本案例正式收录于《数据安全态势管理技术应用指南(2024版》。项目亚信安全提供实施,并提供案例研究支持。项目背景本案例所涉及的用户为某大型电力集团,是关系国计民生的重点电力企业,承担着保障国家能源安全...
安全运营中的告警\事件定级
前言我们在面对各类安全设备海量告警的时候,有时候会感到无从下手,或者不知道改从何开始,就算是只看设备提到的高危攻击有时也还是会显得分身乏术,不知道该怎么办。下面简单介绍下我个人使用的告警紧急度定级的办...
浅谈网络安全服务化转型的底层逻辑与挑战
目前,网络安全市场正在从产品驱动向服务驱动转变。在转型期,作为传统意义上的企业客户与安全厂商都会遇到一些迷惑之处,如何适应网络安全服务化的新模式,实现自身的安全需求与技术价值?现在,基于服务的安全能力...
网络安全运营服务该自建还是外包
对于一个组织来说,是自建内部安全运营中心(SOC)还是将安全运营外包给管理安全服务提供商(MSSP),是最关键的决策之一。从长远来看,这一决策会对财务、运营和风险管理产生巨大的影响。这两种选择各有利弊...
深度:2025年网络安全十大趋势
奇安信发布2025年网络安全十大趋势,探讨如何在技术创新与实践落地之间找到最佳融合点,帮助企业在变幻莫测的数字环境中稳健前行。2025年是“十四五”的收官之年,也是“十五五”的谋划之年。随着数字化转型...
安全运营:自建还是外包?
对于一个组织来说,是自建内部安全运营中心(SOC)还是将安全运营外包给管理安全服务提供商(MSSP),是最关键的决策之一。从长远来看,这一决策会对财务、运营和风险管理产生巨大的影响。这两种选择各有利弊...
2025网络安全行业十大预测
安小圈第595期行业 · 预测 2024年已过,对于网安人来说,或许是艰难的一年、迷茫的一年、无助的一年;又或是难忘的一年、执着的一年、坚定的一年。无论怎样,大家都在坚持,都在坚守,都在努力;无论怎样...
安全运营中的人工智能
作者:马克·奥兰多2024年7月编译 老烦的草根安全观2025年1月26日介绍直到现在人工智能(AI)可以改变安全操作,消除对人工驱动的手动任务的需求还只是一个模糊的承诺。但最近在协作自动化方面的创新...
企业安全运营实践分享
点击蓝字 关注我们企业安全运营实践分享前言美国很多信息安全管理者都遵循一个安全管理理念,即“修复漏洞是安全工作的基石”,所以他们会特别重视漏洞的发现和修复。虽然在理论上这种管理理念并没有错误,但在实践...
中小企业及创业公司信息安全建设指南
注:本文以问答的形式来形成这份“中小企业及创业公司信息安全建设指南”,文中探讨了信息安全之于公司发展前期、团队建设、安全运营阶段及安全价值的各方面问题,助力企业做好信息安全建设。一、公司发展前期一家公...
CommonsCollections CC1攻击链详解
“A9 Team 甲方攻防团队,成员来自某证券、微步、青藤、长亭、安全狗等公司。成员能力涉及安全运营、威胁情报、攻防对抗、渗透测试、数据安全、安全产品开发等领域,持续分享安全运营和攻防的思考和实践。”...
【极思】安全运营第6年实践总结
前言 感谢还在关注的你们,比心。跟大家说声抱歉,原计划发总结后发各模块的实践,但由于公司调整+孩子上小学+风控更严格等原因,2024年共发了2篇文件,创下近7年最少。好在质量很不错,感谢同学们捧场阅读...
29