首页  »   云安全

安全即代码:保护云应用程序和系统的最佳(也许唯一)途径

安全即代码:保护云应用程序和系统的最佳(也许唯一)途径
云里面几乎所有的泄露都来自于错误配置,而不是来自攻击、入侵底层的云基础设施。 阅读全文

如何确保敏感数据安全共享的工具

如何确保敏感数据安全共享的工具
支持PIF的基于指标的方法和分析对于实现道德和负责任的关键数据共享具有巨大的价值。 阅读全文

专题·网络安全服务 | 谭晓生:网络安全即服务的业务前景分析

专题·网络安全服务 | 谭晓生:网络安全即服务的业务前景分析
一个服务对客户的价值决定企业的价值,网络安全即服务用相对较低的成本就能保障生产、生活的相对安全,这个领域未来将会产生很高商业价值的企业。 阅读全文
标签|Tags:

捕捉疫情黑天鹅,中国IT安全软件市场路在何方?

捕捉疫情黑天鹅,中国IT安全软件市场路在何方?
2020年上半年中国IT安全软件市场厂商整体收入为5.5亿美元(约合38.7亿元人民币),较2019年上半年增长2.63%。 阅读全文

人民的名义:解读欧洲云计算的“隐私革命”

人民的名义:解读欧洲云计算的“隐私革命”
美国、欧盟、中国的隐私与云数据监管之间的“隐私革命”将如何博弈和演化,这对于全球云计算企业和互联网公司来说又意味着什么? 阅读全文
标签|Tags: ,

2020年Gartner八大安全与风险管理趋势发布

2020年Gartner八大安全与风险管理趋势发布
疫情也加速很多趋势的进程,比如移动办公、数据中心上云,云交付和服务导向型产品成为主流。 阅读全文
标签|Tags:

Verizon年度数据泄露报告:金钱依然是第一动力

Verizon年度数据泄露报告:金钱依然是第一动力
Verizon近日发布的年度数据泄露调查报告(DBIR)显示,金钱依然是网络攻击的第一动力。 阅读全文
标签|Tags: ,

研究发现:超过45万个云网络连接中带有COVID-19主题恶意软件

研究发现:超过45万个云网络连接中带有COVID-19主题恶意软件
每家企业机构都必须监控其云基础设施的网络通信,以确保识别并阻止恶意通信,这一点至关重要。 阅读全文
标签|Tags: ,

美国NSA发布对视频会议软件和聊天协作工具的安全评估报告

美国NSA发布对视频会议软件和聊天协作工具的安全评估报告
美国国家安全局(NSA)发布了对当今最流行的视频会议,文本聊天和协作工具的安全评估 阅读全文

ATT&CK随笔系列之三:比武招亲

ATT&CK随笔系列之三:比武招亲
本文简单梳理了安全评测行业痛苦爬坡金字塔的过程,以及由传统饱受争议的商业评测机构“对标排名评测”进化为MITRE作为中立非盈利组织“咨询式展示评估”的创新 阅读全文
标签|Tags: ,

新冠终结VPN?打造零信任网络的五个步骤

新冠终结VPN?打造零信任网络的五个步骤
企业迎来实施零信任架构的最佳时机,万事俱备,技术已经成熟,协议和标准已经就绪。 阅读全文
标签|Tags: ,

高效漏洞管理的六个锦囊

高效漏洞管理的六个锦囊
只有准确地对漏洞进行风险评估,才能真正地改善漏洞管理。对此,建议从以下六个方面,提高漏洞响应优先级排序的效率。 阅读全文

RSA 2020创新沙盒十强:应用安全、云安全为技术热点方向

RSA 2020创新沙盒十强:应用安全、云安全为技术热点方向
根据十强初创企业的公开资料信息,应用安全相关的占半数;其次是云安全。此外就是安全意识教育、隐私保护及邮件安全领域的初创企业。 阅读全文

IBM发布大型开源安全平台

IBM发布大型开源安全平台
保护日益支离破碎的IT基础设施和数据对于企业的安全团队来说是个艰巨的挑战,而IBM的Cloud Pak安全平台正是瞄准了这个痛点。 阅读全文
标签|Tags: ,

ATT&CK随笔系列之二:偷天陷阱

ATT&CK随笔系列之二:偷天陷阱
而基于 ATT&CK 框架和知识库设计符合自身需求的防御场景,也逐渐成为安全运营中心改进安全体系,选择检测和响应类产品的重要参考。 阅读全文
标签|Tags: ,

ATT&CK 随笔系列之一:右脑知攻、左脑知防

ATT&CK 随笔系列之一:右脑知攻、左脑知防
公司面对黑客攻击,大概率是落到四个象限:被黑了自己不知道、被黑了公众不知道、即将被黑、不值得被黑。 阅读全文
标签|Tags: ,

微软推出Azure云安全实验室,漏洞奖金提高至4万美元

微软推出Azure云安全实验室,漏洞奖金提高至4万美元
在今天的Black Hat 2019上,微软宣布推出Azure安全实验室,一个类似沙箱的环境,供安全研究人员测试其云安全性。 阅读全文
标签|Tags:

(ISC)2 2019年云安全报告

(ISC)2 2019年云安全报告
2019年云安全报告重点关注对企业安全运营团队行之有效的云数据、云系统和云服务安全措施 阅读全文

云安全的12个阴暗面

云安全的12个阴暗面
我们列举企业云计算安全问题的12个阴暗面,以期能够抛砖引玉,帮助企业在云时代树立正确的安全观 阅读全文
标签|Tags:

谷歌发布保密计算开源框架:Asylo

谷歌发布保密计算开源框架:Asylo
Google近日发布了保密计算开源框架Asylo,支持在可信执行环境(TEE)中开发高安全性的云端和容器应用。 阅读全文