我们正处于一场变革之中,这场变革将改变企业运营和人们完成工作的方式。组织正在以闪电般的速度采用新的AI应用程序,增加了效率、分析能力和更智能的工作流程。但是,随着网络复杂性的增加,网络和服务台团队更难...
干货丨零信任机制下的工控系统网络安全防护研究
★ 中国民航大学 陈佳摘要:随着时代的发展,当前我国的云计算、物联网等技术已经达到了比较先进的水平。这些技术与工业控制系统深度融合,在提升工业控制效率与质量的同时,也在一定程度上提升了网络安全防护难度...
在云中实现零信任
一些组织已经相信云中的工作负载本质上比本地工作负载更安全。云服务提供商 (CSP) 承担安全责任的概念强化了这一想法。然而,虽然安全的云工作负载是可能的,但人们不应自动假设这一点,因为有重要的步骤来确...
零信任架构实践-使用零信任架构防护勒索软件攻击
往期链接:零信任架构实践-使用零信任架构保护合作伙伴安全访问重读《CISA 零信任成熟度模型2.0》有感传统网络安全与零信任网络安全的对比新一代网络和安全架构设计的思考——以零信任架构为核心的网络安全...
搞死【零信任】的八大杀手
安小圈第532期零信任零信任体系架构图本质上是零信任的概念拼图,今天讲最后一部分“攻击者视图”。该架构已经更新到了1.7版。图:零信任体系架构图V1.7我们一直在强调零信任有多安全,而对“零信任可以如...
零信任架构实践-使用零信任架构保护合作伙伴安全访问
背景企业不应该在将第三方用户放在企业内部网络或根本不允许访问企业内部应用程序之间做出选择。当合作伙伴用户连接到网络时,他们将获得完整的网络访问权限,从而扩展网络的攻击面,并创建另一个入侵点。通过分割网...
网络安全行业颓废的根本原因:从技术活儿变成了销售活儿
安小圈第529期网络安全行业 (主人公:T先生,某上市安全公司副总裁,20年网络安全从业老兵,甲乙方经验丰富。)今年,北京的雨尤其多。是夜,窗外下着雨,几个好友小聚。T先生说:国内的安全行业如此颓废...
使用零信任理念来缓解OWASP API安全性威胁
API形式与安全趋势伴随着全球数字经济的浪潮,API已然成为企业数字化转型中连接万物的”钥匙”,可预见API数量将爆炸式增长。与此同时,API攻击也越来越高频出现,对任何一家企业来说又需关注一项新的安...
实现靠谱零信任的五个阶段
“零”信任就是“无”信任,作为代表着“缺乏”的概念,零信任可谓是无处不在了。试水零信任项目的公司遭遇了各种挑战,却忽视了零信任方法原本的目标。零信任方法旨在以持续自适应的显式信任替换掉广...
零信任网络安全在IT架构中的应用
作为一名刚获得CZTP认证的专业人士,我有幸深入研究并实践了零信任网络安全的诸多方面。今天,我想与大家分享零信任网络安全的应用要求,以及在实际工作中的一些案例,希望能对正在考取或准备了解CZTP的朋友...
零信任体系化能力建设(4):应用安全与开发部署
¤ 写在前面 ¤欢迎加入权说安全讨论群这里有一群热爱技术、善于思考的小伙伴从攻克技术难点出发挖掘网安行业发展趋势定期输出热点解读、技术分析等各式干货扫描添加客服为好友,邀您进群THE AUTHORS本...
基于零信任的移动应用个人信息保护
随着移动互联网的快速普及,用户通过一部智能手机就可以随时随地享受各种线上线下服务。在用户感受移动应用快速发展带来的各种便捷时,个人信息泄露、盗用、贩卖等事件时有发生,移动应用作为收集使用个人信息的重要...
36