金融专网SSL加密流量检测与漏洞可达性分析:提升安全防护与治理效率的新策略探讨。|总第279周 君哥的体历 3 months 2 weeks ago 本期周报简介:1.金融专网安全防护:当服务位于外部单位且使用SSL加密时,如何有效检测对外部单位的攻击行为?有何解决方案? 2.如何利用新的方法如漏洞可达性分析、EPSS等改进传统的基于CVSS评分的漏洞管理策略,更有效地识别真正的漏洞?
运维风险管控、数据安全规范普及与漏洞情报处置:技术与管理并重的综合策略探讨。|总第278周 君哥的体历 4 months 2 weeks ago 本期周报简介:1.Linux系统通过权限细分保障安全,应采用技术如RBAC、审计策略限制并监控用户行为,降低风险 2. 随着数据复杂度增加,数据库规范化(如3范式)的重要性愈发凸显 3. 面对多源漏洞情报,自动化匹配结合资产管理平台是趋势
运维风险管控、数据安全规范普及与漏洞情报处置:技术与管理并重的综合策略探讨。|总第278周 君哥的体历 4 months 2 weeks ago 本期周报简介:1.Linux系统通过权限细分保障安全,应采用技术如RBAC、审计策略限制并监控用户行为,降低风险 2. 随着数据复杂度增加,数据库规范化(如3范式)的重要性愈发凸显 3. 面对多源漏洞情报,自动化匹配结合资产管理平台是趋势
系统单页面提供互联网服务,如何最小化整体暴露?|总第277周 君哥的体历 4 months 3 weeks ago 本期周报简介:1、关于《银行保险机构数据安全管理办法》的讨论。 2、系统单页面提供互联网服务,如何最小化整体暴露?
系统单页面提供互联网服务,如何最小化整体暴露?|总第277周 君哥的体历 4 months 3 weeks ago 本期周报简介:1、关于《银行保险机构数据安全管理办法》的讨论。 2、系统单页面提供互联网服务,如何最小化整体暴露?
构建数据安全纵深防御体系,多层边界守护数据流转|总第276周 君哥的体历 4 months 3 weeks ago 本期周报简介:1、提出数据安全纵深防御体系的想法,分为三层边界:数据集中地、生产网和内网边界。通过建立监控、审批和脱敏机制,确保数据安全流转,防止异常访问和未授权外流。 2、11位手机号用SHA256哈希运算后,算匿名化个人信息吗?
构建数据安全纵深防御体系,多层边界守护数据流转|总第276周 君哥的体历 4 months 3 weeks ago 本期周报简介:1、提出数据安全纵深防御体系的想法,分为三层边界:数据集中地、生产网和内网边界。通过建立监控、审批和脱敏机制,确保数据安全流转,防止异常访问和未授权外流。 2、11位手机号用SHA256哈希运算后,算匿名化个人信息吗?
现实环境的验证才是金标准 | 知其安产品发布会手记 君哥的体历 5 months 2 weeks ago 认真是一种很重要的素质,尤其是在做事方面。创始人的性格,决定了企业基因。做微信群都这么认真,做企业只会更认真。诚如公司的口号,知其安,知其所以安,就是在对安全运营本质做深入探究。
现实环境的验证才是金标准 | 知其安产品发布会手记 君哥的体历 5 months 2 weeks ago 认真是一种很重要的素质,尤其是在做事方面。创始人的性格,决定了企业基因。做微信群都这么认真,做企业只会更认真。诚如公司的口号,知其安,知其所以安,就是在对安全运营本质做深入探究。
新氧数据安全网关建设及应用 君哥的体历 5 months 2 weeks ago 新氧科技是行业领先的互联网医美公司,新氧数据安全网关作为高性能、灵活扩展、支持动态配置的 API 网关,是名副其实的流量治理和安全防护、数据保护的核心组件。
新氧数据安全网关建设及应用 君哥的体历 5 months 2 weeks ago 新氧科技是行业领先的互联网医美公司,新氧数据安全网关作为高性能、灵活扩展、支持动态配置的 API 网关,是名副其实的流量治理和安全防护、数据保护的核心组件。
windows服务器安装软件的权限如何管控?内网安全设备的病毒库/特征库/漏洞库如何升级?|总第275周 君哥的体历 5 months 4 weeks ago 本期周报简介:1、windows服务器安装软件的权限如何进行管控?如果把服务器的账号组权限改成users权限,会对服务器上跑的业务会有影响吗? 2、大家内网的安全设备的病毒库、特征库、漏洞库等是通过什么方式升级?
如何管控AI在公司的应用,防止公司私有数据流出?安全阻断类的系统如何防范对业务的影响?|总第274周 君哥的体历 6 months 1 week ago 本期周报简介:1、如何看待终端防火墙的安全效能?在终端已经有防病毒、EDR等安全措施的情况下,实践的投入产出比如何?存在什么问题? 2、如何管控AI在公司的应用,防止公司的私有数据流出去? 3、安全阻断类的系统如何防范对业务的影响?