等保2.0时代,企业身份与访问合规

本文我们将简单介绍一些关于身份与访问管理相关的合规标准,希望对大家有所帮助。

作者:星期二, 十月 20, 2020757
标签:,

企业灵活用工,账号管理的IDaaS处理

本文我们将针对灵活用工身份管理中存在的痛点提出一份合理的数字化解决方案,希望对遇到类似痛点的企业有所帮助。

作者:星期二, 十月 20, 2020213
标签:,

高手战队集结 2020年全国网络与信息安全管理职业技能大赛初赛收官

2020年全国网络与信息安全管理职业技能大赛初赛阶段于10月15日顺利收官。大赛自8月启动以来,引起社会各界广泛关注,参赛热情不断高涨。参赛单位突破2万家,参赛人数共计5万余人,超过前两届总和。

作者:星期二, 十月 20, 2020227
标签:,

《全国移动App风险监测评估报告》发布

近日,由 移动互联网系统与应用安全国家工程实验室牵头,中国信息通信研究院安全研究所和北京智游网安科技有限公司(爱加密)一起参与,三方联合发布了《全国移动 App风险监测评估报告》(2020年3季度版)。

作者:星期一, 十月 19, 2020353
标签:,

MITRE ATT&CK系列文章之Powershell DLL注入及日志分析

进程注入是一种广泛应用于恶意软件和无文件攻击中的逃避技术,可以在另一个进程的地址空间内执行任意代码。

作者:星期五, 十月 16, 20201,046
标签:,

MITRE ATT&CK系列文章之Windows管理共享风险检测

永恒之蓝漏洞自2017年出现,被不断反复利用,影响上百个国家上千企业及公共组织,影响广泛的有MsraMiner挖矿僵尸网络、WannaMine挖矿僵尸网络、Satan勒索病毒等,近期新出现的有Tellyouthepass勒索病毒和NSAGluptebaMiner挖矿僵尸网络。

作者:星期五, 十月 16, 20201,013
标签:,

安全应急响应

由于客户物理距离上的遥远,这次应急响应任务不得不采用远程协助的方式进行,具体方式为先远程登录一台客户的跳板机,再通过该跳板机排查业务相关主机存在的问题。

作者:星期四, 十月 15, 2020787
标签:,

第三届“数字中国”建设峰会圆满落幕

10月12日至14日,第三届“数字中国”建设峰会在福州成功召开。

作者:星期四, 十月 15, 2020975
标签:,

一个核心、九大任务 奇安信总裁吴云坤数字中国建设峰会谈内生安全框架保障工业互联网安全

在10月13日第三届数字中国建设峰会工业互联网分论坛上,奇安信集团总裁吴云坤分享了工业互联网安全体系建设的创新方法论和成功实践,提出安全要从“零散建设”走向“全局建设”。

作者:星期二, 十月 13, 2020982
标签:,

数据安全治理浅析–主数据篇

以大数据为代表的新技术得到强力推动和迅猛发展,渗透到了各行各业之中,企业信息化也快速回归到数据本身。企业机构通过深化数据挖掘、开放数据流通共享,使用数据整合各类生产要素,从而加快实现实体经济的数字化转型,利用数据驱动经济效益提升。

作者:星期二, 十月 13, 2020817
标签:,

“分•放•管•服”数据安全理念

万物互联的数据时代,作为信息资产的数据正在从过去局部、静态的属性,向全面、流动的属性过渡。传统的,尤其是单一的数据安全保护工具,已经落后于时代发展的需求。如何从整体统一和业务流动的视角来保护数据,已经成为业界厂商积极探索的共同课题。

作者:星期二, 十月 13, 2020692
标签:,

西湖论剑·2020中国杭州网络安全技能大赛举办

10月8日,由杭州市公安局、共青团杭州市委、杭州市学生联合会举办的西湖论剑·2020中国杭州网络安全技能大赛(以下简称“大赛”)线上初赛热血开赛

作者:星期六, 十月 10, 2020860
标签:,

奇安信提示:长假期间政企单位需重点防范七大网络安全风险

国庆8天小长假将至,为了让网络安全人也有一个愉快的假期,奇安信根据近年来的网络安全应急响应实践,总结出了长假期间政企用户常见的七大网络安全风险。希望能帮助网络安全人提前做好预防和排查,避免“踩坑”。

