信息安全最新文章 木链科技陈超:工业互联网态势感知发展探究 “态势感知的出现将过去以防火墙、路径检测等产品为主的被动防御带入了分析、预测、联动方向为主的主动防御时代。” 陈超表示。 发表于:2021/4/27 奇安信王弢:工业互联网安全运营助力工业企业安全上云 “我们不要想‘一个小企业不可能被别人盯着’。如果网络安全没有引起足够重视,就有可能被国际勒索组织种上相关的病毒,一些重要的生产数据和系统可能会因此遭受加密和勒索。”奇安信工业互联网安全事业部产品总监王弢先生在CITE2021工业互联网发展与安全峰会上表示。 发表于:2021/4/27 融安网络腾俐军:流程工业ITOT融合网络安全风险及安全运营管理平台建设实践 目前,超过80%的涉及国计民生的工业基础设施依靠工业控制系统来实现自动化作业,工业控制系统己广泛应用于涉及国计民生的各领域,流程工业对工业自动化系统普及使用更广泛,罗克韦尔、霍尼韦尔、通用电气、施耐德、西门子……从德国的工业4.0到美国的工业互联网再到中国的《中国制造2025》,工业智能化俨然已成为全球战略制高点。IT、CT和OT的技术融合推动了工业互联网的发展,工业互联网也随之带来了很多价值,如预测性维护和柔性制造。 发表于:2021/4/26 神州慧安张友平:基于PK体系的电力DCS系统安全防护设计与实践 在刚刚落幕的CITE2021 工业互联网发展与安全峰会上,北京神州慧安科技有限公司首席科学家张友平做了题为《基于PK体系的电力DCS系统安全防护设计与实践》的主题报告,详述了神州慧安在工控安全和国产化领域所取得的成果及获得的经验。 发表于:2021/4/26 齐向东:数据安全是数字经济的“压舱石” “实体经济离不开数据要素的时候,数据的安全问题,就会成为牵一发而动全身的关键问题。”在4月25日福州召开的第四届数字中国建设峰会上,奇安信集团董事长齐向东表示,数字经济时代,数据已经成为核心生产要素,数据经济这艘大船要想行稳致远,必须维护好数据安全这块“压舱石”。 发表于:2021/4/26 如何在应用层面实施零信任? 网络安全行业中经常提起零信任,零信任是什么呢? 零信任安全架构从本质可概括为以身份为基石的动态访问控制,是在不可信的现代网络环境下,通过动态访问控制技术,以细粒度的应用、接口、数据为核心保护对象,遵循最小权限原则,构筑端到端的逻辑身份边界。 发表于:2021/4/25 安全分析师进阶指南:需要掌握的高级技能|SANS报告 成功的分析师需要掌握的最重要的技能之一是:了解何时以及为何必须使用某些工具或产品。 发表于:2021/4/25 加密货币挖矿僵尸网络肆虐企业Windows、Linux服务器 近日,据多名安全研究人员报告,一个代号Sysrv-hello的加密挖矿僵尸网络正在积极扫描易受攻击的Windows和Linux企业服务器,并通过自传播式恶意软件载荷感染门罗币(Monero)挖矿机(XMRig)。 发表于:2021/4/25 IDC发布《2021年全球半年度安全支出指南》,亚太区一骑绝尘 根据IDC近日发布的《2021年全球半年度安全支出指南》,预计2021年亚太地区安全产品和服务支出将高达231亿美元,增长12.6%。分析师预测,网络安全供应商的情况只会越来越好,因为分析师预测,在2019-2024年五年期间的复合年增长率高达13.3%,2020年的支出总额为350亿美元。 发表于:2021/4/25 黑客思维:寻找安全漏洞的四种创新方法 企业安全团队与黑客和网络犯罪分子之间的攻防战斗是不对等的,虽然蓝队与红队使用的工具、框架和技术趋于透明和重叠,但是思维方式却依然有很大的差异。 发表于:2021/4/25 信息安全技术 信息安全风险处理实施指南思维导图 所谓,天下没有绝对安全的系统。所以有信息系统的地方,就有风险。如何解决风险问题是每一个单位面临的一个不得不解决的问题。在国家标准中,有个标准给我们提供了有关风险处理的实施指南,是我们参考的最佳实践标尺。 发表于:2021/4/23 零信任专题 零信任专题 发表于:2021/4/23 如何将FPGA设计快速转成ASIC?DARPA有新动作 上个月,DARPA对外公布了一项名为SAHARA(Structured Array Hardware for Automatically Realized Applications )的项目。按照DARPA的说法,该项目的目的以应对阻碍国防系统定制芯片安全开发的挑战。 发表于:2021/4/22 瑞萨电子RX MCU成为率先通过NIST FIPS 140-2安全标准CMVP 3级认证的通用MCU 2021 年 4 月 22 日,日本东京讯 - 全球半导体解决方案供应商瑞萨电子集团(TSE:6723)今日宣布,32位RX65N微控制器(MCU)通过美国国家标准与技术研究所(NIST)FIPS 140-2安全标准加密模块验证程序(CMVP)(注1)3级认证,成为率先获得3级认证的通用MCU产品。 发表于:2021/4/22 谭晓生:网络安全产业热点与机会 我们度过了一个极不平凡的2020年。疫情导致的“隔离/社交疏离”,使在家远程工作成为常态,远程工作模式下,使中国的线上协同业务往前迈了一大步,Zoom、腾讯会议等线上会议、企业SaaS应用快速获得客户,IAM、VPN、MFA等远程工作基础性产品销售火热。更没有想到的是,随着中美关系急转直下,中美科技是否要硬脱钩持续成为2020年热点话题。 发表于:2021/4/22 <…293294295296297298299300301302…>