信息安全最新文章 企業網絡安全領導者的角色正在重新定義 如今,企業網絡安全領導者(安全和風險管理,SRM)需要投入更多的精力,以評估組織內外部各方的網絡狀況。 發表于:3/21/2022 NSTAC:建設零信任安全的八個要點 一直以來,政府及相關企業組織在開展零信任建設方面存在很多疑問和顧慮,這阻礙了零信任技術的應用落地。 發表于:3/21/2022 實施零信任網絡訪問的五個最佳實踐 許多企業組織對零信任網絡訪問(Zero Trust Network Access,簡稱“ZTNA”)的興趣非常濃厚,因為這是替代傳統VPN技術的一種有效方式,但是企業普遍缺乏實施方面的經驗。 發表于:3/21/2022 Emotet攻擊正在持續大規模擴散 近期,全球各地又在擴散著Emotet方式的病毒垃圾郵件,其主要特征是帶有一個。xlsm或經zip加密的。 發表于:3/21/2022 觀成科技宣布完成數千萬A輪融資 近日,觀成科技宣布完成數千萬A輪融資,方廣資本領投、老股東奇安投資跟投,進化資本擔任財務顧問。 發表于:3/21/2022 地下網絡犯罪團伙眾生相 如今,包括勒索軟件團伙在內的網絡犯罪分子儼然成為有組織的非法企業。勒索軟件團伙、敲詐組織和DDoS攻擊者一再得逞,屢屢闖入知名組織實施攻擊活動絕非偶然,其背后是有組織的體系,不同層面的網絡犯罪分子齊心協力以達成最終目的,進而人人可以分贓。以下是網絡犯罪分子扮演的幾個關鍵角色。 發表于:3/21/2022 把握安全事件響應的黃金一小時 對于計算機安全事件響應(CSIRT)團隊來說,必須時刻準備好應對突發的網絡安全事件。根據過去的處置經驗,在嚴重安全事件后,把握好第一個小時的時間窗口無比重要。 發表于:3/21/2022 加強網絡空間治理,2022年“清朗”系列專項行動新聞發布會召開 3月17日下午,國務院新聞辦公室舉行2022年“清朗”系列專項行動新聞發布會。國家網信辦副主任盛榮華出席發布會,介紹2022年“清朗”系列專項行動情況,并回答記者提問。 發表于:3/21/2022 低代碼開發會帶來更多安全問題嗎? 低代碼開發目前已被大量應用,其本身并沒有什么安全或不安全一說,所有應用程序開發框架、系統、流程和策略(手動或自動)的安全性取決于企業自身。 發表于:3/21/2022 以分層管控措施緩解安全警報過載 很多安全運營團隊常常被大量警報淹沒,這嚴重影響了其工作效率,甚至使其對響應警報的能力產生懷疑和缺乏信心。 發表于:3/21/2022 2022年一季度網絡安全行業國際并購盤點 2021年網絡安全領域的融資并購持續升溫,數量之多創下歷史新高。在2021年的融資并購交易中,有的企業是為了擴展其安全能力,有的是非網絡安全公司為了更好地保護其數據和客戶信息 發表于:3/21/2022 美國網絡空間國防工業能力發展分析 美國作為世界上最早成體系推動網絡空間能力建設的國家,其網絡空間軟硬件、信息技術服務等均處于全球供應鏈頂端,網絡空間研發能力、試驗測試能力和管理能力的“起點”較高,美國網絡空間國防工業能力也相應處于世界領先位置。 發表于:3/21/2022 歐盟網絡安全態勢評估:挑戰、政策與行動 2021年,歐盟網絡安全環境變得更加不穩定。新冠肺炎疫情使歐盟國家、社會和經濟體加快轉型,社會各領域高速的數字化進程,突顯了網絡安全的重要地位。 發表于:3/21/2022 歐盟為LibreOffice等五大開源項目提供漏洞賞金計劃 歐盟近日宣布將為歐盟公共服務部門大量使用的五個開源項目提供漏洞賞金計劃。 發表于:3/21/2022 黑客組織勒索攻擊鐵路關基設施,試圖謀求政治訴求 “白俄羅斯網絡游擊隊”黑客團伙宣稱,成功入侵并加密了白俄羅斯國家鐵路公司內部服務器,以此要挾釋放部分政治犯,并希望俄羅斯撤軍; 發表于:3/21/2022 ?…79808182838485868788…?