90个网络和数据安全相关法律法规打包下载标准下载:2023年24个即将实施标准下载标准下载:2020版金融行业网络安全等级保护实施指引(第1-6部分)市场研究机构Gartner Inc. 本月早些时...
20大入侵和攻击模拟(BAS)厂商
2022年7月20日 摘自eSecurity Planet写在前面:BAS在国内刚刚是萌芽状态,即使在国外,也处在发展阶段,仍然不断有新公司进入这个领域,拿到高额融资。而且产品概念也没有最后定...
CISA零信任成熟度模型(译文)
摘要:2023年4月,CISA发布了ZTMM(Zero Trust Maturity Model)2.0版本,按照联邦行政命令《改善国家网络安全》(EO 14028)和美国白宫办公厅(OMB)备忘录《...
混合云现代化 SOC 的需求
原作者:克里斯·米南网络安全在过去十年中取得了很大进步。改进的标准(例如 MITRE)、威胁情报、流程和技术极大地帮助提高了可见性、自动化信息收集 (SOAR) 和许多手动任务。此外,新的分析 (UE...
实现最小权限的3个阻碍
数据安全公司Veza联合创始人兼首席执行官Tarun Thakur在公司筹划阶段走访了数十位首席信息安全官(CISO)和首席信息官(CIO)。每一位受访信息安全负责人都认同最小权限原则,但无人能说清自...
企业盲点与过时工具——安全团队必须不断发展
企业网络已经变得原子化——分散、短暂、加密、多样(DEED)。此类DEED环境和我们赖以保护这些环境的常规工具,让我们的网络可见性和防护能力出现了缺口。盲点泛滥,主要原因有三。深度包检测(DPI)逐渐...
如何使用云访问安全代理来进行数据保护
云访问安全代理(CASB)是安全策略中的一个执行点,通常部署于企业云端或者本地环境中。其目标为:在访问云上资源的过程中,聚合并执行企业的安全策略。云访问安全代理类似于“安全卫士”,用来确保云服务管理员...
控制第三方数据风险应成为网络安全的重中之重
从拜登总统的第 14028 号行政命令到国家网络战略,网络安全是联邦政府的一项重大优先事项,但他们的网络中仍然存在一个主要差距:第三方。事实上,将近60% 的数据泄露是由第三方供应商发起的,通常在它们...
上云后,应用程序应该如何部署安全解决方案?
随着数字化转型不断加速,各行各业的企业都不得不赶上数字化进程,以更好地适应接下去将要大力拓展的数字时代。因此,在应用程序方面做好必要的防范,对数字化转型而言至关重要,这不是一项容易的任务,因为当下的应...
安全团队必须改进过时的工具
用来保护企业网络的传统工具在网络可见性和保护它们的能力方面造成了差距。正如之前所讨论的,企业网络已经变得原子化,这意味着它们是分散的、短暂的、加密的和多样化的 (DEED)。这些 DEED 环境和我们...
15款网络监控工具,运维人员不要错过
随着过去几十年企业网络的兴起,以及近年来虚拟、云和边缘网络的增加,监控工具已经显得越来越重要。在当今大多数企业中,监控混合IT环境中的网络流量对于主动网络管理至关重要。无论是检测行为异常、占用带宽、应...
2023年云安全三大挑战与趋势预测
云计算给企业数字化转型注入动力的同时,也带来了新的威胁。根据CrowdStrike威胁数据,2022年云工作负载攻击增长了288%。对手正变得更快(30%的攻击平均突破时间不到30分钟),攻击变得更加...
5