• 博客(25)
  • 收藏
  • 关注

原创 极盾科技CEO丁杨:让数据安全回归场景、业务和价值

未来,我们也将始终站在业务和技术的交叉点上,深入广泛的业务场景护航数据价值化,让数据安全的用起来,还业务以真正的“数据自由”。

2023-01-04 10:52:00 148

原创 民航二所马勇:数据安全防护体系的探索与思考

民航行业是一个敏感数据高度集中的行业,如何保障数据安全,促进数据开发利用是民航亟待解决问题之一。

2022-12-16 11:13:24 37

原创 管控内部威胁,数据如何安全使用?

随着数据安全事件的频发,当前各行业的安全态势愈发严峻。然而,最具破坏力的安全威胁并不是外部攻击或恶意软件,而是源自可访问敏感数据和系统的内部员工。

2022-12-14 18:17:27 173

原创 “零容忍”监管,金融机构如何应对数据泄露风险?

有的数据泄露是黑客攻击造成的,有的则是内部问题造成的。调查显示,只有20%-30%是因为黑客入侵或其他外部原因造成的,70%-80%是由于内部员工的疏忽或有意泄密造成的

2022-12-14 18:11:20 25

原创 最全数据分类分级标准汇编,有必要了解一下

如需下载标准汇编【PDF完整版】,以及各项数据分类分级标准指南完整版,关注“极盾科技”公众号,回复“分类分级”即可免费下载。

2022-12-12 15:55:44 69

原创 深扒:基于UEBA的数据使用安全防护

UEBA产品并不依赖某个"银弹",并不是某一个单一的异常点就可以确定一次数据泄漏事件,以上例子只是为了举例说明,最终必定是一系列异常行为的有机融合。

2022-11-04 17:37:55 595

原创 企业如何建立数据分类分级制度

在合规要求下,数据分类分级成为企业的重要工作。与此同时,数据分类分级是建立统一、完善的数据生命周期安全保护框架的基础工作,是数据安全治理的必由之路。但是如何开展数据分类分级工作,对绝大多数企业而言,依然是一项很困难的事情。

2022-10-27 15:19:51 95

原创 拒绝“内鬼式”数据泄露,安全内控如何构建?

对于一些重要基础行业系统和一些信息化程度较高的大中型企业来说,内网安全和数据内控已经成为其信息安全建设的重中之重。

2022-10-27 14:58:16 1363

原创 5000字详解数据安全治理

业务先于安全,业务形态已固化,众多企业面临数据安全改造难题,改造难度大,且各企业场景差异大,数据安全治理存在多样化业务场景复杂数据安全治理挑战。

2022-09-27 11:47:56 863

原创 数据分类分级方法论及实操

面对“业务需求”和“安全合规“的双重驱动,「数据分类分级」从概念到落地的正确姿势是什么?

2022-09-27 11:44:25 244

原创 极盾科技郑冬东:XDR的技术栈参考

大家肯定听说过木桶效应,这个在企业安全中也一样存在:整个企业的安全水位线取决于安全防护水平最低的那块木板。

2022-09-07 17:26:28 741

原创 权威认证|极盾科技获中国信通院首批“可信数安”评估评测

7月8日,首批“可信数安”评估评测结果公布,极盾科技「大数据智能安全分析与决策平台」通过首批“可信数安”评估评测。

2022-08-17 15:27:17 26

原创 极盾科技:XDR平台架构与关键技术解析

我们对XDR核心能力做了总结,分别是:采集、分析、检测和响应

2022-08-17 15:19:44 107

原创 极盾·析策,XDR的正确打开方式

我们相信,在实战驱动的大背景下。XDR,作为安全防御的“重装护甲”,必将迎来大爆发。

2022-08-17 15:15:18 1065

原创 火热与争议并行,XDR路在何方?

单一维度和单一闭环无法满足现阶段安全的需求,我们尝试通过可扩展的的检测和响应框架来进一步提升安全防护能力。

2022-08-17 15:11:56 35

原创 证券期货业网络安全管理办法开始征求意见!内含哪些玄机?

近日,证监会起草发布了《证券期货业网络安全管理办法(征求意见稿)》(以下简称《办法》...

2022-07-06 15:49:59 1002

原创 干货!XDR产品安全检测体系如何更好的落地?

流计算引擎+规则引擎+模型引擎+工作流引擎为一体的综合智能决策引擎

2022-07-06 15:41:58 580

原创 想靠“泄露数据”来发家?真刑啊

赚钱道路千万条,安全守法第一条。面对数据泄露问题,企业是时候采取行动了……

2022-04-18 10:11:17 3186

原创 Spring远程命令执行漏洞(CVE-2022-22965)原理分析和思考

前言上周网上爆出Spring框架存在RCE漏洞,野外流传了一小段时间后,Spring官方在3月31日正式发布了漏洞信息,漏洞编号为CVE-2022-22965。本文章对该漏洞进行了复现和分析,希望能够帮助到有相关有需要的人员进一步研究。1►前置知识1.1 SpringMVC参数绑定为了方便编程,SpringMVC支持将HTTP请求中的的请求参数或者请求体内容,根据Controller方法的参数,自动完成类型转换和赋值。之后,Controller方法就可以直接使用这些参数,避免了需要编写大

2022-04-06 16:37:31 3750 1

原创 极盾科技荣获2021年梦想小镇7周年“脉冲星奖”

荣誉+1 梦想小镇7周年,优秀小镇企业极盾科技荣获“脉冲星奖”!

2022-03-30 10:18:13 77

原创 企业数据防泄露 | 如何保护您的数据资产?

有一种方案既能满足用户数据安全的需求,又能比较迅速灵活地完成部署……

2022-03-04 17:47:19 6710

原创 人物专访 | 郑冬东:构建以“人”为中心的数据安全防护体系

《信息技术与网络安全》杂志组织“2021年网络安全行业发展回顾与展望”系列采访,邀请多家企业的资深专家对2021年网络安全政策进行解读,对爆发的网络安全大事件进行回顾,对行业发展的脉络进行剖析,并对2022年行业发展的趋势进行展望。本期受访嘉宾:极盾科技产品负责人 郑冬东

2022-02-22 16:30:56 9652

原创 极盾科技技术总监郑冬东:大火的XDR能给企业带来什么?

人们对XDR安全技术的呼声越来越高。那么,XDR安全技术的魅力究竟在哪里,被众人寄予厚望的XDR技术能否解决上述难题?带着这些疑问,让我们来看看极盾科技技术总监郑冬东的专访。

2022-02-22 11:50:37 5753

原创 极盾科技与浙江工业大学联合发布基于自然语言的智能规则生成平台

杭州极盾数字科技有限公司与浙江工业大学就基于自然语言的智能规则生成平台项目达成联合技术开发合作。

2022-01-07 17:45:59 3030

原创 Log4j2的JNDI注入漏洞(CVE-2021-44228)原理分析与思考

最近Log4j2的JNDI注入漏洞(CVE-2021-44228)可以称之为“核弹”级别。Log4j2作为类似JDK级别的基础类库,几乎没人能够幸免。本篇文章即对该漏洞进行复现和分析其形成原理。

2021-12-24 17:20:00 1161

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除