,包括网络安全概述、网络设备的工作原理、设备...
反勒索软件准备报告:仍有 40% 的企业未实施防范网络钓鱼培训
安全419了解到,Axio发布了2022年企业反勒索软件准备状况报告(以下简称“《报告》”),《报告》显示,相比于2021年报告,很多企业已经有显著改进,但是,企业的勒索反软件准备仍不足以跟上新型攻击...
企业网络安全部门常踩的三个大坑
大多数企业网络安全部门都以威胁(检测和响应)为中心,无论企业自身的威胁场景是什么,安全部门的建议都大同小异:投资检测和响应。但是,你如何知道哪些威胁对你的IT环境构成真正的威胁?热门的检测与响应安全方...
128