• CISO在2024年应该优先考虑7项安全任务

    首席信息安全官(CISO)是企业中负责制定组织信息安全战略并落实的高级管理人员,在保护组织有价值的信息资产方面发挥着至关重要的作用。但是在实际工作中,很多CISO却被称为“救火队员”,他们花费了大量的时间去响应和处置各种

  • 盘点:2023年发布的10大热门网络安全新品

    随着ChatGPT引爆生成式AI技术,生成式AI技术被安全供应商广泛宣传为提高安全团队生产力和应对威胁速度的利器。然而,在2023年发布的重要网络安全工具中,并非仅限于生成式AI的应用。许多知名网络安全厂商都发布了重量级

  • CSIS报告:AI监管将至,未来路在何方?

    2023年10月,美国战略与国际研究中心(CSIS)发布题为《AI监管将至,路在何方?》(AI regulation is coming, what is the likely outcome?)的报告。该报告介绍了当下

  • 新形势下我国工业领域关键信息基础设施安全保护工作实践与探讨

    工业领域关键信息基础设施是国家重要的战略资源,关系国家安全、国计民生和公共利益,具有基础性、支撑性、全局性作用,是国家网络安全工作中的重中之重。在《关键信息基础设施安全保护条例》(以下简称《条例》)正式施行的两年时间里,

  • 数字时代的政府如何抵御和矫正人工智能对民意的歪曲?

    2017 年,在联邦通信委员会 (FCC) 的一次公开征求意见期间,机器人向该机构发送了100多万条虚假选民的评论,呼吁废除网络中立规则。监管机构发现了这一颠覆政策流程的秘密企图,因为这数十万条评论惊人地相似。

  • 巴黎水务机构遭网络攻击,谁在干扰近千万人的污水处理?

    上周五(17日),负责巴黎及周边九百万人污水处理工作的机构遭到网络攻击。

  • 国内某综合安防管理平台勒索事件分析

    近日,绿盟科技CERT监测并处置了多起针对海康威视综合安防管理平台的勒索攻击事件,攻击者利用文件上传漏洞上传Webshell获取系统权限,并执行勒索病毒对文件进行加密,加密文件后缀为locked1,同时生成勒索信息文件R

  • 2024年网络访问控制技术应用的6个趋势

    实现网络安全访问控制是现代企业网络安全能力体系建设的一个关键概念,尤其是在企业数字化转型发展的时代背景下。通过有选择地限制和允许资源使用者进入某地方或访问某资源,可以为企业数据资产实现更好的保护,并对数据资源的使用情况进

  • 2023 XCOPS智能运维管理人年会即将在广州举办

    11月24日,2023 XCOPS智能运维管理人年会即将在广州举办!大会立足智能运维,深耕传统行业,聚焦运维及数据库两大领域,结合AI、云原生等新兴技术的融合创新,精选更符合产业发展、更适配企业落地的前沿及热门议题。

  • 如何在零信任世界中实现API安全性?

    随着传统网络边界的不断变化,零信任架构(Zero Trust architecture, ZTA)已经从一个讨论话题,转变为许多企业组织积极推进采用的切实计划。然而,在许多企业所制定的ZTA应用计划中,在设计持续评估信任