恶意软件泛滥的年代,摆在网络安全负责人面前的一道难题是,如何确保威胁检测能力跟上日益复杂的恶意软件。那些基于恶意软件特征和规则的传统威胁检测技术,似乎已经跟不上时代的步伐,再也无法提供最有效的方法来保...
基于数据安全的风险评估(三):风险分析与评估
作者简介王峰。曾就职于北京拓尔思,任山东区技术总监,山东米迦勒联合创始人,现就职于中安威士。拥有多年数据治理、数据安全相关工作经验。免责声明:本公众号发布的文章均转载自互联网或经作者投稿授权的原创,文...
如何实现基于风险的安全策略
遵循ISO/IEC 27001、 PCI DSS等安全策略未必可以使企业的安全控制经济有效。简单地遵循检查清单并且实施基本的控制以满足某种标准的需求,并不能自动地产生可以构建处理当前和未来威胁的弹性操...
4