01引言 在数字化的世界里,网络攻击已成为企业和个人都必须面对的挑战。其中,分布式拒绝服务(DDoS)攻击作为一种常见的网络攻击手段,对企业和个人的网络安全构成了严重威胁。 DDoS攻击通...
攻防演练中网络安全监测工作研究
网络安全法规定,负责关键信息基础设施安全保护工作的部门应当制定本行业、本领域的网络安全事件应急预案,并定期组织演练。近些年,许多大型企业都在尝试推进大规模攻防演练行动。如何推进演练质量,提升对抗效果,...
VMware敦促客户修补关键的Aria Automation漏洞
VMware 敦促客户修补外部研究人员在其 Aria Automation 多云基础设施自动化平台中发现的关键漏洞。该漏洞的编号为CVE-2023-34063,CVSS 评分为 9.9,影响 8.16...
什么是信创?什么是安可?什么是国产化?
安可是安全可靠的简称,信创是信息技术创新的简称,前期叫安可,现在都叫信创。目的是从基础硬件、基础软件、应用软件到信息安全各个方面,通过自主研发和推广自主化、国产化的技术标准,从信息安全角度出发,达到自...
萤石云监控软件分析解密
原文始发于微信公众号(网络安全与取证研究):萤石云监控软件分析解密
7.5 亿印度网络用户数据遭到泄露
黑客通过新闻和媒体托管网站推送 USB 恶意软件有效载荷已发现一个出于经济动机的威胁行为者利用 USB 设备进行初始感染,并滥用合法的在线平台(包括 GitHub、Vimeo 和 Ars Techni...
工信部印发《工业控制系统网络安全防护指南》
导 读为适应新型工业化发展形势,提高我国工业控制系统网络安全保障水平,指导工业企业开展工控安全防护工作,以高水平安全护航新型工业化高质量发展,工业和信息化部印发《工业控制系统网络安全防护指南》。《防护...
五问+一图,读懂《工业控制系统网络安全防护指南》
工业和信息化部近日印发《工业控制系统网络安全防护指南》(以下简称《防护指南》),现将有关内容解读如下:一、《防护指南》出台的背景和意义是什么?工业控制系统作为工业生产运行的基础核心,其网络安全事关企业...
安全设备有几种部署方式,看这几张图就懂了
安全设备的工作模式通常可以分为串联模式和旁路模式两大类。(1)串联模式顾名思义,在这种工作模式下,安全设备是串联在网络链路中的,所有的网络流量都会经过安全设备过滤,再转发出去。串联模式又分为两...
2024年全球高级威胁态势预测 - 国家支持的APT针对网络安全厂商和从业者进行报复
踏入2024年,我们预计这一年将确立几项重要先例。在本报告中,我们提供了我们的高级威胁态势预测,阐述了我们对未来一年全球面临的主要威胁的预测。这些预测基于我们一直在监测的趋势,目标是为各级决策者提供洞...
CSO说安全 | 高飞:浅谈企业的安全风险管理框架
由安在新媒体联合中国网络安全审查技术与认证中心(CCRC)共同举办的第四届“超级CSO研修班”,于2024年1月20日圆满结营。在导师引领和课程启发下,学员们共交付15篇极具代表性的毕业论文,是各自相...
企业安全态势的七大常见漏洞
网络安全是一场跌宕起伏,永无止境的拉锯战。攻击者的技术和手法不断花样翻新,主打一个“避实就虚”和“出奇制胜”;防御者的策略则强调“求之于势,不责于人”,依靠整体安全态势和风险策略的成熟度和韧性来化解风...
1193