摘 要:传统网络安全态势评估为企业安全风险管理提供决策依据。结合零信任安全的基本原则,分析了零信任安全态势评估的内涵、目标和意义,提出了一个基于持续风险评估的零信任安全访问架构,围绕该架构研究了零信任...
CSA发布 | 零信任安全理念
随着人们对网络安全的重视与日俱增,零信任逐渐成为网络安全方面的热门关键词,但是零信任作为传统的网络安全和解决方案的改进和提升,不是一天忽然蹦出来的,而是有个不断演化完善的过程。各行各业不同岗位的安全人...
数据泄露成本创新高 持续监控策略助力企业改善安全态势
据IBM Security发布的年度《数据泄露成本报告》显示,2023年全球数据泄露平均成本已达445万美元,创有史以来最高记录,较过去3年均值增长15%。各方企业除了遭遇显见的财务损失外,还造成了客...
保护云端资产的关键——CSPM初探
一. 前言企业云化战略推进,诸多重要、核心的基础设施、服务已迁移到公有云中、小微企业更是将整个工作负载置于公有云中。随着云上基础设施数量增加,云上安全风险也随之增加,如云上服务漏洞利用、云...
云原生安全资讯: Wiz: K8s 安全态势分析
云原生安全资讯: Wiz: K8s 安全态势分析原文地址: https://www.wiz.io/blog/key-takeaways-from-the-wiz-2023-kubernetes-sec...
基于态势感知技术的政务云安全防护体系建设研究
摘 要随着政务信息系统大量部署于政务云平台中,网络安全已成为建设数字政府所面临的主要问题,而基于态势感知技术的政务云安全防护体系,可以及时有效地应对各种威胁和攻击。首先,从态势感知、态势理解和态势预测...
构建安全的 Kubernetes 环境:OWASP Kubernetes Top 10
本文译自:https://sysdig.com/blog/top-owasp-kubernetes/ 摘要:OWASP Kubernetes Top 10 强调了 Kubernetes 生态系统中的关...
红队测试的真正附加价值
品质不是在危机中获得的,只是在危机中呈现出来。真到遭遇灾难之时,留给你做准备的时间早已过去。但如果你能提前经受那天崩地裂的大事件,从而在灾难真正降临之时能够做好准备,情况又会如何呢?至少,在安全领域,...
什么是数据安全态势管理 (DSPM)?
今天,在浏览网页时看到一个词“数据安全态势管理”,因为个人的孤陋寡闻,或者此前关注不到,对这个词有点陌生。今天,通过这篇文章和大家一起熟悉一下。数据安全态势管理是一种保护云数据的方法,通过确保敏感数据...
Fortra《2023年渗透测试报告》解读
网络威胁预防与身份治理解决方案提供商Fortra Core Security最近发布了《2023年渗透测试报告》,内容丰富,发人深省。今年的报告中,IT决策者可以了解到同行进行渗透测试的动机、频率、方...
2023年最热门的多云安全解决方案及其特点分析
近年来,多云平台的应用势头发展强劲。根据Oracle最新报告数据显示,到2023年底,大约98%的大中型企业组织会使用多云服务。虽然采用多云为企业提供了更大的灵活性、可扩展性和成本效率,但它也使企业面...
7款主流CSPM工具功能分析与比较
云安全态势管理(CSPM)工具在网络安全中起着重要作用,一旦出现问题,CSPM将能持续监控、识别、评分,并修复跨云基础设施的安全性和合规性问题。 如今,CSPM正越来越多地与云工作负载保护平台(C...
6