自2021年6月起,安在征文全新“改版”——“诸子笔会,打卡征文”。简单来说,我们在诸子云社群招募“志愿者”,组成“笔友群”,自拟每月主题,互相督促彼此激励,完成每月一篇原创,在诸子云知识星球做主题相...
网络安全架构:安全框架之综述
全文约1万字 阅读约30分钟这是一篇关于安全框架的集大成之作。结合了9种具体框架进行了综述:ISO 27001、NIST CSF、ISO 27002、NIST SP 800-5...
银保监会:理财公司要加强各项业务环节数据和个人信息安全管理
点击蓝字关注我们 前言:中国银保监会发布《理财公司内部控制管理办法》,要求加强网络安全和数据安全管理,采取身份鉴权、访问控制、日志审计、数据备份、交易反欺诈等技术措施。8月25日,中国银保监会发布《理...
闲话等级保护:如何做好网络安全设计与实施
本期关键词:安全设计与实施、网络等级保护、技术措施、管理措施、安全方案前面我们将总体安全规划看了一遍,接下来我们则进入安全设计与实施,如图所示进入第三层安全设计与实施。该阶段的目标是按照等级保护对象安...
闲话等级保护:如何做好网络总体安全规划
本期关键词:总体安全规划、网络等级保护、需求分析、总体规划、建设规划前面我们谈了定级、评审与备案三个工作项。接下来则是建设整改工作部分,但是从《信息安全技术 网络安全等级保护实施指南》,这块工作则进入...
云计算服务主要安全风险及应对措施初探
近年来,云计算技术得到了迅速发展和广泛应用,受到政府、金融、教育等各行业单位的青睐,出现了政务云、教育云、金融云、医疗云等行业云服务型态。云计算服务具有高性价比、高灵活性、动态可扩展、专业安全服务保障...
专家解读|云计算服务主要安全风险及应对措施初探
扫码订阅《中国信息安全》杂志邮发代号 2-786征订热线:010-82341063文 | 信息产业信息安全测评中心 锁延锋近年来,云计算技术得到了迅速发展和广泛应用,受到政府、金融、教育等各...
系统日志的安全管理与审计 | FreeBuf甲方群话题讨论
当企业遇到安全攻击事件时,系统设备产生的日志能协助进行安全事件的分析与还原,尽快找到事件发生的时间、原因等,而不同设备间的日志联动,还能关联分析监测真正有威胁的攻击行为,还原出真实的攻击情况,可见日志...
高校云原生安全该如何构建?南京数据安全和云原生安全沙龙精彩回顾
↑ 点击上方“安全狗”关注我们7月22日,由江苏京启承信息科技有限公司主办的南京高校数据安全和云原生安全主题沙龙圆满落幕。作为国内云安全CWPP领导厂商,安全狗也作为特邀嘉宾出席活动现场,与现场多方网...
公安部网安局召开全国网安部门百日行动推进会
◆ ◆ ◆ ◆日前,公安部网安局召开全国公安机关网安部门“百日行动”视频推进会,就全国公安网安部门深入推进夏季治安打击整治“百日行动”进行再动员再部署。会议指出,全国公安网安部门要坚持总体国...
云带来的安全变化,需要云原生的安全托管服务
云计算的出现彻底改变了 IT 产业和传统企业的 IT 结构,但大部分企业的理念和技术方法还停留在传统的 IT 时代,很多企业只是把云当成更大的服务器集群来使用,并没有认识到云所带来的底层技术上的本质性...
公共数据安全体系建设指南
微信公众号:计算机与网络安全▼本文件确立了公共数据安全体系建设的总体原则,给出了体系架构以及制度规范子体系、技术防护子体系和运行管理子体系构建的指导性建议。本文件适用于指导公共数据安全体系建设。本文件...
20