作者:星期二, 九月 29, 20201,990
标签:,

Akamai:疫情之下,边缘保护平台谨防网络攻击

Akamai最新发布的一份互联网安全报告揭示了Akamai智能边缘平台所监测到的一些网络攻击趋势,尤其是疫情期间新的攻击方法和趋势。

作者:星期二, 九月 29, 20201,934
标签:,

2020年首届全国信创产业生态创新大赛正式启动,助力信创产业升级

为培养和打造行业生态,充分发挥产业资源和投融资体系对产业生态的促进作用,进一步激发信创企业活力,引导增强市场信心,“产融合力 生态加速”2020首届全国信创产业生态创新大赛隆重启动。

作者:星期一, 九月 28, 202016,110
标签:,

“中能融合杯”第六届全国工控系统信息安全攻防竞赛圆满举办

【北京2020年9月27日】“中能融合杯”第六届全国工控系统信息安全攻防竞赛在北京隆重举办。

作者:星期一, 九月 28, 20201,829
标签:,

全球数千家企业机构遭受前所未有的DDoS勒索攻击威胁

近期,全球多个行业的数千家企业机构受到DDoS攻击威胁,向其勒索比特币。

作者:星期一, 九月 28, 20201,545
标签:

一文详解基于脚本的攻击

本文概述了当前的脚本威胁情况以及最常见的脚本攻击方法。

作者:星期一, 九月 28, 2020672
标签:,

抓住那个办公室“效率杀手”

为了提升效率,近两年来很多企业开始寻求基于身份认证技术打造“无密码办公”环境。

作者:星期一, 九月 28, 2020610
标签:

单点登录实现后,各个系统之间的账号同步怎么做?

随着企业采购的业务系统增多,各个系统账户独立维护使得运维复杂度上升、手动管理难度加大,此外手动操作也会存在一些安全隐患。

作者:星期一, 九月 28, 2020482
标签:,

新趋势,开源组件的安全治理不可忽视

如今,开源组件的安全问题已引起了国内金融、房地产、医疗等行业的高度关注。

作者:星期一, 九月 28, 2020605
标签:,

新思科技《现代应用程序开发安全》报告 剖析安全趋势和现代应用程序开发中的挑战

美国新思科技公司 (Synopsys, Nasdaq: SNPS)近日发布了《现代应用程序开发安全》报告。

作者:星期日, 九月 27, 2020599
标签:,

警告 :从银行木马到分布式僵尸网络的Emotet卷土重来

Emotet是一款具有全球影响力的恶意软件,2014年以银行木马的形式出现。

作者:星期日, 九月 27, 2020465
标签:,

中睿天下完成B轮近亿元融资

2020年9月25日,中睿天下宣布完成近亿元人民币的B轮融资。

作者:星期五, 九月 25, 20201,087
标签:,

派拉软件融资近3亿布局身份安全

近日,致力于数字身份安全的上海派拉软件股份有限公司完成C轮近3亿元融资。

作者:星期三, 九月 23, 20202,120
标签:,

微步在线完成D轮3亿元融资,多家国资背景投资机构共同投资

2020年9月,微步在线宣布完成D轮3亿人民币融资。

作者:星期一, 九月 21, 20201,584
标签:

第四届“强网杯”全国网络安全挑战赛青少年专项赛线下赛启动

9月17日,作为2020年国家网络安全宣传周的重要活动,第四届“强网杯”全国网络安全挑战赛青少年专项赛线下赛正式启动。

作者:星期四, 九月 17, 20202,538
标签:,

32支战队线下对决,第四届“强网杯”强网争霸火力全开!

9月16日,第四届“强网杯”全国网络安全挑战赛线下赛在网络安全科技馆重磅启动。

作者:星期三, 九月 16, 20202,477
标签:,

共生!共享!共进!2020 CTIC情报大会即将开幕

2020年微步在线举办的“网络安全分析与情报大会(CTIC)即将开幕。

作者:星期三, 九月 16, 20201,672
标签:,

数据中台,不可忽视的数据隐私安全

近年,数据中台很热,被誉为大数据的下一站,由阿里兴起,核心思想是数据共享,并在2018年因为“腾讯数据中台论”再度成为了人们谈论的焦点。

作者:星期二, 九月 15, 20205,175
标签:,

聚焦风险精准监测技术、推动数据安全治理发展

当前数据安全产品种类繁多,安全产品功能参差不齐,企业如何在满足合规的基础上有效做到数据安全治理的统一规划、精准施策、合理建设、高效联动,是摆在企业面前的一道难题。

