等保2.0将云计算、移动互联、物联网、工业控制系统等列入标准范围,构成了“安全通用要求+新型应用安全扩展要求”的要求内容。作为新增的等级保护对象:● 云计算平台开展等保工作时存在什么误区?● ...
混合云实践中那些让甲方痛点的问题分析以及如何让云更安全?员工移动安全实践探讨等 | 总第153周
0x1 本周话题TOP2话题1:咨询下,有使用腾讯云混合云并集中做态势感知的么?(把公有云的日志同步到本地集中感知)目前发现腾讯云没有实时告警的接口(如阿里云提供消息队列可以实现实时),只有离线下...
专题·云安全将来时 | 我国政务云服务安全的观察与浅见
扫码订阅《中国信息安全》杂志权威刊物 重要平台 关键渠道邮发代号 2-786文│中国网络安全审查技术与认证中心 张文凤 伍扬云计算服务是推动信息技术能力实现按需供给、促进信息技术和数据资源充分利用的新...
云计算安全扩展要求测评指标适用性探讨
面向采用云计算技术的等级保护对象的个性化保护需求,《信息安全技术 网络安全等级保护基本要求》(GB/T 22239—2019)以云计算安全扩展要求的形式针对云计算特征要素提出安全要求。限于篇幅和描述方...
多云环境的风险发现
大家好,我是来自火线安全的刘对。今天主要聊聊租户在多云环境下责任边界的划分。我这边的分享是比较新手向的,也希望通过我的分享,大家能够对多云下的安全责任边界划分和云上的一些概念有更深的理解。前言根据 I...
网络盾牌 | 0530-MANDIANT 发布网络威胁情报分析人员核心能力框架
点击上方蓝色文字关注我们今日全球网安资讯摘要特别关注MANDIANT 发布网络威胁情报分析人员核心能力框架;政府资讯美国国家侦察办公室向商业卫星图像数据服务商授出历史性大单;美国政府发布5G安全评估指...
浅析IDaaS的发展现状与应用挑战
点击蓝字·关注我们AQNIU访谈嘉宾:刘可记者:张安媛分析师:王剑桥现如今,提起身份管理和访问控制,IDaaS必然榜上有名,随着SaaS化安全应用的不断发展和落地,IDaaS也确实逐渐成为了网安行业中...
『云服务商注意啦!Xen被爆多个漏洞』
一个小时前,看到阿里云安全团队发布了一则漏洞资讯,刚好想到了一周前Linode 因为安全问题重启的事情,没人关注,回想起应该是跟阿里云安全团队本次提到的Xen漏洞信息相关。百度搜索了下xen漏洞,结果...
CDN加速逐步进入HTTPS时代
在之前的域名数字证书安全漫谈系列文章中,讲到了跟数字证书有关的安全问题,如假冒证书、劫持、钓鱼攻击等。今天,来谈谈跟数字证书有关的另外一个话题,那就是HTTPS该如何加速的问题。众所周知,CDN在内容...
智能设备电量如何暴露你的上网习惯
转载自:数据恢复四川省重点实验室编者按 企业厂商收集用户个人信息是一种普遍的市场行为,但随着智能设备用户个人隐私及信息安全意识的提高,企业厂商开始...
如何实现云安全合规,亚马逊云科技3大理念5层防护构筑云上堡垒
如果说在几年以前还有人会因安全问题而忧虑是否上云时,那么现在来看,几乎没有人再因安全问题而打退堂鼓。 当然,这并不表示现在的云已经安全了。而是在当今不得不上云的时代,已经不是要不要上云的问题...
《数据安全产业竞合力洞察报告 2022》报告调研召集令| 嘶吼安全产业研究院
十四五规划明确提出数字时代新变革的理念——迎接数字时代,激活数据要素潜能,推进网络强国建设,加快建设数字经济、数字社会、数字政府,以数字化转型整体驱动生产方式、生活方式和治理方式变革。在这样的背景下,...
6