当人们的生活越来越数字化,数据不再是以数据库和文件共享的方式存在,而是通过API来进行互动;当企业云上的通讯和业务都要靠API来实现,你会发现留给API安全防护产品的发展时间其实并没有那么多了。永安在...
最新报告:数据勒索是工业网络攻击最大来源 做好基础安全防护是当务之急
11月20日,在5G+工业互联网大会期间,工业控制系统安全国家地方联合工程实验室、奇安信行业安全中心共同发布了《2022中国工业数据勒索形势分析报告》(简称《报告》),结合奇安信集团安服团队应急处置案...
工控系统Windows7主机等保合规看这个就够了
2020年1月14日,微软宣布停止对Windows7操作系统的更新服务,并停止技术支持、软件更新和安全问题的修复。这一举措将有效的提升 Windows10及 Windows11操作系统的应用和普及。2...
《关基保护要求》正式宣贯 明确分析识别是基础
2022年11月7日,市场监管总局标准技术司、中央网信办网络安全协调局、公安部网络安全保卫局在京联合召开《信息安全技术 关键信息基础设施安全保护要求》(后文简称《关基保护要求》)国家标准发布会。《关基...
关键信息基础设施安全保护标准体系解析系列之二——浅析《关键信息基础设施安全保护要求》
2022年10月12日,国家标准化管理委员会发布公告,正式批准GB/T 39204—2022《信息安全技术 关键信息基础设施安全保护要求》(简称《关基保护要求》)发布。该标准针对关键信息基础设施(简称...
Web安全防护手册
微信公众号:计算机与网络安全▼附:Web安全防护手册.pdf▲- The end -原文始发于微信公众号(计算机与网络安全):Web安全防护手册
首个关键信息基础设施安全保护国家标准发布
11月7日,市场监管总局标准技术司、中央网信办网络安全协调局、公安部网络安全保卫局在京联合召开国家标准发布宣贯会,发布我国首个关键信息基础设施安全保护的国家标准——《信息安全技术 关键信息基础设施安全...
行业案例 | 从金融行业实战演练看攻防思维的转变
以攻促防实战攻防演练推动攻防进步自2017年《网络安全法》施行以来,实战化已成为网络安全防护能力建设的新导向,网络安全攻防演练是检验安全防护能力的有效手段之一。随着攻防对抗持续升级,金融行业作为国家经...
《工控安全防护能力成熟度模型》贯标思考
全文共2949字,阅读大约需6分钟。4月24日,全国信息安全标准化技术委员会发布了十项国家标准,其中《GB/T 41400-2022 信息安全技术 工业控制系统信息安全防护能力成熟度模型》(以下简称“...
被过度炒作的 零信任概念正在失去信任
零信任技术自从诞生之日起就备受关注,被认为是网络安全技术发展的颠覆性创新理念。但是研究人员发现,市场上过度的概念炒作和大量滥竽充数的伪零信任产品,正在让企业安全团队对“零信任”的期望值不断降低,并且感...
前沿 | 网络安全在油气储运行业的发展与思考
扫码订阅《中国信息安全》杂志邮发代号 2-786征订热线:010-82341063文│国家管网集团北方管道有限责任公司 陈熙 李平阳 袁启 钱风 张悦健网络安全是一项系统工程,正如木桶效应一样,要想保...
中国信通院发布《勒索攻击安全防护要点》
来源:中国信通院| 往期推荐:第二届网络空间内生安全发展大会暨第五届“强网”拟态防御国际精英挑战赛,期盼您的到来!关于面向联盟会员单位征集重大成果及展品的通知等你来战 | 第五届“强网”拟态防御国际精...
23