金御网安

其他

DDOS攻击应急响应预案

Service)攻击指借助于客户/服务器技术,将多个计算机联合起来作为攻击平台,对一个或多个目标发动DDoS攻击,从而成倍地提高拒绝服务攻击的威力。达到阻止目标业务运转和系统瘫痪的目的。
2017年10月6日
其他

网络安全进入新时代

不少企业、机构安全意识淡薄,迫切需要加强网络安全规划,政府、行业、企业多方合作构建立体网络防御体系。
2017年9月13日
其他

信息系统源代码安全审查

准备阶段:项目经理组织编写《信息系统源代码安全审查方案》,就测试方案内容与委托单位进行沟通,确定信息系统源代码安全审查的具体日期、客户方配合的人员,通知客户做好测试前的准备工作。
2017年9月10日
其他

网络安全需要分层纵深防御防患于未然

此方案是针对web安全及运维的多维安全保障体系,分布式集群部署,通过防护引擎防护规则库,病毒样本攻击特征库等安全模型,识别和阻断攻击行为,行为审计,抗DDOS
2017年9月10日
其他

《互联网用户公众账号信息服务管理规定》

答:互联网用户公众账号信息服务提供者是指为用户提供公众账号注册使用服务的网络平台,即管理方。用户公众账号信息服务使用者是指注册使用或运营互联网用户公众账号提供信息发布服务的机构或个人,也就是使用方。
2017年9月8日
其他

警惕智能设备可能会泄露你的生活习惯和方式

攻击者完全可以利用主动网络监控技术来收集IoT设备及其远程管理服务器之间交换的元数据。即便通讯数据经由VPN加密,对于攻击者来说流量所泄露的元数据,也足以用来推断用户的很多生活细节了。
2017年9月3日
其他

十九大即将召开金御网安云安全护航政府门户

纵深立体主动的安全防护体系,高针对性的防护措施;防护设备间的关联互动,大幅提升防护效果;有效地监控、备份与恢复措施,彻底保障网站的完整性;可靠的安全审计措施,可供事件追溯和取证。
2017年8月28日
其他

网络安全形势的异常严峻政府事业单位要特别重视网络安全

8.27央视《焦点访谈》播放了共筑网络安全防火墙的报道,描述了当今社会网络安全形势的严峻性,提醒着相关单位相关责任人需要重视网络安全工作。
2017年8月27日
其他

升级OpenSSL到最新版本

下载最新版本openssl-1.1.0e(截止到2017年3月30日最新版本为例),以下编译升级存在风险,建议在专业技术人员支持下操作,仅供参考:
2017年8月25日
其他

Linux操作系统的一些基础的安全加固技巧

ID)程序可以让普通用户以超过自己权限的形式执行。很多SUID/SGID可执行程序是必须的,比如上面提到的passwd。SUID/SGID程序会被一些恶意的本地用户利用,获取本不应有的权限。
2017年8月24日
其他

对违反等级保护制度、违反国际联网备案制度的处罚流程

公安机关对报案、控告、举报或者违法行为人主动投案,以及其他行政主管部门、司法机关移送的行政案件,应当及时受理,并进行登记。
2017年8月23日
其他

《网络安全法》之网络运营者需履行的网络安全义务

第三十四条(四)项:制定网络安全事件应急预案,并定期进行演练。没有网络安全事件应急预案的,或者没有定期演练的,会被依照此条进行责令改正。这条不得不等认为很多单位都不符合,这个要处罚起来一大片等着呢。
2017年8月21日
其他

个人信息和重要数据出境安全评估办法对企业的合规影响

按照《出境评估办法》,数据出境指网络运营者将在中华人民共和国境内运营中收集和产生的个人信息和重要数据,提供给位于境外的机构、组织、个人。
2017年8月20日
其他

[漏洞播报]Cisco Virtual Network Function Element Manager任意命令执行漏洞

link:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170816-em
2017年8月19日