首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:http://netsecurity.51cto.com/art/202110/686721.htm

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

TCG宣布成立供应链安全工作组

TCG本周宣布成立一个专注于供应链安全的新工作组。微软、英特尔和高盛的代表将牵头创建这个新小组,该小组将致力于制定供应链安全标准指南。 TCG是一个非营利组织,为可信计算平台开发、定义和推广开放的和供应商中立的行业规范和标准,包括广泛使用的可信平台模块(TPM)。其工作组包括云、嵌入式系统、基础设施、物联网、移动、PC客户端、服务器、软件堆栈、存储、可信网络通信、TPM和虚拟化平台。 新小组有两个主要目标:配置(确保设备是正品)和恢复(帮助组织在网络攻击后恢复)。TCG指出,虽然解决方案在短期内可能会很昂贵,但与导致整个供应链瘫痪的网络攻击所产生的成本相比,组织将为它们支付更少的费用。 TCG表示:“由于涉及的阶段、组织和个人数量众多,硬件供应链难以确保安全,目前的安全方法大多是主观的,需要人工干预。由于恶意和假冒硬件极难识别,因此大多数组织无法获得成功检测到的工具、知识或专业知识。在供应链安全工作组的指导下,供应链中的人员将更有能力抵御网络威胁。” 过去一年中曝光了几起影响较大的供应链攻击,包括涉及SolarWinds、Codecov和Kaseya的攻击。 【本文是51CTO专栏作者...

内鬼难防?企业内部威胁防护的七条建议

根据Ponemon发布的一项调查报告显示,内部恶意事件会对企业造成更大的损失——平均每起事件损失755,760美元,每年损失408万美元。Code42公司CISO兼CIO Jadee Hanson表示:“如今的数据多是数字化和便携式的,因此想要获取它易如反掌。员工和承包商有无数种方法可以将专有文档转储到可移动U盘、个人Dropbox或G-Drive上,并随身携带,以便可以在下一份工作中受益或为竞争对手提供战略优势。其中,源代码、专利申请以及客户名单都是极受恶意内部人员青睐的数据。” 以下是防止恶意内部人员攻击的一些建议,其中部分建议同样适用于非恶意内部事件。 1. 建立专业的内部风险防护团队 内部风险防护负责人员需要具备对员工和面试者的行为分析技能,能够高效识别潜在的恶意内部风险。而且内部风险分析涉及到每个并肩工作的同事,所以负责内部风险的分析师要格外谨慎且不宜过多,因为太多人访问他人的敏感信息,本身也是一种风险。 企业需要一支致力于内部风险的完整团队。然后,该团队可以向法律和人力资源部门报告他们在公司和行业内观察到的情况,以便确定应对内部威胁最合适的解决方案。 2. 准确识别和界定恶...

相关文章

发表评论

资源下载

更多资源
优质分享App

优质分享App

近一个月的开发和优化,本站点的第一个app全新上线。该app采用极致压缩,本体才4.36MB。系统里面做了大量数据访问、缓存优化。方便用户在手机上查看文章。后续会推出HarmonyOS的适配版本。

Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

腾讯云软件源

腾讯云软件源

为解决软件依赖安装时官方源访问速度慢的问题,腾讯云为一些软件搭建了缓存服务。您可以通过使用腾讯云软件源站来提升依赖包的安装速度。为了方便用户自由搭建服务架构,目前腾讯云软件源站支持公网访问和内网访问。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。