作者:星期二, 九月 15, 20201,214
标签:,

腾讯安全董志强:用云原生安全打造易用可信赖的云

在9月11日举办的第六届互联网安全领袖峰会产业专场上,腾讯副总裁丁珂提出,依托云原生安全思路,联动生态共同进行云上安全建设,推动安全普惠,助力产业稳固发展。

作者:星期二, 九月 15, 2020636
标签:,

安恒信息云安全战略升级,发布安恒云产品

9月9日,安恒信息云安全战略升级,主题为“让云安全腾飞”的安恒云战略发布会成功召开。

作者:星期一, 九月 14, 2020972
标签:,

联软科技完成B轮亿级融资,中网投战略领投

近日,联软科技完成B轮融资,本轮融资由中国互联网投资基金(“中网投”)领投,高新投跟投,融资总额达近亿元。

作者:星期五, 九月 11, 20201,175
标签:,

深信服云安全访问服务,拥抱SASE新趋势

9月10日,深信服基于多年的云安全研究技术及安全产品研发能力重磅发布SASE 安全产品“云安全访问服务 Sangfor Access”。

作者:星期五, 九月 11, 20201,230
标签:,

个人信息资产保护实践系列

个人信息资产保护实践系列将围绕个人信息资产保护的识别(Identity)、防护(Protect)、检测/监测(Detect、Monitor)、响应恢复(Response Recover)等四个方面,并结合自身实践经验对其展开描述与讨论。

作者:星期四, 九月 10, 20201,263
标签:,

5G时代下的网络数据安全治理思考

随着5G商用化的逐步落地,5G网络将为大量垂直行业服务,因此,5G 网络将包含大量的用户隐私信息,一旦泄露,可能造成严重的后果。

作者:星期四, 九月 10, 20205,455
标签:,

深入剖析:云原生环境下的安全模型

“纵深防御”,指在计算机系统中的多个层面使用多种网络安全技术,从而减少攻击者利用关键业务资源或信息泄露到系统外部的总体可能性。

作者:星期四, 九月 10, 20201,185
标签:,

厦门市第二届网络安全宣传周正式启动

厦门市第2届网络安全宣传周系列活动已于今日正式启动。

作者:星期二, 九月 8, 20201,285
标签:,

“2020 LINKUP+网络安全峰会”在南京圆满落幕

9月6日,由南京市雨花台区人民政府、中国(南京)软件谷主办,南京易安联网络技术有限公司承办的“2020 (第一届)LINKUP+网络安全峰会”在南京国际博览会议中心正式召开。

作者:星期一, 九月 7, 20201,539
标签:,

360视觉亮相第三届中国人工智能安防峰会

2020年9月5日,第三届中国人工智能安防峰会在杭州举行,该峰会是目前国内最具影响力的“AI+安防”会议。

作者:星期一, 九月 7, 20201,153
标签:,

2020 ZTAT Summit零信任架构技术峰会成功举办

9月4日,由数篷科技主办的2020 ZTAT Summit零信任架构技术峰会在杭州成功举办。

作者:星期一, 九月 7, 20201,109
标签:,

第四届“强网杯” 青少年专项赛线上赛圆满结束

9月6日17:00,作为2020年国家网络安全宣传周的重要活动之一,第四届“强网杯”青少年专项赛线上赛正式落幕。

作者:星期一, 九月 7, 2020989
标签:,

数篷科技正式发布HyperCloak(凌界)增强型零信任安全框架

2020年9月4日数篷科技在“2020 ZTAT Summit零信任架构技术峰会”上正式发布了HyperCloak(凌界)增强型零信任安全框架。

作者:星期一, 九月 7, 2020947
标签:,

“防”字当头,第三方脚本的安全风险与应对方式

作为易操纵且适用范围广的攻击方式,第三方脚本攻击正在快速流行,对包括电子商务、媒体出版业网站在内的众多网站形成威胁。

作者:星期五, 九月 4, 20201,232
标签:,

天防安全完成千万级天使轮融资,物联网安全或成下一个风口

在全球战“疫”仍在持续,资本创投趋于谨慎的背景下,专注物联网安全的创新企业天防安全逆盘飞翔,在疫情期间获得千万级天使轮投资。

作者:星期三, 九月 2, 20201,489
标签:,

【域渗透】红日安全ATT&CK红队评估实战靶场二

内网安全是很多企业所忽视的环节,由于系统补丁更新不及时、人员安全意识薄弱,所以导致一旦被外部攻破就很容易在内网畅通无阻。因此建议企业需要注重内网的安全防护,增加流量监测设备、入侵告警、入侵防护设备;企业员工定期组织安全意识培训等。

