扫码订阅《中国信息安全》杂志邮发代号 2-786征订热线:010-82341063文│中国电子技术标准化研究院 上官晓丽 王惠莅2021 年 9 月 1 日,《关键信息基础设施安全保护条例》(以下简称...
现代医院网络安全管理面临的挑战和对策
随着现代医院 IT 技术架构的演变、新兴技术的引入,来自医院内外部的各种安全风险不断出现,对医院网络安全提出了更多挑战,医院网络安全在技术层面和管理层面都亟待完善。为此,借鉴相关法律法规、行业标准等,...
ISC技术分享:从RASP开启云上应用安全防护
在第十届互联网安全大会(ISC 2022)云安全发展峰会上,悬镜安全华东区技术合伙人周幸应主办方的特别邀请,发表了主题为“从RASP开启云上应用安全防护”的演讲。图1 悬镜周幸在ISC 20...
关基保护条例解读第3期丨自动化集成方案,快速发现威胁,提升关基安全防护能力
本期解读专家《关键信息基础设施安全保护条例》第二十四条要求保护工作部门要及时掌握关键信息基础设施安全态势,及时发现网络安全威胁和隐患,做好预警通报和防范工作。该条款对网络安全防护手段及安全人员能力提出...
驱动强制签名(DSE)是否还能起到安全防护的作用?
Windows DSE(Driver Signature Enforcement)即任何驱动程序或第三方程式都要经过微软签名才能确保为正版、安全的程序。代码完整性是 15 年前由 Microsoft ...
【KK原创】-《医疗卫生机构网络安全管理办法》的思考
(由于无法直接上传文档,聊天回复《办法解读》,获取PPT下载地址)一、构成: 总则、网络安全管理、数据安全管理、监督管理、管理保障二、重点内容:01.发行...
Web应用安全防护 uuWAF
===================================免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负...
Web应用安全防护 uuWAF
===================================免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负...
如何防止下一个Uber黑客入侵 — 防御企业安全新边界
安全快讯近日,18岁黑客入侵美国网约车巨头Uber公司的瓜是一茬又一茬,曝光内容可谓细节爆表,其转折之多堪比国外甄嬛传。造成大家纷纷围观的原因也很简单,一来是本次攻击黑客为18岁,且表示黑进Uber仅...
安恒明御WEB应用防火墙 未授权访问
0x01 漏洞描述明御WEB应用防火墙(简称WAF)是一款由安恒信息自主研发,专注为网站、APP等Web应用提供安全防护的专业应用安全防护产品。能够对网站及APP业务流量进行多维度、深层次的...
专业丨 浅析关键信息基础设施安全保护体系建设
前言:自中央网络安全和信息化领导小组第一次会议上,习近平总书记指出“要抓紧制定立法规范,完善互联网信息内容管理、关键信息基础设施保护等法律法规”以来;国家陆续出台《网络安全法》、《数据安全法》、《网络...
零攻破!零信任如何突破攻防赛重围?
9月16日,首届CSA西塞杯零信任攻防挑战赛成绩揭晓,云山雾隐作为本次比赛的零信任防守方之一,以绝对防御零攻破的成绩被CSA誉为“最佳防御方案”,再一次证明了其产品在零信任领域的领先实力。首届CSA西...
23