各位 Buffer 晚上好,FreeBuf 甲方群话题讨论第 245期来了!FB甲方社群不定期围绕安全热点事件、前沿技术、运营体系建设等话题展开讨论,Kiki 群助手每周整理精华、干货讨论内容,为您提...
美国联邦通信委员会将加强海底电缆安全
01美国联邦通信委员会将加强海底电缆安全11月4日消息,美国联邦通信委员会计划于11月21日就一项拟议规则制定通知进行表决,该通知将审查该机构现有的海底光缆许可规则,旨在通过禁止使用中国和俄罗斯等“敌...
甲方怎样落地零信任?解读《零信任建设调研报告》第一篇
历时三个月,与133家企业的 CSO、技术总监或安全专家一对一深入交流后,安世加《零信任建设调研报告》终于发布了!持安科技作为零信任领域的标杆企业,深度参与本报告内容策划、调研。持安希望与业界共同探讨...
零信任与AI(续2)
我们正处于一场变革之中,这场变革将改变企业运营和人们完成工作的方式。组织正在以闪电般的速度采用新的AI应用程序,增加了效率、分析能力和更智能的工作流程。但是,随着网络复杂性的增加,网络和服务台团队更难...
干货丨零信任机制下的工控系统网络安全防护研究
★ 中国民航大学 陈佳摘要:随着时代的发展,当前我国的云计算、物联网等技术已经达到了比较先进的水平。这些技术与工业控制系统深度融合,在提升工业控制效率与质量的同时,也在一定程度上提升了网络安全防护难度...
在云中实现零信任
一些组织已经相信云中的工作负载本质上比本地工作负载更安全。云服务提供商 (CSP) 承担安全责任的概念强化了这一想法。然而,虽然安全的云工作负载是可能的,但人们不应自动假设这一点,因为有重要的步骤来确...
零信任架构实践-使用零信任架构防护勒索软件攻击
往期链接:零信任架构实践-使用零信任架构保护合作伙伴安全访问重读《CISA 零信任成熟度模型2.0》有感传统网络安全与零信任网络安全的对比新一代网络和安全架构设计的思考——以零信任架构为核心的网络安全...
搞死【零信任】的八大杀手
安小圈第532期零信任零信任体系架构图本质上是零信任的概念拼图,今天讲最后一部分“攻击者视图”。该架构已经更新到了1.7版。图:零信任体系架构图V1.7我们一直在强调零信任有多安全,而对“零信任可以如...
零信任架构实践-使用零信任架构保护合作伙伴安全访问
背景企业不应该在将第三方用户放在企业内部网络或根本不允许访问企业内部应用程序之间做出选择。当合作伙伴用户连接到网络时,他们将获得完整的网络访问权限,从而扩展网络的攻击面,并创建另一个入侵点。通过分割网...
网络安全行业颓废的根本原因:从技术活儿变成了销售活儿
安小圈第529期网络安全行业 (主人公:T先生,某上市安全公司副总裁,20年网络安全从业老兵,甲乙方经验丰富。)今年,北京的雨尤其多。是夜,窗外下着雨,几个好友小聚。T先生说:国内的安全行业如此颓废...
使用零信任理念来缓解OWASP API安全性威胁
API形式与安全趋势伴随着全球数字经济的浪潮,API已然成为企业数字化转型中连接万物的”钥匙”,可预见API数量将爆炸式增长。与此同时,API攻击也越来越高频出现,对任何一家企业来说又需关注一项新的安...
实现靠谱零信任的五个阶段
“零”信任就是“无”信任,作为代表着“缺乏”的概念,零信任可谓是无处不在了。试水零信任项目的公司遭遇了各种挑战,却忽视了零信任方法原本的目标。零信任方法旨在以持续自适应的显式信任替换掉广...
36