欧盟运营商安全标准对我国运营商的启示

安全体系不是简单的软件架构及防入侵,还包括很多日常工作,包括非常重要的合规性工作。

作者:星期五, 十一月 4, 20162,645
标签:,

第一时间详解《工业控制系统信息安全防护指南》

《指南》整体思路借鉴了等级保护的思想,具体提出了十一条三十款要求,贴近实际工业企业真实情况,务实可落地。

作者:星期五, 十一月 4, 20165,392
标签:, ,

由浅入深 恶意软件逃避检测的六个秘密之地

高端网络罪犯一直在改进他们的策略,部署能绕过传统安全解决方案的恶意软件,静悄悄地潜入到企业网络中。

作者:星期三, 十一月 2, 20162,997
标签:, ,

Joomla!用户特权提升漏洞影响范围分析:涉及全球超15000网站

该漏洞主要因为有两处注册代码,其中一处没有判断是否关闭注册功能,导致网站关闭注册情况下仍可以进行注册。

作者:星期二, 十一月 1, 20162,806
标签:,

现在,我们可以严肃的聊一聊黑客和人工智能了

我们一直在努力做的一件事情,是分享我们使用的工具和科研成果,希望大家共同加入我们,让我们做出贡献,让网络环境更加安全。这也是我们来参加GeekPwn的原因。

作者:星期四, 十月 27, 20168,916
标签:,

怎样让威胁情报真正为企业服务

实用性威胁情报远不止IOC、数据流和信息共享。它简明扼要地让你了解情况,得出结论。

作者:星期四, 十月 27, 20164,094
标签:,

云计算、物联网带来的业务转型是网络安全预算的催化剂

数据共享可使企业享用到共享合作伙伴的专业知识,或者所属利益社区、地区或行业有人可用;如果有事发生在他们身上,同样的事件也可能发生在你身上。

作者:星期二, 十月 25, 20163,465
标签:, ,

调查 | 大多数企业漏洞根植在固件中

是时候在我们的风险评估中强调固件安全的重要性了,基于威胁模型的控制优先也应根植进每一个企业,无论这是否涉及间谍活动、交易完整性损失或业务中断。

作者:星期一, 十月 24, 20163,818
标签:, ,

必须上云,还是不上云?或是优先选择云?

随着遗留合同走到尽头,决定是否迁移服务到云的时刻即将到来。

作者:星期三, 十月 19, 20162,436
标签:,

安全领域新概念:安全评级服务的兴起

传统的第三方安全评估有着各种限制,尤其是当涉及到成百甚至上千的外部服务和合作伙伴时。

作者:星期二, 十月 18, 20164,958
标签:, ,

微隔离:好还是不好?

微隔离不是个坏东西。这就像是询问水是不是个坏东西一样。用对了,是生命之源;肆虐了,便是死亡使者。

作者:星期二, 十月 18, 20168,737
标签:,

为何终端防护对ICS如此重要

IT和OT世界正因着对更高效率的追求而逐渐连接融合在一起。很不幸,这同时也将更大的风险引入了OT环境。

作者:星期一, 十月 17, 20164,381
标签:, , ,

企业为什么要把安全工作外包?

鉴于如今越来越多的数据泄露和对风险的愈趋重视,很多中小企业都倾向于安全和日常运营的外包模式。

作者:星期五, 十月 14, 20169,420
标签:,

你不是一个人在战斗 做安全的就得身兼数职

良好沟通是应对挑战的关键。

作者:星期四, 十月 13, 20162,923
标签:,

安全初创企业如何拿到大笔投资?

A轮投资依然是最容易筹集的。B轮也相对容易,但需要挺过估值这一关。而到了C轮或D轮,公司就得展现出真正的发展和客户收益,相应地融资的成本随之上升。

作者:星期三, 十月 12, 20165,216
标签:, , , ,

怎样为企业挑选正确的EDR解决方案

传统反病毒解决方案虽然也很重要,却不足以保护企业终端免受攻击。另外,传统反病毒解决方案只能封锁已知威胁,一旦威胁是未识别的,便很有可能穿透防护。

作者:星期六, 十月 8, 20166,361
标签:, ,

让员工一再上当的5种社会工程骗局

迈卡菲实验室2016年9月威胁报告指称,今年上半年,仅一个勒索软件网络黑帮就成功敛取1.21亿美元赎金,净利润9400万美元。

作者:星期五, 九月 30, 20166,997
标签:, ,

管理跨国防火墙的三大关键问题

要管理全球性网络基础设施,拥有防火墙管控全球网络流量方式的完整实时可见性和控制力,比以往任何时候都来得重要。

作者:星期四, 九月 29, 20162,072
标签:

让爱因斯坦头疼不已的量子纠缠被证实 量子加密或将引发通信革命

信息传递可超过光速的想法深深困扰着爱因斯坦,他将之称为“鬼魅般的超距作用”。但实际上,纠缠粒子间的通信,明显发生在我们平时感受到的时空范围之外。

作者:星期三, 九月 28, 20164,212
标签:, ,

避免被频繁的警报折腾死的七种方法

无缝衔接安全功能(威胁情报、漏洞管理、亚马逊云追踪服务CloudTrail等等)到单一平台,同样可以统一整合安全警报。

作者:星期二, 九月 27, 20162,994
标签:,

忘记密码