《网络产品安全漏洞管理规定》解读 一、《网络产品安全漏洞管理规定》(以下简称《规定》)出台的目的和意义是什么?根据《网络安全法》关于漏洞管理有关要求,工业和信息化部、国家互联网信息办公室、公...
碰到一个大众产品经理
我管自认为“人人都是产品经理”的那些自居为产品经理的人,叫做大众产品经理 —— 因为他们真的就只是大众人群中的一个不起眼的存在。这个人大概是在去年底接触到的,聊过两次,一次线下一次线上。线上方式不是在...
一图读懂《网络产品安全漏洞管理规定》
本文来源于https://www.miit.gov.cn/zwgk/zcjd/art/2021/art_63fa55e09253499a9c3f1cd8266fbfa1.html 本文始发于微信公众号...
浅谈安全产品的hvv安全之道
“读书节,最好的过节方式可能不是看书,而是写作;HVV结束,最好的纪念方式可能不是小龙虾,而是总结与成长。从安全公司的产品安全建设角度,来看安全产品的自身安全和HVV,别有一番风味。”01—我思故我在...
2021-04 补丁日: Oracle多个产品漏洞安全风险通告
赶紧点击上方话题进行订阅吧!报告编号:B6-2021-042101报告来源:360CERT报告作者:360CERT更新日期:2021-04-211 事件简述2021年04月21日,360CE...
数据安全治理之路的产品与实践分享
本文仅就目前数据安全细分领域的产品类型与数据安全治理实践进行整理及分享。(以下企业均按首字母排序)一、国内常见数据安全产品有哪些?安华金和——安华金和产品与服务覆盖数据全生命周期,提供包括数据资产梳理...
高风险判定指引:9安全建设管理
9/安全建设管理/产品采购和使用6.8.1违规采购和使用网络安全产品本判例包括以下内容:a)标准要求:应确保网络安全产品的采购和使用符合国家有关规定。b)适用范围:三级及以上系统。c)判例场景:网络安...
逆向
逆向,一般指逆向工程或逆向技术,是一种产品设计技术再现过程,即对一项目标产品进行逆向分析及研究,从而演绎并得出该产品的处理流程、组织结构、功能特性及技术规格等设计要素,以制作出功能相近,但又不完全一样...
零信任没有速成解决方案
时至今日,关于“零信任”概念仍然存在种种定义层面的误解与争议。零信任不是一种产品或者平台,而是一种强调“永不信任、始终验证”以及“谁违规、谁担责”原则的安全框架。因此,任何指望直接购买“零信任产品”的...
安全行业如何找有前景的公司
个人总结的一点点经验,其实对于技术好的朋友,或者没有经验朋友来说,希望对你们有启发,因为看到技术性文章还是比较多,个人面对残酷现实还是要勇敢向前,抓住机会。首先来看一张图,图片来源:从微信群获取的,不...
八大不同丨工业企业态势感知建设须知
安全态势感知收集汇总日志、告警、流量等多个数据源的信息,通过大数据关联分析,反映系统整体运行现状和未来趋势,可以理解是整个系统的大脑,对各种信息进行收集、加工、分析,为使用者提供决策参考。图1 工业态...
一句话讲清楚
之前有这么一个段子: 联想成为全球最大pc厂商又有何意义?当记者提出这个问题后,杨元庆反问:“你知道世界上最高峰是什么吗?”答:珠穆朗玛峰。杨元庆又问:第二高峰呢?记者说:乔戈里峰。杨元庆再问:第三高...
14