网络空间安全:行业资讯、技术分享、法规研讨、趋势分析……

“游侠安全网”创建了网络安全从业者QQ大群(群号:1255197) ,欢迎各位同仁加入!有其它问题如合作等,请联系站长“网路游侠”,QQ:55984512
  • 40 views阅读

    Oracle数据库勒索病毒RushQLOracle的应对策略

    一、Oracle数据库勒索病毒死灰复燃 2018-11-19 国家信息安全漏洞共享平台正式发布通告“Oracle数据库勒索病毒RushQL死灰复燃”。转载原文如下: 从这封简短的通告我们可以发现,RushQL勒索病毒已经不是第一次肆虐Oracle数据库,早在2016年11月就已经在全球掀起了一场血...

    分类:安全 时间:2018-11-27 09:24 作者: Comments Off on Oracle数据库勒索病毒RushQLOracle的应对策略

  • 47 views阅读

    《数据库安全应用指南》重磅发布 帮助企业数据安全建设选型

    随着数据规模的TB级增长,通过释放数据价值来完成业务转型与增长,已经成为各行业数字化转型的基本方向。作为数据存储的主要技术手段,数据库系统在整个IT架构中的重要地位不言而喻。然而,伴随互联网技术的飞速发展,数据库被逐渐暴露在更开放、更复杂的网络环境中,传统网络安全体系已不再适用于云计算、多连接等环...

    分类:安全 时间:2018-11-23 08:32 作者: Comments Off on 《数据库安全应用指南》重磅发布 帮助企业数据安全建设选型

  • 30 views阅读

    隐私泄露中的人性剖析

    先请各位同学闲看故事二则。 故事一 今天早上发生了一件尴尬的事情。 我最好的闺蜜发来一条微信: 我的隐私泄露神经瞬间紧绷。 每天沉浸在“大数据之下无隐私”的氛围和恐惧中,我怎么可能去做如此危险的操作!亲爱的,你找我真是找错人了。。。 但是,人...

    分类:安全 时间:2018-11-20 11:51 作者: Comments Off on 隐私泄露中的人性剖析

  • 18 views阅读

    数据:逆境而生or安逸而亡?

    “蜀山”临 数据已经成为企业的核心资产,数据就是金矿。 然“帝国主义亡我之心不死”,有太多的眼睛实时紧盯着这些“金矿”,他们会采用各种各样的方法,抱着不达目的誓不罢休的心态,意图窃取企业的核心数据,获取非法利益。 因此数据安全问题就是摆在企业数据管理者面前的“蜀山”。 ...

    分类:安全 时间:2018-11-19 15:18 作者: Comments Off on 数据:逆境而生or安逸而亡?

  • 90 views阅读

    定了!《个人信息保护法》或在5年内出台

    《网络安全法》的出台是中国网络安全行业划时代的大事件。 但是保护网络空间主权、促进互联网行业的健康发展,仅仅依赖这一部主要法律远远不够。 在第五届世界互联网大会的“大数据时代的个人信息保护”分论坛中,“个人信息保护法已列入13届全国人大常委会5年立法规划”的消息正式在公开会议中发布,我国将...

    分类:安全 时间:2018-11-19 14:41 作者: Comments Off on 定了!《个人信息保护法》或在5年内出台

  • 161 views阅读

    浅谈Gartner2018年四大安全项目

    2018年6月,在一年一度的Gartner安全与风险管理峰会上,知名分析师Neil Mcdonald发布了2018年度的十大安全项目: 近几年来,Gartner发布的10大顶级技术(Top New and Cool Technologies)都是新兴的和即将大规模应用的技术,同时也供客...

    分类:安全 时间:2018-11-19 14:26 作者: Comments Off on 浅谈Gartner2018年四大安全项目

  • 49 views阅读

    国家网信办发具有舆论属性的信息服务安全评估规定(附全文)

    具有舆论属性或社会动员能力的互联网信息服务安全评估规定 第一条 为加强对具有舆论属性或社会动员能力的互联网信息服务和相关新技术新应用的安全管理,规范互联网信息服务活动,维护国家安全、社会秩序和公共利益,根据《中华人民共和国网络安全法》《互联网信息服务管理办法》《计算机信息网络国际联网安全保护管理办法...

