发现、挖掘与推荐、传播优秀的安全技术、产品,提升安全领域在全行业的价值,了解机构与企业的安全需求,一家真正懂安全的专业咨询机构,我们是安全牛! wechat feed made by ttttmr
102 followers 4 artikelen/week
御安信息叶翔:互联网监测监管是实现威胁暴露面管理的前提和基础

原创 安全牛 2024-04-30 12:17 北京 随着威胁形势的不断变化,企业组织只有采用主动的风险管理心态,创建一个能够更加全面反映实际安全风险态势的威胁管理流程,才能真正降低重大安全事件的数量和损失。 点击蓝字·关注我们AQNIU 随着新一代互联网技术的快速发展,企业组织业务发展对网络的依赖程度越来越高。然而,互联网的不稳定性和攻击风险也日益增加。为了保证网络系统的稳定运行和安全性,加强对互联网的监测监管已经成为国家网络安全战略层面的重点要求,也是企业数字化转型安全开展的关键因素。 浙江御安信息技术有限公司长期专注于互联网监测监管技术的研发与应用,基于“内控风险、外防威胁”的防护理念,公司目前已全面构建一套数字资产安全风险动态治理体系,包含了威胁的发现、识别、保护和响应等多种能力要素。日前,安全牛采访了御安信息总经理叶翔先生,从互联网监测监管的价值、流程、挑战和方法等维度,围绕企业开展互联网监测监管工作中的一些常见问题进行了讨论。...

Tue Apr 30, 2024 11:35
工信部通报一季度电信服务情况,58同城、长城宽带等投诉处理及时率不达标

2024-04-30 12:17 北京 近日,工业和信息化部发布通告,从电信服务重点工作情况、电信用户投诉申诉情况、工作要求及消费提示等三个方面,对2024年第一季度电信服务有关情况进行了介绍。 近日,工业和信息化部发布通告,从电信服务重点工作情况、电信用户投诉申诉情况、工作要求及消费提示等三个方面,对2024年第一季度电信服务有关情况进行了介绍。以下为通告原文: 工信部信管函 〔2024〕120号根据《中华人民共和国电信条例》相关规定,现将2024年第一季度电信服务有关情况通告如下:一、电信服务重点工作情况(一)部署2024年行风建设和纠风工作。召开全国电视电话会议,总结2023年信息通信行业行风建设和纠风工作情况,部署2024年工作,着力加强思想政治建设、服务能力建设、诚信合规建设、行业生态建设,弘扬求真务实、服务为民的行业风尚,营造良好服务环境和健康行业生态,引领保障信息通信行业高质量发展。(二)提升信息通信服务水平。指导基础电信企业深化数字惠民利民,开展“树新风...

Tue Apr 30, 2024 11:35
2024年网络安全服务应用状况调查:服务质量和实际效果是最大的应用挑战

2024-04-29 13:31 北京 随着网络安全威胁的不断演变和升级,企业开始关注以服务为基础的新型网络安全能力构建,以面对日益复杂的安全威胁。 随着网络安全威胁的不断演变和升级,企业开始关注以服务为基础的新型网络安全能力构建,以面对日益复杂的安全威胁。为了更好地了解当前网络安全服务在我国企业组织中的落地应用情况,安全牛日前开展了针对新一代网络安全服务应用的问卷调查活动。 本次调研通过网上渠道自愿报名方式开展,一共收回136份问卷,其中有效问卷98份(由甲方企业用户的网络安全及相关岗位人员填写),涉及金融、制造、电信运营商、互联网等行业。安全牛希望本次调查工作能够在一定程度上反映当前我国企业中网络安全服务的应用现状,并为组织在后续新一代网络安全服务能力建设中提供可行的实施思路与建议。...

Mon Apr 29, 2024 11:32
中央网信办部署开展“清朗·打击违法信息外链”专项行动

2024-04-29 13:31 北京 为集中整治人民群众反映强烈的违法信息外链问题,近日,中央网信办专门印发通知,在全国范围内部署开展为期2个月的“清朗·打击违法信息外链”专项行动。 为集中整治人民群众反映强烈的违法信息外链问题,近日,中央网信办专门印发通知,在全国范围内部署开展为期2个月的“清朗·打击违法信息外链”专项行动。 中央网信办有关负责人表示,本次专项行动聚焦违法信息外链问题易发多发的8个重点环节开展整治: 一是账号环节。在账号头像、昵称、简介、签名、封面等位置,发布含有非法网址链接等内容。通过发布大尺度低俗内容、重复低质发文、高频点赞关注、账号简介推送等方式,在违法违规账号间互相跳转引流。 二是评论环节。在热门话题评论区、“楼中楼”、弹幕等环节,发布带有非法网址的信息。以“千万别搜”“不要看我下面的文字”等为噱头,诱导用户搜索非法网站。...

Mon Apr 29, 2024 11:32
公安机关严厉打击非法利用信息网络犯罪活动

2024-04-28 13:33 北京 近日,在“净网2024”专项行动中,山东青岛公安机关破获一起特大非法利用信息网络案,抓获涉案人员110余名。 近日,在“净网2024”专项行动中,山东青岛公安机关破获一起特大非法利用信息网络案,抓获涉案人员110余名,捣毁吸粉引流工作室10余个,扣押作案设备2400余台,全方位打击了为境外诈骗集团吸粉引流的“黑灰产”犯罪链条。 案件详情 明里交友暗里行骗 2022年10月,青岛网警在日常巡检中发现,在青岛市黄岛区,有人操作QQ账号为境外诈骗团伙提供吸粉引流服务,造成多人被骗。 同时警方也接到多起报警电话,受害人被骗金额从2千余元到10多万元不等。 经对诈骗过程全面复盘,发现受骗人添加陌生人QQ好友后,会收到对方发来的暧昧、隐晦内容的交友信息,并在对方的引导下下载交友软件。...

Sun Apr 28, 2024 11:38
威胁建模的艺术:了解网络安全风险的另一面

2024-04-28 13:33 北京 网络安全的本质是攻防双方的对抗与博弈。然而,由于多种攻防之间的不对称性因素存在,使得攻击者总能在对抗过程中抢占先机。 网络安全的本质是攻防双方的对抗与博弈。然而,由于多种攻防之间的不对称性因素存在,使得攻击者总能在对抗过程中抢占先机。为了更好地了解潜在的威胁和缺陷,实现主动式防御,企业需要重新考虑他们的网络防护方法,而威胁建模(Threat modeling)正是网络安全武器库中关键防御武器。 威胁建模的必要性 威胁建模是指识别并评估如何管理应用系统中安全弱点的过程,可以帮助企业更快速地发现信息化系统应用过程中的安全隐患,更清楚地了解安全建设需求,从而更有效地建立安全防御体系。 顾名思义,威胁建模会产生一个或多个模型。OWASP将威胁模型定义为:“影响应用程序安全性的所有信息的结构化表示。从本质上讲,它是从风险防御的视角来评估应用程序及其环境的安全性。”通过威胁建模的实践,可以为组织的而网络安全决策提供更全面的信息,并帮助构建和支持网络威胁情报(CTI)。...

Sun Apr 28, 2024 11:38

Bouw uw eigen nieuws-stroom

Klaar om het te proberen?
Start een 14-daagse proef, geen credit card nodig.

Account aanmaken