本公众号发布的文章均转载自互联网或经作者投稿授权的原创,文末已注明出处,其内容和图片版权归原网站或作者本人所有,并不代表安世加的观点,若有无意侵权或转载不当之处请联系我们处理,谢谢合作!欢迎各位添加微...
看似面面俱到,实则一攻即破?校园网网络资产安全治理如何做到看得见、认得清、管得住
随着数字中国建设的不断推进,各行业的数字化转型正在如火如荼的开展。与此同时,网络攻击与安全威胁也在不断演变:由之前相对单一的攻击手段逐步转变为更加高级、隐蔽的攻击行为,而攻击者也从早期的单打独斗向规模...
【公益译文】安全控制评估自动化支持: 软件漏洞管理
全文共8589字,阅读大约需要17分钟。摘要:NISTIR 8011专项能力卷针对各信息安全能力就安全控制评估的自动化进行了规范。各卷围绕NISTIR 8011第1卷中的相关概述内容进行了详细阐述,可...
互联网安全建设从0到1 发售
时间过得真快,大概是去年6月13日,开始下定决心写书,到今天终于算是修成正果了,也算是给自己这些年的一些经验做了一次总结。同时为了继续让自己保持一点学习的动力,今天也正式开...
证券类金融企业网络安全建设方法与思路
金融企业是指执行业务需要取得金融监管部门授予的金融业务许可证的企业。其中,执业需取得证券业务许可证的证券公司、期货公司和基金管理公司等,与银行类一样,同属于国家重要信息系统范围。相较于银行类金融企业网...
安全设备之抗DDoS系统
DDoS攻击介绍拒绝服务(Denial of Service,简称DoS)攻击也称洪水攻击,是一种网络攻击手法,其目的在于使目标电脑的网络或系统资源耗尽,服务暂时中断或停止,导致合法用户不能够访问正常...
企业高效数据安全策略制定指南
数据显示,目前企业组织每年在数据安全防护上投入的资金已经超过千亿美元,但数据泄露事件依然在持续增长。研究人员通过对大量数据安全事件的调查发现,其原因在于企业将更多资源投入到建立更高更厚的“城墙”,却忽...
监管渠道泄露的数据应如何应对?自研与提升安全运营水平的探讨 | 总第156周
0x1 本周话题TOP2话题1:海通证券数据中心安全团队:构建邮件纵深安全体系,提升互联网重要入口安全运营水平A1:这是买的还是自研呀?A2:买的啊。A3:买和自研不重要,主要还是运营吧。自研的灵...
抵御勒索软件攻击指南
通过将防御意识和防御准备相结合,就有很大的可能躲过勒索软件的攻击。通常,勒索软件攻击具有误导性,这意味着防御者要么完全阻止攻击,要么攻击者完全控制其目标IT基础设施。但过去几年表明,防御者在应对勒索软...
系统日志的安全管理与审计 | FreeBuf甲方群话题讨论
当企业遇到安全攻击事件时,系统设备产生的日志能协助进行安全事件的分析与还原,尽快找到事件发生的时间、原因等,而不同设备间的日志联动,还能关联分析监测真正有威胁的攻击行为,还原出真实的攻击情况,可见日志...
高校云原生安全该如何构建?南京数据安全和云原生安全沙龙精彩回顾
↑ 点击上方“安全狗”关注我们7月22日,由江苏京启承信息科技有限公司主办的南京高校数据安全和云原生安全主题沙龙圆满落幕。作为国内云安全CWPP领导厂商,安全狗也作为特邀嘉宾出席活动现场,与现场多方网...
网络安全企业的估值模型初探
引用本文:夏帅伟.网络安全企业的估值模型初探[J].信息安全与通信保密,2019(02):34-43.摘 要近年来,全球网络安全态势日趋严峻,威胁全面泛化,网络安全日渐重要,网络安全产业发展迅速。20...
128