    分类:安全 时间:2018-11-17 19:37 作者: Comments Off on 国家网信办发具有舆论属性的信息服务安全评估规定(附全文)

  • 48 views阅读

    国际数据安全治理理念

    数据治理或者数据安全概念,对于大多数IT 和安全从业者来说,认知度比较高,但数据安全治理,似乎是个新名词。实际上,关于数据安全治理原则与框架,国际研究机构Gartner 对此已经进行专属领域的研究,大型企业Microsoft 从数据隐私合规角度也曾向市场提出隐私,保密和合规性的数据治理方案。 Gar...

    分类:安全 时间:2018-11-16 09:35 作者: Comments Off on 国际数据安全治理理念

  • 18,046 views阅读

    网站被黑客攻击,公安机关罚单位钱,还要罚我钱?!网安法:是的

    下午游侠从朋友圈看到一张图: 恩,让我们放大了看看: 其实此前“游侠安全网”也发过几个这样的例子,见: 河南一图书馆网站被黑 因未履行网络安全保护获罚 http://www.youxia.org/2018/02/36591.html 建网站不维护遭黑客攻击 哈尔滨某开办单位被罚20000元 ht...

    分类:安全, 随笔 时间:2018-11-13 17:32 作者: Comments Off on 网站被黑客攻击,公安机关罚单位钱,还要罚我钱?!网安法:是的

  • 51 views阅读

    据说这里有一件数据库保密检查神器……

    9月底我们已经写过数据库保密检查工具(DBS)的解决方案:拓宽保密检查范围,管控涉密数据风险——以某人民法院为例。   如果看得还不够过瘾,今天我们再加点小菜。   No.1 为什么要买数据库保密检查工具? 泄密事件责任分析表 一旦发现泄密事件,轻则...

    分类:安全 时间:2018-11-07 15:54 作者: Comments Off on 据说这里有一件数据库保密检查神器……

  • 10 views阅读

    SaaS企业掌舵人如何直面困境、寻求突破?

    SaaS喊了很多年了,扶持了一大批中小企业。但就当前市场现状看,中国SaaS企业级服务市场还处在分散状态,尚未形成明显的头部企业。据IDC中国公有云市场报告数据显示,未来五年,整个SaaS市场仍然保持每年35%以上的增长速度,而且SaaS企业面临客户群体从中小企业往中大企业过渡的趋势。 没人会否认,...

    分类:安全 时间:2018-11-06 08:42 作者: Comments Off on SaaS企业掌舵人如何直面困境、寻求突破?

  • 69 views阅读

    安全报告 | 2018年游戏行业安全监测报告及五大攻击趋势

    导语:近日,媒体频频爆出苹果用户帐号被盗刷,用于购买游戏道具等物品,并由此牵出 App Store 及游戏相关黑产的种种。8102年都快过去了,游戏黑客在攻击什么?他们从哪里来?哪些公司受害最严重?腾讯安全云鼎实验室致力于云上攻击的实时捕获和防御,基于部署于全网的威胁感知系统,揭开游戏行业的真实攻击...

    分类:安全 时间:2018-11-01 12:02 作者: Comments Off on 安全报告 | 2018年游戏行业安全监测报告及五大攻击趋势

  • 746 views阅读

    公安部151号令《公安机关互联网安全监督检查规定》将于11月1日实施(附全文)

    中华人民共和国公安部令 第151号 《公安机关互联网安全监督检查规定》已经2018年9月5日公安部部长办公会议通过,现予发布,自2018年11月1日起施行。 部长  赵克志 2018年9月15日 公安机关互联网安全监督检查规定 第一章 总则 第一条 为规范公安机关互联网安全监督检查工作,预防网络违法...

