安全公司 Arctic Wolf 下属 Tetra Defense 安全团队最近发布一季度安全报告称,在他们响应的安全事件中,82% 的安全事件仍被归因为已知漏洞的外部暴露所引起。该团队在报告中指出,...
为什么数字信任需要成为企业的战略要务之一?
当前,我们正在见证互联设备的爆炸式增长,物联网(IoT)设备的数量预计将从2020年的87.4亿飙升至2030年的250多亿。混合和远程工作模式正在把各种各样的设备接入到更多工作环境中。在这种条件下,...
【攻防演练专题】七大场景化专项防护
本期为【攻防演练专题】系列的第二期,将分享深入攻防演练场景化的七大专项防护,以及攻防演练服务的相关实际案例。上期提到,构筑动态综合的防御体系,是保障攻防演练防守效果的基础前提;并分享了从攻防演练时间维...
证券公司信息系统监控管理实战分享--基于开源软件Zabbix+Grafana
本文选自《交易技术前沿》总第四十三期文章(2021年3月) 肖钢、张建军、张欣宇 / 中信建投证券股份有限公司张杰 / 东兴证券股份有限公司安浩铭 / 华融基金管理有限公司赵茂军 / 世纪证...
安全运营中的遗珠
网安人才短缺是一个技术创新问题,而非员工保留(招聘)问题。1人才短缺一直是安全行业的关键痛点,并将持续存在且可能日益严重。我们看到,国外创新型厂商越来越多通过完善自动化水平、提高人员效率的多种技术来尝...
攻防演练中如何防钓鱼 | FreeBuf甲方群话题讨论
在众多攻击手法中,钓鱼攻击凭借其“成本低、范围广、高隐蔽”的特点被广泛运用,针对企业的钓鱼攻击也不在少数。HVV期间,钓鱼实战手法可能花样百出,比如在群内分享网安学习资料、利用企业邮箱发送内部邮件。在...
IT部门数字化业务转型路线图
如何更好地规划、拓展和领导数字化业务转型,创造理想的财务成果?随着各行各业的企业纷纷加快数字化转型步伐,推动长期发展和利润增长,“大型企业在数字化业务转型上所耗费的时间和成本都将是原本预期的两倍以上。...
齐向东:企业实现数据安全需防违法防盗窃防勒索
2022年7月2日,2022全国工商联主席高端峰会暨全国优强民营企业助推黑龙江高质量发展大会在哈尔滨市举行,北京工商联副主席、奇安信集团董事长齐向东发表以“企业数据要‘三防’:防违法、防盗窃、防勒索”...
信息安全管理体系建设实践
随着互联网科技的发展以及人们个人信息保护意识的觉醒,信息安全已然成为企业乃至国家必须关注的重点。信息安全管理体系是一套行之有效的闭环机制,该机制不仅能够让安全技术能力有效地发挥作用,让安全流程规范有效...
企业合规体系建设之企业数据安全合规
安全阵地 信息安全数据安全行业朋友的加油站,这里有各种最新最全的安全知识和管理制度。这里有热门的高薪岗位招聘,这里有最专业的安全服务。 22篇原创内容 公众号 企业数据安全合规,是指企业在数据处理活动...
网络攻防演练中的员工安全意识培养
2022 年,随着俄乌冲突的爆发、新冠疫情的再次来袭,国际局势日益严峻。在此背景下,网络安全事件也不断出现,诸如数据泄漏、勒索软件、黑客攻击等层出不穷,有组织、有目的的网络攻击形势也愈加明显;同时,由...
企业面临的下一个重大威胁:固件攻击
根据HP Wolf Security的最新报告,随着劳动力的去中心化和混合办公模式的流行,端点安全的管理模式被彻底打破。大多数IT领导者都表示,防御固件攻击比以往任何时候都更加困难。破坏性固件攻击的威...
128