等级保护法律法规依据一瞥
法律《中华人民共和国网络安全法》第二十一条 国家实行网络安全等级保护制度。网络运营者应当按照网络安全等级保护制度的要求,履行下列安全保护义务,保障网络免受干扰、破坏或者未经授权的访...
微软发现针对金融巨头的银行 AitM 网络钓鱼和 BEC 攻击
微软透露,银行和金融服务组织是一种新的多阶段中间对手 ( AitM ) 网络钓鱼和商业电子邮件泄露 (BEC) 攻击的目标。这家科技巨头在周四的一份报告中透露:“这次攻击起源于一家...
电力行业等保测评与国标的差异介绍(以三级为例)
为了落实国家网络安全等级保护相关标准规范要求,并为电力企业开展电力行业网络安全等级保护定级、建设、测评与整改等工作提供指导,国家能源局于2023年5月26日发布DL/T 2614-...
网络安全等级保护:是网络安全工作的基本方法
我们前面通过《》这篇文字,简单对比了一下等级保护1.0和2.0有关等级保护制度是国家网络安全的基本制度、基本国策的描述,让我们有了一个对比性的了解,也对等级保护发展有个时间线的认知...
了解网络安全中的后门辩论
网络犯罪 | 后门 | 后门加密 | 网络犯罪 | 数据安全 | 加密原作者:乔什·纳 多多年来,关于是否应实施后门加密以协助执法的争论一直存在争议。在栅栏的一侧,后门的支持者争辩...
免费!网络设备安全基线配置指南
第1章 概述1.1 基线目标结合等级保护三级、ISO27001、PCI-DSS标准中关于主机系统安全的内容,提取出最通用,最核心,最适用的Cisco设备的安全控制项,解释说明这些加...
NIST 为小型企业启动网络安全计划
原作者:乔纳森·里德对于小型组织而言,当前的网络威胁形势是残酷的。虽然大牌漏洞成为头条新闻,但小型企业受到勒索软件攻击的影响最大。此外,其他研究表明,只有一半的小型企业准备好应对网...
检测内部威胁:利用用户行为分析
从意外的数据泄露到故意的恶意攻击,员工通常在许多安全事件中扮演不知情的角色。不幸的是,大多数组织没有正确的协议和流程来识别其员工带来的潜在风险。根据SANS Institute进行...