    分类:安全 时间:2018-10-31 13:04 作者: Comments Off on 公安部151号令《公安机关互联网安全监督检查规定》将于11月1日实施(附全文)

  • 43 views阅读

    企业上云:CSP与CDSP的价值差异

    云计算发展至今,企业上云越来越普遍,随之而来上云后的数据安全问题也越来越受到企业的关注。本文将从CSP(cloud security provider)与CDSP(cloud data security provider)的部署方式、防护对象、技术、角色身份四个差异点去说明两者之间在数据安全防护价值...

    分类:安全 时间:2018-10-31 08:17 作者: Comments Off on 企业上云:CSP与CDSP的价值差异

  • 257 views阅读

    能源局解读《关于加强电力行业网络安全工作的指导意见》

    中国网财经10月30日讯 今日,国家能源局举行例行新闻发布会,将发布今年前三季度能源形势、可再生能源并网运行情况、第三季度12398能源监管热线投诉举报受理情况,还将解读《关于加强电力行业网络安全工作的指导意见》,并现场回答媒体提问。 以下为文字实录: 电力安全监管司副司长张扬民:各位记者朋友,大家...

    分类:安全 时间:2018-10-30 19:52 作者: Comments Off on 能源局解读《关于加强电力行业网络安全工作的指导意见》

  • 17 views阅读

    CDSP与CSP的概念释义

    CDSP,cloud data security provider,独立的云上数据安全提供商。比如:安华金和。 CSP,cloud security provider,云安全提供商。比如阿里云安全。 两者的本质区别在于,CDSP所做的事情 是和客户站在一起,公正、专业的维护用户数据利益,捍卫用户数...

    分类:安全 时间:2018-10-29 17:44 作者: Comments Off on CDSP与CSP的概念释义

  • 33 views阅读

    不以治理为前提的数据保护都是”耍流氓”

    对于拥有大量数据的单位来说,不以数据治理为前提的数据安全保障都是“耍流氓”。   什么是数据治理? 数据治理的确是一项艰巨的任务,需要耗费常人难以想象的时间和精力。但如果我们结合实际,将理论知识应用于已有的组织架构,难度可能就会低很多。   ...

    分类:安全 时间:2018-10-29 10:31 作者: Comments Off on 不以治理为前提的数据保护都是”耍流氓”

  • 35 views阅读

    上云,为什么需要独立CDSP

    现阶段随着云计算技术的不断发展,无论是公有云、私有云还是saas服务提供商,大多已经在服务中包含了CSP(cloud security provider)这样的边界安全防护产品或者方案,那为什么还需要CDSP(cloud data security provider独立的云数据安全服务商)这个角色呢...

    分类:安全 时间:2018-10-26 21:51 作者: Comments Off on 上云,为什么需要独立CDSP

  • 37 views阅读

    外套脱掉脱掉,等等,这个不能脱!

    这篇推送真的很正经。 脱脱脱…… 你以为脱啥? 收起你淫X的小眼神。 我们要脱的东西很高级 · · · Data Masking 数据脱敏,是一种为用户提供虚假数据而非真实数据、防止敏感数据滥用的技术。 其中静态脱敏(通常在非生产数据库中防止静态数据的滥用)也就是当前世平脱敏系统的运行...

    分类:安全 时间:2018-10-25 15:33 作者: Comments Off on 外套脱掉脱掉,等等,这个不能脱!

  • 32 views阅读

    CDSP:独立的云数据安全提供商

    随着云计算的普及,企业上云已经成为趋势,随之而来是上云后的数据安全保障问题。2017年AWS上存储的180万伊利诺伊州选民的信息被泄露,2018年国内某云服务商,云盘故障,导致一用户三份备份数据离奇丢失,致使该用户平台业务全部停运,融资计划停止,造成了不可挽回的损失……类似于这样的安全事件责任到底谁...

    分类:安全 时间:2018-10-25 09:14 作者: Comments Off on CDSP:独立的云数据安全提供商


中国首席信息安全官


关闭


关闭