Cyber Q Group预测的2023年五个关键网络安全趋势 1. 安全运营的进一步外包。这是由几个因素驱动的,包括:攻击的复杂性和复杂性增加;与数据泄露相关的进一步...
企业蓝军的意义和价值
前言甲方从业人员,目前做企业蓝军相关工作,浅谈下自己对企业蓝军的工作内容和价值思考。刚入职的时候,在内部做了一次主题为《企业蓝军的意义与价值》的分享,近两年的工作过去了,现在再看看那次分享的PPT,有...
了解云中的第三方风险的6个技巧
如今,大多数现代组织都依赖第三方来帮助经营和发展自身的业务。然而,构成供应链的供应商、合作伙伴和提供商也是云环境攻击面的重要组成部分。虽然组织不能(也不应该)完全切断与第三方的联系,但可以(也应该)在...
CIO需要了解的:IT规划方法论
来源:广东省CIO联盟编辑:谈数据全文共 4499 个字,建议阅读需 10 分钟IT规划涉及到方法论、流程管理和分析、信息架构、应用系统分析和设计、技术架构、项...
浅谈创新企业安全初期建设|科技创新型企业专刊·安全村
1、概述信息安全建设大方面大家基本都差不多,只是每个行业或者每个企业在不同阶段的细节方面会有一些不同,最终效果也会有一些差距。而创新企业的安全建设基本都是从0到1,基本上是企业运行了几年时间,在基本业...
主数据与数据中台有什么区别?
编辑:谈数据全文共 3657个字,建议阅读 8 分钟“hi,大家好。初次接触数据治理工作的朋友可能都会遇到主数据和数据中台这两个概念,经常有粉丝朋友问我二者有什么区别。其...
应急响应之流程梳理
0x00 引子最近做了一些应急响应,在响应的时候也翻查了不少资料,发现大部分都是按照攻击来分类进行响应工作;寻摸着能不能有个一条龙的线路去进行应急响应(毕竟新手,倍感压力),于是粗略的整理了下;期间翻...
安全设备之抗DDoS系统
DDoS攻击介绍拒绝服务(Denial of Service,简称DoS)攻击也称洪水攻击,是一种网络攻击手法,其目的在于使目标电脑的网络或系统资源耗尽,服务暂时中断或停止,导致合法用户不能够访问正常...
CSA案例集24 | 深信服集团全面零信任安全实践
✦案例背景✦深信服科技股份有限公司是专注于企业级网络安全、云计算、IT基础设施及物联网的产品和服务供应商,拥有深信服智安全、信服云和深信服新IT三大业务品牌,致力于让每个用户的数字化更简单、更安全。自...
证券公司信息系统监控管理实战分享--基于开源软件Zabbix+Grafana
本文选自《交易技术前沿》总第四十三期文章(2021年3月) 肖钢、张建军、张欣宇 / 中信建投证券股份有限公司张杰 / 东兴证券股份有限公司安浩铭 / 华融基金管理有限公司赵茂军 / 世纪证...
工商银行领“罚单”:收集与业务无关的消费者金融信息
电力物联网场景下的零信任解决方案
背景介绍当前,电力行业网络建设呈现终端分布范围广(管控难)、新业务横向交互频率高(效率低)、涉控业务外延(风险大)、针对性定制攻击手法多样(防护难)等特点,新业务涉及大量终端,需求多样,部署复杂,现有...
16