我们从小型企业首席信息安全官调查中学到的 5 件事
新调查显示,缺乏人员、技能和资源促使小型团队将安全外包。 随着业务开始恢复正常(无论看起来多么“正常”),中小型企业(500 至 10,000 名员工)的 CISO 被要求分享他们的网络安全挑战和优先事项,并将他们的回答与结果进行比较2021 年的一项类似调查。 以下是我们从 200 个回复中学到的 5 个关键信息: 1 —远程工作加速了 EDR 技术的使用 2021 年,接受调查的 CISO 中...
关注网络与数据安全
近期,DELL宣布收购业界着名的MSSP厂商SecureWorks,DELL方面表示这是针对扩展其企业级软件及服务业务的一次战略性投资。与2010年的Intel收购McAfee相似,本次收购也属于跨界安全收购案,并可能存在相类似的动机。根据Forrester2010年度最新的分析报告,SecureWorks位列MSSP的领导者阵营,具有很强的实力。此前,SecureWorks一直深耕MSS市场,通过多次并购(包括2006年收购了LURQH,以及2009年收购VeriSign的部分业务和DNS)一步步成为MSS的领导者,并且是为数不多的独立MSSP。
...
在此前,游侠介绍过OSSIM这个软件 [开源安全信息管理系统——OSSIM介绍] 现在我们看看软件的安装过程:我是在VMware安装的。大家可以选择建立一个Linux 2.6内核的虚拟机,内存256M或者512M都可以,当然1G更好
Open Source SIM(OSSIM)代表开源信息管理。它的目标是提供一个全面、集成化的工具,允许网络/安全管理员详细浏览网络、主机、物理访问设备、服务器等的每一方面。
除了获取最知名的开源工具,它提供一个详细的可视化界面,包括高、中、低级别报警的视图。并且提供报告、时间管理工
去年,Verisign将其GlobalSecurity Consulting Services(全球安全咨询服务)业务出售给了电信AT&T。而之前,作为Verisign退出MSS和安全服务市场的一系列举动之一,Verisign公司已经将其MSS(可管理安全服务,Managed Security Service)业务出售给了SecureWorks。联想到在2003年Verisign公司收购Guardent进入MSS市场,可以看出,现在的MSS已经成为了巨型公司、尤其是电信公司的才配拥有的业务了,一些中型甚至是大型的公司都纷纷选择退出或者被收购。可以预见,未来类似的并购还会不断出现,安全管理服务业务将逐渐收拢到巨型IT公司的旗下。
...
在公司写的个PPT,时间比较紧,所以做的也不那么精细。发上来供大家参考,如果有建议请直接联系张百川(网路游侠),或到信息与网络安全从业者QQ群讨论。
我的联系方式:baichuan.zhang@gmail.com
点击这里下载:
中国电信一站式安全服务-张百川.pdf
如果您在陕西省,并且有类似需求,欢迎与我联系。
根据Gartner的预测,全球的MSSP市场总值将在2005年达到53亿美圆。其他的市场分析组织,比如说IDC和Raymond James,认为到2006年MSSP服务将以至少每年50%速度增长。MSSP市场的增长是因为计算机和网络安全的威胁在增长。这些安全威胁涉及所有无论大小的,凡是到使用计算机和网络的企业。安全问题是不会歧视企业的大小的。这样就给小型和中型企业带来的问题尤为尖锐,这是因为他
在互联网安全应急年会上,中国电信网络安全实验室的工程师沈军为与会嘉宾介绍了电信IP网络的安全现状以及安全对策。其中主要是依据DDoS防御体系与MSSP的特点介绍防御体系,以及相应的安全保障问题。以下就是沈军的演讲实录:
首先,电信IP网络面临的主要安全挑战有:利用僵尸网络发动的DDoS攻击对网络正常运行构成了严重的威胁。在这样的背景下,电信IP网DDoS攻击事件也愈演愈烈,规模越来越
Copyright © 2005-2026 游侠安全网 陕ICP备11003551号-2