本文作者:掉到鱼缸里的猫(Ms08067内网安全小组成员)掉到鱼缸里的猫微信(欢迎骚扰交流):说明:本文仅在Windows Server 2016 R2上进行测试,不保证其他版本环境下结果一致。Win...
征文 | 李磊:企业“零信任”落地实践探索与思考
☝戳链接了解本期征文详情李磊 OPPO信息安全部8年安全从业经验,长期负责内部安全建设,探求安全体验与效率并存的安全能力和解决方案建设.熟悉基础安全、网络安全、数据安全及安全运营等领域,擅长企业的信息...
美国防部2021年全面推行零信任架构
点击蓝字关注我们美国国防信息系统局(DISA)计划于明年发布一份零信任指南,这也是美国国防部推动整体网络迈向全新安全配置的重要一步。这份参考指南将为美国国防机构及IT部门提供一份指导性蓝图,推动网络体...
美国国防部如何推进零信任架构?
在2020年9月16日举行的“TechNet网络研讨会”上,DISA(国防信息系统局)新成立的新兴技术局局长Stephen Wallace,以《零信任和身份:DISA如何继续保护网络空间中的战士》为题...
老生常谈之CSRF漏洞详解
网安教育培养网络安全人才技术交流、学习咨询CSRF漏洞( Cross-site request forgery )!!!同XSS一样,但很多时候很多人经常把XSS与CSRF漏洞混淆,他们之间有着本质的...
零基础打造零信任架构的十大建议
虚假情报数量增加,企业安全运营疲劳;远程办公常态化,残存安全边界彻底消失;数字化转型导致攻击面不断增长;数据泄露规模不断增长,违规成本提升;年轻黑客不讲武德,传统安全方案直呼“大E了,没有闪”。毫无疑...
基于PUF的物联网信任链管理方案
摘要:物联网的出现对社会生活的方方面面产生了极大影响,其蓬勃发展的同时也引入了新的安全问题。当前国内可信计算进入加速发展阶段,将可信计算技术应用到物联网信任链管理中,有效增强物联网系统的安全性。分析可...
Pulse Secure发布企业推进零信任网络的分析报告;Oracle发布补丁以修复WebLogic Server中的RCE漏洞
维他命安全简讯03星期二2020年11月【分析报告】Pulse Secure发布企业推进零信任网络的分析报告【漏洞补丁】Oracle发布补丁以修复WebLogic Server中的RCE漏洞【威胁情报...
如何创建一个全面的零信任策略
SANS研究院于2020年9月发布了白皮书《How to Create a Comprehensive Zero Trust Strategy》,该白皮书的赞助者为CISCO(思科)。本文是该白皮书主...
与狼共舞:零信任与SASE如何重新定义网络安全
点击蓝字关注我们无论是零信任还是SASE,都是帮助企业迎接一个全新的挑战:下一代企业网络将与互联网“与狼共舞“,让所有流量路由到本地防火墙或数据中心的帝国防御模式已经崩塌。SASE(安全访问服务边缘)...
一场零信任革命,正在悄然改变IT基础架构
10年前,John Kindervag提出了“零信任”和“零信任架构”这两个词。或许天才的理念总是难以在当下被普遍认可,零信任被提出的前几年里,只在一些社区里引发小范围的讨论和尝试。更多的企业基于传统...
大咖谈安全 | 零信任架构2.0的进化:基于身份的自动行为识别
零信任架构是美创数据安全实践的核心遵循思想。美创从数据不应该自动信任任何人的基本观点开始,从2010年开始实践,在2015年左右正式形成了零信任架构1.0版本,并在美创科技的每个数据安全产品中无缝落地...
10