頭條 《6G近場技術(shù)白皮書2.0》正式發(fā)布 4月10日至12日,由未來移動通信論壇主辦的2025全球6G技術(shù)與產(chǎn)業(yè)生態(tài)大會(原全球6G技術(shù)大會)在南京隆重召開。來自全球的6G領域的思想領袖、技術(shù)先鋒和產(chǎn)業(yè)領軍人物齊聚金陵,共同探討6G技術(shù)創(chuàng)新與未來產(chǎn)業(yè)生態(tài)的發(fā)展藍圖。10日下午,大會正式發(fā)布《6G近場技術(shù)白皮書2.0》(6G Near-field Technologies White Paper 2.0)。該白皮書在2024年4月發(fā)布的業(yè)界首部近場技術(shù)白皮書的基礎上進行了大幅更新升級,旨在深度推進近場技術(shù)研究與標準化探討,為3GPP即將于2025年6月啟動的6G標準化研究項目提供重要參考。 最新資訊 簡析企業(yè)供應鏈安全的風險挑戰(zhàn)與管理實踐 供應鏈安全事件的頻頻爆發(fā),使得供應鏈安全管理越來越被政府和企業(yè)重視。企業(yè)供應鏈中可能導致安全風險的因素非常復雜,如果沒有良好的供應鏈安全管理和風險控制,由于供應鏈導致的安全風險會急劇增加,企業(yè)甚至難以了解攻擊是如何發(fā)生,這樣就難以避免和防范下一次類似的攻擊。 發(fā)表于:11/3/2022 防止網(wǎng)絡釣魚攻擊的10種方法 網(wǎng)絡釣魚攻擊是企業(yè)和個人面臨的最常見的安全隱患,大部分都會覺得網(wǎng)絡釣魚距離自己非常遙遠,但是隨著近年來安全事件愈加頻繁,企業(yè)以及個人因此造成的損失也不計其數(shù)。盡管企業(yè)會采取一些措施來進行防范,但釣魚郵件會利用更狡猾的手段誘導員工進行點擊。那么如何預防釣魚郵件是每位企業(yè)員工應學習的必修課。 發(fā)表于:11/3/2022 提升安全事件響應能力的難點與建議 對于計算機安全事件響應(CSIRT)團隊來說,必須時刻準備好應對突發(fā)的網(wǎng)絡安全事件。在嚴重安全事件發(fā)生時,需要能夠第一時間制定應急處置方案,充分調(diào)動內(nèi)外部團隊資源,并讓所有成員明確自己的任務。此刻,保持頭腦冷靜、行動周全對于成功處理安全事件至關(guān)重要,而如果陷入到焦慮不安的恐慌中,將會嚴重影響事件響應團隊做出正確的決策。 發(fā)表于:11/3/2022 威脅暴露面管理(CTEM)應用優(yōu)化的三大要點 在當前的威脅形勢下,網(wǎng)絡安全管理絕非易事。企業(yè)網(wǎng)絡安全管理者需要尋找改進的框架和工具來降低網(wǎng)絡安全風險,包括從簡單的安全事件處置轉(zhuǎn)變?yōu)楦墒斓?、具有檢測及響應能力的戰(zhàn)略增強型預防控制?,F(xiàn)有攻擊面管理的方法無法匹配企業(yè)數(shù)字化轉(zhuǎn)型發(fā)展速度, CTEM(威脅暴露面管理)技術(shù)應運而生。 發(fā)表于:11/3/2022 關(guān)鍵信息基礎設施保護工作思考 隨著我國綜合國力的提升,面臨的國際形勢越發(fā)嚴峻,網(wǎng)絡威脅日益嚴重,給關(guān)鍵信息基礎設施保護工作帶來了更大的挑戰(zhàn)。國內(nèi)關(guān)鍵信息基礎設施安全作為網(wǎng)絡安全保護的重中之重,需要結(jié)合當下的時代背景、網(wǎng)絡空間特點從多個角度綜合考慮。一是明確目前保護工作所處的階段,綜合考慮關(guān)基的動態(tài)變化帶來的威脅和安全挑戰(zhàn),了解安全保護的難點;二是梳理當前國內(nèi)關(guān)基安全保護相關(guān)要求,明確常態(tài)化保護和特殊時期保護的重點;三是從政府機構(gòu)、保護工作部門、關(guān)基運營者、檢測機構(gòu)等多角度提出建議要點,以更好地保護國家關(guān)鍵基礎設施網(wǎng)絡安全。 發(fā)表于:11/3/2022 一文簡析滲透測試應用的類型、步驟與誤區(qū) 從攻擊者的角度思考可以更快速了解企業(yè)在網(wǎng)絡防御方面的不足。網(wǎng)絡安全滲透測試工作的本質(zhì)就是扮演攻擊性黑客的角色,梳理企業(yè)的IT資產(chǎn)、尋找漏洞和攻擊路徑,以便更好地修復或應對風險。 發(fā)表于:11/3/2022 一種被低估的企業(yè)網(wǎng)絡安全風險 網(wǎng)絡安全是每個企業(yè)的重要議題。這反映在組織內(nèi)部網(wǎng)絡的安全性、嚴格的軟件更新政策、員工接受網(wǎng)絡釣魚的意識活動以及使用移動設備的嚴格協(xié)議等事項中。 發(fā)表于:11/3/2022 高效開展網(wǎng)絡安全風險評估的六要素 隨著企業(yè)數(shù)字化轉(zhuǎn)型的深入,各種網(wǎng)絡安全風險的數(shù)量和復雜度也在快速提升。在此背景下,現(xiàn)代企業(yè)的安全管理團隊需要及時轉(zhuǎn)變防護思路,從傳統(tǒng)安全事件發(fā)生后的被動響應模式,轉(zhuǎn)變到提前開展網(wǎng)絡安全風險評估,實現(xiàn)對未知安全威脅的主動預防。 發(fā)表于:11/3/2022 網(wǎng)絡安全領域最常用的十大開發(fā)語言 編程語言是一組語法規(guī)則和詞匯:編程語言是一組語法規(guī)則和詞匯,如果編寫正確,它們可以被機器理解。程序員可以使用這類語言來開發(fā)軟件(比如業(yè)務流程管理軟件)、編寫計算機執(zhí)行的腳本,以及組織管理機器層次體系內(nèi)的控制機制。隨著數(shù)字系統(tǒng)在我們的日常生活中變得更重要,使用編程語言也隨之變得更加重要。而最新的調(diào)查發(fā)現(xiàn),隨著全球網(wǎng)絡安全市場的規(guī)??焖僭鲩L,對網(wǎng)絡安全領域中的程序開發(fā)正在成為程序員們關(guān)注的重要方向。 發(fā)表于:11/3/2022 如何應對網(wǎng)絡安全中的配置漂移問題? 眾所周知,確保網(wǎng)絡設備與應用系統(tǒng)的安全運行是減少基礎架構(gòu)攻擊面的基礎和前提,為此,國際互聯(lián)網(wǎng)安全中心(CIS)等組織陸續(xù)頒布了相關(guān)工作指南,明確規(guī)定了所有部署的應用系統(tǒng)都應安全配置,并且這些配置應受到持續(xù)監(jiān)控,并得到長期維護,以便保持在安全可靠的配置狀態(tài)下運行工作。但是在實際應用中,雖然很多企業(yè)都會按照CIS標準指南要求部署配置系統(tǒng),但長期的準確管理配置卻難以保障,配置漂移情況時有發(fā)生。 發(fā)表于:11/3/2022 ?…223224225226227228229230231232…?