对于初创公司而言,如何平衡业务目标与网络安全之间的关系是他们面临的一大难题,特别是当创始人及其管理团队认为安全是一个障碍时尤其如此,他们也通常认为网络安全方面的投资是没有明显收益的。然而,在当今注重安...
周末谈等保:网络产品和服务安全通用要求之增强级安全通用要求
今天,我们先回过头来,熟悉一下有关国家标准对“网络产品”和“网络服务”这两个术语的定义。网络产品 network product作为网络组成部分以及实现网络功能的硬件、软件或系统,按照一定的规则和程序...
防范未授权访问攻击的10项安全措施
很多时候,未经授权的用户在访问企业的敏感数据库和网络时,并不会被企业所重视,只有在发生安全事故后,企业才会意识到这种被忽略的“日常行为”存在多大的隐患。因此,企业应该对未授权访问行为进行严格管控,建立...
供应商安全措施不到位是供应链安全最值得关注的风险之一
在过去的两年里,供应链安全事件的频繁爆发和巨大影响引发了行业内各界的高度重视,企业业务连续性同样面临巨大挑战。ISACA的一份调查报告阐述了IT专业人员对供应链安全挑战的主要担忧,以及他们的组织如何应...
从6个物联网安全层,塑造终极防御策略
IOTsec-zone前言尽管如今城堡或塔防主要存在于游戏中,但网络安全策略引发了相同的意象。防火墙和零信任与路障和护城河相比,可以阻止来自网络外部的攻击。人工智能针对突破初始防御的个人威胁。一旦攻击...
[调查]远程办公人员抵制网络安全措施
超过30%的24岁以下员工承认,会直接绕过某些企业安全策略来完成工作。惠普近期发布的调查研究表明,试图改善远程办公员工网络安全状况的IT团队面临危险而有争议的境况。 HP Wolf Secu...
网络安全知识体系1.1人为因素(一):了解安全中的人类行为
1、导言:了解安全中的人类行为在1975年的基础论文《计算机系统中的信息保护》中,Jerome Saltzer 和 Michael Schroeder确立了设计安全性的十项原则。其中三个原则植根于行为...
这个互联网伴生的重大安全漏洞,美国FCC要推动解决
关注我们带你读懂网络安全BGP劫持严重威胁大网安全!美国FCC拟推动改进互联网基础协议安全。美国联邦通信委员会(FCC)正在征求意见,希望解决边界网关协议(BGP)的主要安全漏洞,更好地保护各网络间传...
这个互联网伴生的重大安全漏洞,美国FCC要推动解决
关注我们带你读懂网络安全BGP劫持严重威胁大网安全!美国FCC拟推动改进互联网基础协议安全。美国联邦通信委员会(FCC)正在征求意见,希望解决边界网关协议(BGP)的主要安全漏洞,更好地保护各网络间传...
公司该如何防御高级持续威胁?
任何易受攻击的基础架构都可能被破坏。现在,对于所有组织来说,了解APT的运行方式和实施必要的安全措施以减轻威胁的程度至关重要。先进的持续性威胁(APT)已经成为所有组织的合理关注点。APT是威胁行为者...
网络安全知识体系1.1法律法规(十五)适当的安全措施
4.4 适当的安全措施《数据保护法》规定,控制者和处理者有义务“实施适当的技术和组织措施,以确保与处理个人数据相关的风险水平适当的安全性”(GDPR,第32(1)条)。这一安全原则是数据保护法的一个长...
如何利用自动化来提高你的网络安全?
网络安全威胁的种类和复杂性日益增加,已经超过了传统安全工具的发展。除了商品化和自动化的黑客手段,如病毒、基于文件的恶意软件和僵尸网络高级持续威胁(APT)也上升为对任何人安全的威胁。APT是持续存在的...
6