02 06月 新闻资讯 盘一盘:那些年企业在犯的网络安全错误! 尽管有证据表明在一些全球知名的企业组织中存在价值数十亿美元的网络安全漏洞,但企业仍然没有认真对待网络安全。大公司在寻找各种理由来减少其网络安全预算,从而削减成本。而不是对其基础设施进行投资,而小企业更是直接忽略了网络安全所带来的威胁。那么,为什么网络安全仍然没有得到充分利用和重视?企业高管最常见的错...
29 05月 安全杂谈 一文全览两会信息技术提案 今年两会信息技术热词:“新基建”、“两新一重”、“新型基础设施”。今年政府工作报告中所提到的有关信息技术的信息:推动制造业升级和新兴产业发展。大幅增加制造业中长期贷款。发展工业互联网,推进智能制造。电商网购、在线服务等新业态在抗疫中发挥了重要作用,要继续出台支持政策,全面推进“互联网+”,打造数字经...
26 05月 新闻资讯 攻击与防御的双刃剑:探索操作系统凭据转储的两面性 前言这篇文章是我们“攻击与防御的双刃剑”系列文章的第三篇,我们将重点说明恶意行为者用于实现其网络活动的不同策略和技术,以及组织应该如何对这些恶意行为进行检测并最终阻止它们。如果大家感兴趣,可以首先阅读《攻击与防御的双刃剑:深入分析PowerShell的两面性》、《攻击与防御的双刃剑:对Windows...
20 05月 新闻资讯 从新基建看漏洞管理工作的新趋势 近一段时间,中央多次强调加快推进新型基础设施建设。国家发改委明确了新基建包括信息基础设施、融合基础设施、创新基础设施三个方面内容,以5G、人工智能、云计算、工业互联网等为代表的新型基础设施建设成为我国下一个阶段的重要发展内容。我们通过新基建涵盖的应用领域发现,新基建相比传统基础设施建设具有数字化、网...
19 05月 安全杂谈 消费物联网与工业物联网有何区别? 关于消费物联网的文章很多,但工业物联网(IIoT)因其在帮助制造商和工业公司优化流程和实施远程监控能力方面的作用而开始引起人们的极大关注。那么它们之间有什么区别呢?但工业物联网究竟是什么,它与智能冰箱和空调等面向消费者的应用有什么区别?以下是一些重要的区别,有助于划定消费者和工业物联网生态系统之间的...
13 05月 新闻资讯 2016–2019年被利用比较多的10个漏洞 5月12日,美国国土安全部(DHS)网络安全和基础设施安全机构(CISA,Cybersecurity和Infrastructure Security Agency)和FBI联合发布了一份关于《2016年-2019年被利用最多的10个软件安全漏洞》的报告,督促相关机构应用必要的安全更新来预防当前常见的...
08 05月 安全杂谈 工业物联网的最大挑战:集成 工业物联网(IIoT)市场在过去几年中出现了巨大的增长,但同时也表明,从概念验证到实际部署可能需要比预期更长的时间。集成是此过程中产生摩擦最多的因素之一,但也有很多成功案例出现。自工业革命以来,集成一直是技术部署的一个挑战,但是,工业物联网面临着更为复杂的运营环境,该环境对每个垂直领域都有特定的要求...
29 04月 新闻资讯 《网络安全审查办法》与信安从业者有什么关系 近日《网络安全审查办法》刷遍安全圈,为何如此被各大厂商争相转载。那么《办法》与我们信安从业者又有何相关?关键信息基础设施对国家安全、经济安全、社会稳定、公众健康和安全至关重要。我国建立网络安全审查制度,目的是通过网络安全审查这一举措,及早发现并避免采购产品和服务给关键信息基础设施运行带来风险和危害,...