• 平均每月2万起,俗套的BEC攻击成为企业的“噩梦”?

    平均每月2万起,俗套的BEC攻击成为企业的“噩梦”?

    安全建设 2024-04-06
    241 0

    “BEC攻击无需高深的技术手段,用低风险就能换取高回报。”这个说法乍一听,似乎是个不赔本的买卖,但实则非也。近年来,商业邮件欺诈(Business Email Compromi

  • 网络安全实战演练的十一个步骤

    网络安全实战演练的十一个步骤

    安全建设 2024-04-06
    210 0

    现实世界中,武装部队一直利用兵棋推演进行实战化训练,为潜在的军事冲突做准备。随着当今的数字化转型,同样的概念正在以网络安全演练的形式在组织中得到应用,很多企业

  • AI攻防:如何使用人工智能提升网络安全性

    AI攻防:如何使用人工智能提升网络安全性

    安全建设 2024-02-27
    358 1

    引言在近几十年中,人工智能 (AI) 已经从科幻概念逐步转变为实际应用,渗透到社会的每个角落。从为电商网站推荐个性化商品,到自动制导车辆,再到帮助医生诊断疾病,AI的应

  • 主动防御,从“减少受攻击面”做起

    主动防御,从“减少受攻击面”做起

    安全建设 2023-11-10
    370 1

    SecureWorks最新发布的《2023年威胁状况报告》显示,在2023年3月至6月的4个月时间里,勒索软件泄露网站上公布的受害者人数达到了前所未有的水平。成立已超过140年的

  • 网络安全将面临的三大挑战

    网络安全将面临的三大挑战

    安全建设 2023-11-02
    131 1

    网络安全挑战变得越来越严峻,组织正在努力跟上。据研究发现,虽然78%的组织认为已为潜在的网络攻击做好了准备,但实际上有一半的组织在过去一年中成为了受害者,这表明

  • 风险管理之系统驱动的风险管理方法

    风险管理之系统驱动的风险管理方法

    安全建设 2023-11-02
    165 3

    介绍本节解释了系统驱动风险分析的核心概念、这些技术可以增加哪些价值以及它们在哪些方面不太有用。        本介绍的目的并不是为您提供实现此类技术的蓝图。但是,一旦

  • IT 服务运维中的安全管理

    IT 服务运维中的安全管理

    安全建设 2023-10-30
    121 3

    作者 | 赵佩ITIL 是一套 ITSM 最佳实践体系,能够提高 IT 部门用户满意度和运行效率。它提供了针对 IT 活动的实践,可以被组织应用于战略、价值交付和能力维持。它允

  • 浅析省级大屏业务中的数据安全保障方法

    浅析省级大屏业务中的数据安全保障方法

    安全建设 2023-10-23
    366 2

    Part 01、背景介绍 近年来,随着数字经济的蓬勃发展,数据已成为影响我国企业发展、人民生活的关键要素。而由此产生的海量数据,使得对数据保护和数据合法使用的需求日

  • 保护敏感数据:数据安全指南

    保护敏感数据:数据安全指南

    安全建设 2023-10-23
    275 1

    多年来,工程和技术迅速转型,生成和处理了大量需要保护的数据,因为网络攻击和违规的风险很高。为了保护企业数据,组织必须采取主动的数据安全方法,了解保护数据的最佳实

  • 如何识别和阻止可疑的API流量?

    如何识别和阻止可疑的API流量?

    安全建设 2023-10-20
    170 1

    API流量指使用API在不同应用程序或系统之间传输的数据和请求,可以帮助不同的软件应用进行联系并交换数据,从而实现应用系统之间的有效集成和交互。相比传统的Web应