SIEM vs SOARSIEM(安全信息和事件管理)系统和 SOAR(安全编排、自动化和响应)系统都是网络安全领域的重要工具,但它们的功能和目标有一些关键的区别:SIEM(Security Info...
RSAC 2024解读: AI、协作与平台化集成
dui本文6382字 阅读约需 16分钟5月10日,2024 RSAC会议在旧金山落下帷幕。这一吸引全球4万多专业人士的行业会议,透露出安全行业的下一代趋势与变化。人工智能无容置疑是今年大会的最热...
股份制商业银行如何用好安全大模型
2024年5月7日,数世咨询发布了“LLM驱动数字安全”的研究报告。本次入选厂商共17家,涵盖了绝大部分“安全大模型”主力。报告主要考察技术研究和落地应用两大方向能力,其中股份制商业银行如何用好安全大...
货拉拉信息安全资产库建设实践
前 言随着货拉拉业务的扩大,在数字化过程中,信息安全部参考业界资产测绘方案,围绕资产的点线面构造资产空间地图,建立信息安全资产库,助力安全体系建设。本文主要包括三方面内容,一是资产建设背景和需求场景,...
从 SOC 到 VSOC - 转移关键要求以实现高效的车辆安全运营
点击上方蓝色字体,关注我们/ 技术交流群 /添加微信15021948198,申请会员下载ppt & 加入汽车网络信息安全、测试评价、汽车电子、自动驾驶技术交流群、招聘求职群、投融资合作群......
安全验证 | 容器安全的验证度量实践
摘要容器安全作为云原生安全的重要组成部分,为用户业务的云原生落地提供了重要的安全保障。但是由于云原生架构和云原生应用的复杂性,以及不同厂商的容器安全产品在能力上的参差不齐,相应的安全防御能力是否达到了...
【Linux运维】Linux基础运维知识导图
点击上方蓝字关注我们吧Linux基础运维是指在Linux操作系统环境下进行的一系列维护和管理操作,以确保系统的稳定运行、安全、高效和可扩展性。以下是Linux基础运维的一些关键方面:系统安装与配置:包...
安全运营之通行字管理
一、什么是通行字安全管理所指的通行字指的是对用于身份验证的账号密码或口令的管理。在计算机系统、网络服务、数据库管理等领域,通行字(或称账号口令、密码)是用于验证用户身份的重要机制。通行字管理的核心目标...
企业零信任落地实践探索与思考
“零信任”是什么如果要说2020年哪几个安全名词最火,“零信任”应该可以排上前三甲。从2010年Forrester提出“Zero Trust”概念到2019年NIST发布零信任架构草案,中间业已过去了...
安全运营视角下的POC测试
前 言企业在做安全产品选型时,POC测试多站在产品功能、性能验证视角,而对后期安全运营视角下的需求关注较少.随着企业安全建设的深入,安全产品作为独立个体”独善其身”的可能性下降,需要更多与其他安全产品...
企业安全运营加速实践分享
分享4月18日在CSOP2024会议上的演进材料,供交流。原文始发于微信公众号(企业安全实践):企业安全运营加速实践分享
从漏洞管理向持续威胁暴露管理演进的5个关键要素
多年来,漏洞管理一直是网络安全领域的主要手段,旨在不断识别系统和软件中的漏洞,确定优先级,最终修复漏洞。然而随着网络安全预算紧张、远程办公的常态化,越来越复杂的威胁形势给传统漏洞管理工作提出了更加严峻...
29