区块链可以改变世界 但确保其成功的唯一途径就是安全

几乎每个行业都可借用区块链提升效率。但最终让区块链成功的,是安全。该技术要想在常见交易中广泛应用,客户安全保证必不可少。无论区块链技术有多尖端,缺了安全基础,这些创新的保质期绝不会长。

作者:星期四, 九月 7, 20178,510
标签:,

2017年金砖国家工商论坛 梆梆安全共谋网络空间战略安全

网络空间战略安全需要能够透视本质,将安全防御能力深入到网络信息体系的最底层即代码层面。作为本届金砖国家工商论坛的特邀嘉宾,阚志刚博士希望能够加强金砖五国及世界各国工商业界间的网络安全合作,实现对网络恶意威胁的全面防护与全线反击。

作者:星期五, 九月 1, 20175,806
标签:, ,

人才短缺是个“入门级”问题

成为信息安全专业人才的最佳途径,就是从其他IT角色积累经验,但这并非唯一一条道路。我们不能仅仅依赖职业专家;我们还需要真正入门级角色的新鲜血液。我们对“入门级”在信息安全领域的认知亟待扩展。

作者:星期三, 八月 30, 20176,599
标签:, ,

今年已发生的十大安全并购

随着技术产业几大巨头对供应商和初创公司的吞并——特别是机器学习、AI和自动化方面,今年已确定会是很有趣的并购年份。2017开年至今有哪些最重要的网络安全并购?

作者:星期二, 八月 29, 20176,137
标签:, , ,

移动目标防御 改变游戏规则的网络安全新技术

目前计算机系统的静态性质使其易于攻击,难以防御。攻击者具有不对称的优势。但通过不断变化的系统和不断变化的攻击面,攻击者将和今天的防守者一样,不得不面对很大的不确定性,难以预测和探索。

作者:星期三, 八月 16, 201710,449
标签:, ,

NIST发布网络安全劳动力框架

该框架定义了角色及角色所需的知识和技能;还定义了澄清网络安全教育者、培训者/认证者、雇主和雇员之间交流的通用语,意图帮助公司企业发展其现有劳动力,并帮助学术机构持续培养未来劳动力。

作者:星期二, 八月 15, 20178,214
标签:, ,

用户与实体行为分析的能与不能

UEBA不是“银弹”。管理和减少网络风险需要对资产、损失影响、基于主机的威胁比如恶意软件和勒索软件、漏洞,以及滥用特权而带来的风险,有着全面的理解。但UEBA仍不失是首席信息安全官工具箱中必不可少的组成部分。

作者:星期四, 八月 10, 201713,034
标签:, , ,

网络安全的四层智能化革命

人工智能在网络安全领域的应用,执行层上面已经实用化,可以显著的提升规则化安全工作的效率,弥补专业人员人手的不足;在感知层面,可以把原本依赖于人(不可靠)的安全体系标准化,现在已经开始实现大规模的推广,包括人脸识别和图象识别等也等。

作者:星期五, 八月 4, 201711,657
标签:,

ISC下了一盘很大的棋

数据、分析、自动化,这三个关键词的含义均可用智能(Intelligence)这一个英文词概括,但这些前沿技术均要靠“人”来实现。因此,本文大胆猜测本次互联网安全大会的主题可能围绕着“人才”,去强调“智能安全”。

作者:星期二, 八月 1, 20176,132
标签:, , ,

网络安全线上资源大全 一旦拥有 别无所求

这些网络安全信息列表,可以帮助那些无法抽身工作的IT人员利用度假的空闲时间,仅用随身携带的手机或平板电脑,就可轻松查阅到丰富的网络安全事件、数据、统计等等。

作者:星期六, 七月 29, 201717,139
标签:,

思科发布2017年中网络安全报告, 预测全新“服务破坏”攻击,威胁规模和影响将持续增长

检测安全实践的有效性至关重要。思科一直致力于减少威胁“检测时间(TTD)”,即减少发生威胁到发现威胁之间的时间差。缩短检测时间,对于限制攻击者的操作空间和最大限度减少入侵造成的损失至关重要。

作者:星期三, 七月 26, 20175,204
标签:, , , , ,

态势感知为什么会火?

以安全大数据为基础,从全局视角提升对安全威胁的发现识别、理解分析、响应处置能力的一种方式,最终是为了决策与行动,是安全能力的落地。这就是安全态势感知。

作者:星期六, 七月 22, 201710,399
标签:, ,

今天的头条介绍一本书:网络安全与工业 4.0

我们有理由相信,工业 4.0 前景无限,机会多多,会产生大量前所未见的成果,刺激经济增长和社会改善,给全世界带来新的就业机会。然而,作为网络安全工程师,这条工业 4.0 迈进之路的艰难也是可以预知的。

作者:星期五, 七月 21, 20176,795
标签:, , , ,

英国13家最具前景的网络安全初创公司(更新)

纯初创公司的定义尚存争议,此篇暂且将视线投注在创立时间距今5年左右的范围内,并锁定真正立足“网络”而不仅仅是安全的那些新兴公司。在过去,聪明的工程师向往GCHQ(英国政府通信总部)工作,未来还会如此吗?

作者:星期六, 七月 15, 20175,502
标签:, , ,

联合国:整个世界都需要一次网络安全升级

响应调查的国家中,半数没有网络安全战略,过半数没有对警方的网络安全培训。联合国认为,对任一国家而言,网络安全战略的创建都是“最重要的第一步”。

作者:星期六, 七月 8, 20176,135
标签:,

2017加拿大国家安全法案到底讲点啥?

加拿大对其网络能力和任务要求更为透明的政策,是该法案中特鲁多政府取得的最显要成就。同样重要的,是遵循相同途径达成制度化网络空间能力的其他西方国家的经验,这些国家的制度化网络空间能力以国家战略、专门任务机构和领导层监管机制的形式呈现。

作者:星期五, 七月 7, 20177,521
标签:, , , ,

6月份大手笔融资的网络安全初创公司

6月诸多重大融资轮中,Illumio以用于发展其自适应分隔安全平台的1.25亿美元融资拔得头筹。云安全提供商Netskope与安全情报公司Cybereason均筹得1亿美元。

作者:星期三, 七月 5, 20175,875
标签:, ,

中央网信办关于印发《国家网络安全事件应急预案》的通知

各省、自治区、直辖市、新疆生产建设兵团党委网络安全和信息化领导小组,中央和国家机关各部委、各人民团体:《国家网络安全事件应急预案》已经中央网络安全和信息化领导小组同意,现印发给你们,请认真组织实施。中央网络安全和信息化领导小组办公室。

作者:星期日, 七月 2, 20175,130
标签:, , , ,

从国家的层面应对全球网络安全威胁

为应付这一不断进化升级的威胁,每个国家都必须激励私营产业采取动态且持续的网络安全投资,护卫好各公司多种多样的网络,利用市场的力量提升整体安全水平。

作者:星期日, 七月 2, 201711,844
标签:, , ,

金融行业10大领域网络安全报告

金融行业是我国网络安全重点行业之一,金融机构成为了网络犯罪的主要目标。2017年6月“安全值”整理了网络安全关注度较高的10个行业10,000家机构行业标杆,利用外部大数据的方法,从互联网的角度重点分析了金融行业的网络安全状况。

作者:星期四, 六月 29, 201734,482
标签:, ,

忘记密码