随着网络攻击的演进,Web应用防火墙(WAF)的应用也在发生变化。企业组织部署WAF不仅要对网站进行保护,还要对逐渐普及的Kubernetes、微服务、API和无服务器部署等新兴应用进行保障和支撑。W...
CISO报告 | 2023年网络安全和隐私行动手册
近日,《2023年全球数字信任洞察调查报告》(the 2023 Global Digital Trust Insights)发布。该报告调研了全球60多个地区的不同行业,共计3522名业务、安全和信息...
碎片 #202301
企业文化---文化是效率的考量。缔造共识使个体的思维方式和行为模式获得深层次的一致性,降低组织、社会的协作成本。而没有思想共识的组织,即使有事实论据,但思考问题的出发点和路径不一致,争论时就如两条平行...
现代企业应重点跟踪的12个网络安全建设指标
正如现代管理学之父Peter Drucker所言,只有可以被衡量的事才能得到有效管理(what gets measured, gets managed),对于网络安全建设工作也不例外。企业如果无法用可...
大数据时代企业应加强数据合规体系建设
随着数字经济发展,数据成为新型生产要素,也成为重要的企业资源。发展数字经济,既要强化制度保障,促进数据的高效流通使用,也要重视数据安全,引导企业做好数据合规。近年来,数据作为新型生产要素,已成为推动数...
卡巴斯基:企业或将面临更多来自邮件、勒索软件和云的威胁
长按二维码关注安全419最新动态 中国网络安全产业资讯媒体 近日,卡巴斯基的一份新报告详细介绍了其数字取证和事件响应团队预测的2023年对企业和政府机构最具挑战性的威胁,包括数据泄...
2023年IT领导者将面临的9大挑战
文末整理了6个G的数字化资料包,欢迎领取下载作者:Paul Heltzel编译:帆软数据应用研究院-grace全文共4468字,建议阅读12分钟经济的不确定性、本已紧张的人才市场中的新力量以及不断上升...
云平台数据安全保护技术研究与实践(上)
点击蓝字丨关注我们申请加入数据安全共同体计划,请在本公众号回复“申请表”获取下载链接作者:安鹏 北京明朝万达科技股份有限公司*本文仅代表作者个人观点,不代表所在单位及本公众号立场1.云环境的现状1.1...
企业数据合规重中之重:无处安放的「个人信息」
长按二维码关注安全419最新动态 中国网络安全产业资讯媒体 企业在日常的业务运营以及用工管理当中,存在各种各样的数据,比如财务收支流水等经营数据,统计报表等决策所需数据,注册信息、...
【企业SRC篇】教你如何在大佬的手底下捡漏(一)
前言通常来说,企业 SRC 一个也挖不到不完全是你的原因有可能是你没看这个?《阿里云业务漏洞标准v2.0》https://security.alibaba.com/announcement/annou...
“原”动力第8期 | 云原生API安全治理专题沙龙 精彩抢先看
云原生作为云计算技术的下半场,已经大范围普及并深入应用到了企业核心系统,促进企业实现技术架构和应用模式的变革,同样也带来了新的安全风险和挑战,云原生安全成为企业关注的焦点,其中API安全是一大突出问题...
超七成网络安全经理缺乏必要的威胁情报技能
近日,Gartner与Vulcan Cyber合作发布的企业威胁情报调查报告揭示了企业威胁情报的现状,以及作为整体安全风险和漏洞管理计划要素的威胁情报源的有效性。威胁情报已经开花结果根据报告,“所有企...
51