数字化时代数据安全防护体系的实践与思考

在数字化时代,数据作为新的生产要素和基础性战略资源,其地位的重要性不断突显,已成为拉动经济增长和科技驱动业务的重要引擎。伴随国内外数据泄露和数据滥用的安全事件屡见不鲜...

Read More

电信领域数据安全标准体系现状与思考

数据安全问题涉及公众利益、社会稳定与国家安全,亟需规范安全管理,加强安全防护。而数据安全标准是开展数据安全管理、规范行业数据安全要求、指导企业提升数据安全能力的重要...

Read More

用户视角下的数据安全需求、挑战与演进

随着公共云、私有云、混合云和多云平台的加速发展与应用,企业关键和敏感数据资产的数量也在激增,随之而来的安全风险不断加剧。为进一步了解当今企业用户在数据安全方面的需求...

Read More

开源可视化安全管理平台Ossim 5 应用图例

OSSIM系统是一个集成了大量开源监控软件的的一个集成平台,具有开箱即用的便捷性,该系统自2003年诞生至今,经过十多年的不断完善,现已成为一个成熟的开源 SIEM产品,下面是 OSSIM在...

Read More

网络安全管理职业技能竞赛Web writeup

本文首发于“合天网安实验室” 作者:ch3ng本文涉及知识点靶场练习:CTF从入门到实践-CTF一站式学习平台-合天网安实验室0x01 easy_sql一开始看到是easysql,那就先上sqlmap跑跑看...

Read More

《商业银行应用程序接口安全管理规范》解读

一. 前言在API技术发展的大趋势下,API的使用呈现指数级增长,从2014年的26%,增长到2018年的69%,超过html流量的4倍(数据来源:《2018年互联网安全状况报告:撞库攻击》)。但API流量的安...

Read More

对安全技术运营指标的一些思考

安全运营是越来越受到重视的话题,我们希望通过设定和不断达成运营指标来持续提高安全能力。一、为什么需要安全运营指标体系 目前,大部分企业主要从工作量和是否发生安全事件...

Read More

专有云安全管理三大难题,一次全解决!

春暖花开季,万物复苏时;各行各业也跟随春天的脚步,相继按下了“重启”键;有条不紊地推进复工复产的进程;腾讯T-Sec安全运营中心(专有云)推出升级版;帮助企业用户轻松搞定,专有云安全...

Read More

爱加密企业移动安全管理解决方案

如今,移动办公已成为一种新潮的办公模式,同时,也是未来远程高效办公的趋势之一。疫情期间,很多企业已经开始了移动办公,不仅摆脱了时间和场所局限,也提高了管理效率。为进一步提升...

Read More

老生常聊安全管理体系化建设

我叫-吗_啡-,今天再来聊一聊安全体系建设话题; 我们这些苦逼的安全从业人员为了保护公司资产,建立了适用及高效的信息安全体系,从而降低安全风险,提高了组织的整体安全防护水平,为...

Read More

大事情 简单说 等保2.0与1.0不同之处

序:目前由于众多标准处于报批状态 ,本文章由 GB/T 22239-2018 (代替原有 GB/T 22239-2008)作为解读依据基于新等保2.0与1.0的不同之处,全面解读。 目前的等级保护2.0其他标准文...

Read More

安全团队在企业中的几个身份

很多安全团队都希望公司高层能更重视安全,但更多时候安全团队需要先认清自己再公司内的身份。这是让公司领导重视安全团队的前提。笔者认为,安全团队至少要担任如下几个身份:1...

Read More

永远着急的应急响应

应急响应是安全从业者最无法避免的工作,尤其是在安全建设前期,处于救火阶段,这类工作更为集中。笔者曾经认为,应急响应工作比较简单,就是根据实际情况,头疼医头脚疼医脚。比体系化...

Read More
关闭