作者:星期二, 九月 1, 20201,814
标签:,

从“蛛丝马迹”追踪百万IP爬虫攻击

根据分析机构Gartner 预测:到 2022 年,API滥用将成为最常见的攻击媒介,导致企业 Web 应用程序出现数据泄露。在白山云安全团队看来,大规模分布式恶意爬虫或许是其中最典型并难以防范的手段之一。

作者:星期二, 九月 1, 2020957
标签:,

轨道交通信息安全研讨会召开,探索上海轨交安全发展

8月26日,由上海控安、上海企业技术中心创新联盟、上海市交通电子行业协会组织的轨……

作者:星期二, 九月 1, 2020997
标签:,

国内外VPN产品安全现状和趋势的思考

自新冠疫情发生以来,越来越多的机构或者企业选择在家远程办公,为了满足足不出户就能上课和学习,为了对企业人员进行远程授权管理,VPN又被推到了时代的聚光灯下。

作者:星期二, 九月 1, 20201,314
标签:,

专家精品| 从被动响应到主动感知:云原生自动化应急响应实战

传统单点对抗的应急响应已无法满足云时代的复杂攻击形态和规模。如何在攻击前做好预防措施,攻击后快速有效的自动化溯源取证和风险收敛已经成为云时代应急响应技术的核心竞争力。

作者:星期二, 九月 1, 2020984
标签:, ,

AI加持下的互联网反欺诈 | 反欺诈AI全域治理三部曲(上)

互联网是一把双刃剑。随着互联网成为各行业加快业务开展的关键技术,各行业都面临着……

作者:星期四, 八月 27, 20201,017
标签:,

《软件代码开源成分与安全检测指南》团体标准研讨会成功召开

由中国电子商会自主创新与安全技术委员会组织指导,苏州棱镜七彩信息科技有限公司牵……

作者:星期二, 八月 25, 20201,604
标签:, ,

细说资产梳理和漏洞运营里那些无法言喻的“难”

前言 由于企业在信息化方面的投入不断增加,IT资产也随之增涨。近年来,因无法全面……

作者:星期二, 八月 25, 20201,098
标签:, ,

亚洲诚信 CertCloud全球首发 | 一场解决SSL/TLS证书困局的硬核发布会

2020年8月12日,亚洲诚信CertCloud全球新品发布会通过FreeBuf线上直播平台圆满举行……

作者:星期五, 八月 14, 20202,280
标签:,

动态脱敏典型应用场景分析——业务脱敏、运维脱敏、数据交换脱敏

如前文《静态脱敏典型应用场景分析——开发测试、数据共享、科学研究》所说,当前数据……

作者:星期五, 八月 14, 20201,971
标签:, ,

静态脱敏典型应用场景分析——开发测试、数据共享、科学研究

在数据流动、共享、交换成为趋势的今天,数据脱敏已经成为实现敏感数据保护的重要手……

作者:星期五, 八月 14, 20201,860
标签:, ,

云计算时代,“密码云”重塑密码基础设施

过去十年,在云计算广泛深入社会各个领域的同时,安全也成为云计算领域亟待突破的重……

作者:星期五, 八月 14, 20201,899
标签:,

大数据时代的隐私数据保护

随着数据的海量增长和数据潜在价值的不断提升,数据已经成为最重要的资产。据国际数……

作者:星期五, 八月 14, 20201,917
标签:,

小米十周年雷军发表公开演讲,宣布 “三大铁律”和三大策略

8月11日,以“一往无前”为主题的小米十周年雷军公开演讲在小米科技园举办。这是雷军首度对公众做公开演讲。

作者:星期三, 八月 12, 2020479
标签:,

忘记密码