信息安全最新文章 通過“安全標(biāo)記”實(shí)現(xiàn)工控云環(huán)境的精細(xì)化安全管理 隨著城市軌道交通信息化高速發(fā)展,智慧城市軌道云平臺建設(shè)已經(jīng)成為必然趨勢,各項(xiàng)業(yè)務(wù)系統(tǒng)上云,對軌道交通行業(yè)的數(shù)據(jù)安全保障工作提出了新的挑戰(zhàn),企業(yè)面臨著云環(huán)境網(wǎng)絡(luò)邊界模糊、細(xì)粒度管控需求難以實(shí)現(xiàn)等難題,針對上述行業(yè)用戶痛點(diǎn),發(fā)布本期牛品推薦:天琴科技——基于標(biāo)記的強(qiáng)制訪問行為控制體系(簡稱標(biāo)記強(qiáng)訪控制體系),該體系通過主客代理模塊對數(shù)據(jù)和用戶進(jìn)行標(biāo)記,并與服務(wù)資源代理、安全隔離網(wǎng)關(guān)、集中配置模塊和可視化集中展示模塊協(xié)同聯(lián)動,實(shí)現(xiàn)了對云應(yīng)用相關(guān)數(shù)據(jù)安全流轉(zhuǎn)的保障。 發(fā)表于:3/21/2022 一種有效應(yīng)對側(cè)信道內(nèi)存攻擊的新方法 如今,共享計(jì)算設(shè)備是一種非常普遍的行為,尤其是當(dāng)用戶在云端或移動設(shè)備進(jìn)行計(jì)算時(shí)。但是這種資源共享行為很可能會無意間泄露用戶的隱私信息。 發(fā)表于:3/21/2022 Gartner:SSE = SASE 一 SD-WAN? 自疫情開始以來,安全訪問服務(wù)邊緣(Secure Access Service Edge,簡稱“SASE”)的采用率一直在飆升。 發(fā)表于:3/21/2022 TikTok接近與甲骨文達(dá)成協(xié)議,或可解決數(shù)據(jù)安全監(jiān)管擔(dān)憂 據(jù)路透社3月10日報(bào)道,字節(jié)跳動旗下抖音海外版TikTok正接近與甲骨文公司達(dá)成數(shù)據(jù)存儲協(xié)議,在后者服務(wù)器上存儲美國用戶的數(shù)據(jù),甲骨文將成立一個(gè)由數(shù)百人組成的數(shù)據(jù)管理團(tuán)隊(duì),該團(tuán)隊(duì)不會受到 TikTok 的直接控制或監(jiān)督。 發(fā)表于:3/21/2022 《銀行保險(xiǎn)機(jī)構(gòu)信息科技外包風(fēng)險(xiǎn)監(jiān)管辦法》解讀 近幾年,銀行保險(xiǎn)機(jī)構(gòu)積極開展數(shù)字化轉(zhuǎn)型,在加大科技創(chuàng)新力度、更好地滿足金融消費(fèi)者需求的同時(shí),對信息科技外包服務(wù)的依賴度不斷加大。 發(fā)表于:3/21/2022 企業(yè)網(wǎng)絡(luò)安全領(lǐng)導(dǎo)者的角色正在重新定義 如今,企業(yè)網(wǎng)絡(luò)安全領(lǐng)導(dǎo)者(安全和風(fēng)險(xiǎn)管理,SRM)需要投入更多的精力,以評估組織內(nèi)外部各方的網(wǎng)絡(luò)狀況。 發(fā)表于:3/21/2022 NSTAC:建設(shè)零信任安全的八個(gè)要點(diǎn) 一直以來,政府及相關(guān)企業(yè)組織在開展零信任建設(shè)方面存在很多疑問和顧慮,這阻礙了零信任技術(shù)的應(yīng)用落地。 發(fā)表于:3/21/2022 實(shí)施零信任網(wǎng)絡(luò)訪問的五個(gè)最佳實(shí)踐 許多企業(yè)組織對零信任網(wǎng)絡(luò)訪問(Zero Trust Network Access,簡稱“ZTNA”)的興趣非常濃厚,因?yàn)檫@是替代傳統(tǒng)VPN技術(shù)的一種有效方式,但是企業(yè)普遍缺乏實(shí)施方面的經(jīng)驗(yàn)。 發(fā)表于:3/21/2022 Emotet攻擊正在持續(xù)大規(guī)模擴(kuò)散 近期,全球各地又在擴(kuò)散著Emotet方式的病毒垃圾郵件,其主要特征是帶有一個(gè)。xlsm或經(jīng)zip加密的。 發(fā)表于:3/21/2022 觀成科技宣布完成數(shù)千萬A輪融資 近日,觀成科技宣布完成數(shù)千萬A輪融資,方廣資本領(lǐng)投、老股東奇安投資跟投,進(jìn)化資本擔(dān)任財(cái)務(wù)顧問。 發(fā)表于:3/21/2022 地下網(wǎng)絡(luò)犯罪團(tuán)伙眾生相 如今,包括勒索軟件團(tuán)伙在內(nèi)的網(wǎng)絡(luò)犯罪分子儼然成為有組織的非法企業(yè)。勒索軟件團(tuán)伙、敲詐組織和DDoS攻擊者一再得逞,屢屢闖入知名組織實(shí)施攻擊活動絕非偶然,其背后是有組織的體系,不同層面的網(wǎng)絡(luò)犯罪分子齊心協(xié)力以達(dá)成最終目的,進(jìn)而人人可以分贓。以下是網(wǎng)絡(luò)犯罪分子扮演的幾個(gè)關(guān)鍵角色。 發(fā)表于:3/21/2022 把握安全事件響應(yīng)的黃金一小時(shí) 對于計(jì)算機(jī)安全事件響應(yīng)(CSIRT)團(tuán)隊(duì)來說,必須時(shí)刻準(zhǔn)備好應(yīng)對突發(fā)的網(wǎng)絡(luò)安全事件。根據(jù)過去的處置經(jīng)驗(yàn),在嚴(yán)重安全事件后,把握好第一個(gè)小時(shí)的時(shí)間窗口無比重要。 發(fā)表于:3/21/2022 加強(qiáng)網(wǎng)絡(luò)空間治理,2022年“清朗”系列專項(xiàng)行動新聞發(fā)布會召開 3月17日下午,國務(wù)院新聞辦公室舉行2022年“清朗”系列專項(xiàng)行動新聞發(fā)布會。國家網(wǎng)信辦副主任盛榮華出席發(fā)布會,介紹2022年“清朗”系列專項(xiàng)行動情況,并回答記者提問。 發(fā)表于:3/21/2022 低代碼開發(fā)會帶來更多安全問題嗎? 低代碼開發(fā)目前已被大量應(yīng)用,其本身并沒有什么安全或不安全一說,所有應(yīng)用程序開發(fā)框架、系統(tǒng)、流程和策略(手動或自動)的安全性取決于企業(yè)自身。 發(fā)表于:3/21/2022 以分層管控措施緩解安全警報(bào)過載 很多安全運(yùn)營團(tuán)隊(duì)常常被大量警報(bào)淹沒,這嚴(yán)重影響了其工作效率,甚至使其對響應(yīng)警報(bào)的能力產(chǎn)生懷疑和缺乏信心。 發(fā)表于:3/21/2022 ?…78798081828384858687…?