回复“河南等保0727”获取英国“IT基础设施的网络要点要求”PDF版《网络安全知识体系》安全运营和事件管理(三):架构原则1.2 架构原则网络安全不是在真空中运作。安全操作和事件管理 领域假定有一个...
安全运营和事件管理(三):架构原则
回复“河南等保0727”获取英国“IT基础设施的网络要点要求”PDF版《网络安全知识体系》安全运营和事件管理(三):架构原则1.2 架构原则网络安全不是在真空中运作。安全操作和事件管理 领域假定有一个...
网络安全运营和事件管理(二):工作流和词汇
回复“河南等保0726”获取“《网络安全知识体系》之对抗性行为”PDF版整章内容《网络安全知识体系》安全运营和事件管理(二):工作流和词汇1 基本概念SOIM域假定MAPE-K循环的工作流是在部署在I...
【漏洞预警】HUAWEI HarmonyOS资源管理错误漏洞(CVE-2022-29794)
01漏洞描述华为技术有限公司,成立于1987年,总部位于广东省深圳市龙岗区。[1] 2021年,华为公司的总收入为6368亿元,净利润达到1137亿元。[247] ...
信息安全手册之评估产品指南
评估产品获取评估产品被评估的产品在其安全功能中提供了一定程度的保证,而未评估的产品则没有。为了协助提供这种保证,澳大利亚网络安全中心(ACSC)通过以下计划进行产品评估:1.企业移动性评估计划,适用于...
全球电信通讯设备安全监管政策分析
近期,国际形势风云变化,中美贸易摩擦不断,中兴受美制裁事件余波未平,布拉格5G安全会议、华为被美国列入出口管制的“实体名单”等事件又持续发酵,技术的发展越来越多的受到了政治因素的影响。电信设备作为关键...
信息安全手册之信通技术设备指南
信通技术设备使用情况信通技术设备管理政策由于信通技术设备能够处理、储存或传送敏感或机密数据,因此必须制定和执行信通技术设备管理政策,以确保信通技术设备及其处理、储存或通信的数据得到适当保护。制定并实施...
信息安全手册之物理安全指南
1、设施和系统1)对系统的物理访问通过使用连续的物理安全层,加强了纵深防御原则在系统保护中的应用。物理安全的第一层是为包含系统的设施使用安全区域。可部署的平台还应满足物理安全要求。值得注意的是,处理可...
何宝宏:云计算的父辈们
“像水电一样享受IT服务。”这句通俗易懂的云计算宣传语很快被业界广泛接受。这一宣传语特别强调了计算、存储、平台和软件等资源的集中服务。有些落寞的网络和终端商提出了 ...
信息通信技术供应链安全政策法规与标准研究
文│ 中国电子技术标准化研究院 上官晓丽 孙彦 李彦峰随着经济全球化的日益深入和信息通信技术的飞速发展,信息通信技术供应链(简称“ICT 供应链”)已经发展为一个遍布全球的复杂系统。这一复杂系统中任一...
GB∕T 36637-2018《信息安全技术 ICT供应链安全风险管理指南》标准解读
【摘 要】2018年10月10日,国家市场监督管理总局和中国国家标准化管理委员会正式发布了国家标准GB/T 36637-2018《信息安全技术 ICT供应链安全风险管理指南》。...
日本情报通信研究机构NICT发布量子网络白皮书特集
在2022年1月,日本情报通信研究机构(NICT)发布《量子网络白皮书特集》。该特集预测了2035年左右的未来社会,并由此逆向提炼出今后研究开发中的关键技术课题。日本情报通信研究机构(National...
4