现实环境的验证才是金标准 | 知其安产品发布会手记 君哥的体历 2 weeks 5 days ago 认真是一种很重要的素质,尤其是在做事方面。创始人的性格,决定了企业基因。做微信群都这么认真,做企业只会更认真。诚如公司的口号,知其安,知其所以安,就是在对安全运营本质做深入探究。
新氧数据安全网关建设及应用 君哥的体历 3 weeks 3 days ago 新氧科技是行业领先的互联网医美公司,新氧数据安全网关作为高性能、灵活扩展、支持动态配置的 API 网关,是名副其实的流量治理和安全防护、数据保护的核心组件。
windows服务器安装软件的权限如何管控?内网安全设备的病毒库/特征库/漏洞库如何升级?|总第275周 君哥的体历 1 month ago 本期周报简介:1、windows服务器安装软件的权限如何进行管控?如果把服务器的账号组权限改成users权限,会对服务器上跑的业务会有影响吗? 2、大家内网的安全设备的病毒库、特征库、漏洞库等是通过什么方式升级?
如何管控AI在公司的应用,防止公司私有数据流出?安全阻断类的系统如何防范对业务的影响?|总第274周 君哥的体历 1 month 1 week ago 本期周报简介:1、如何看待终端防火墙的安全效能?在终端已经有防病毒、EDR等安全措施的情况下,实践的投入产出比如何?存在什么问题? 2、如何管控AI在公司的应用,防止公司的私有数据流出去? 3、安全阻断类的系统如何防范对业务的影响?
勒索防护新思路|通过验证提升勒索防护能力 君哥的体历 1 month 2 weeks ago 勒索攻击不是新技术,是各类攻击技术的组合。所以这会导致:勒索攻击防护是体系化对抗和防御,导致防御面非常大,导致存在较多失效点,特别是人员力量薄弱的分支机构和子公司、海外机构,其真实的防护能力难以掌握,导致攻击者从这些薄弱处攻击成功。
关于软件开发与网络安全的讨论,以及数据安全风险监测用于哪些维度?|总第273周 君哥的体历 1 month 3 weeks ago 本期周报简介:1、关于软件开发与网络安全的讨论。 2、数据安全风险监测用于哪些维度?
研发测试终端和办公终端都访问共同网络区域有无风险?数据安全与其它安全团队的关系如何?数据安全有必要独立吗?|总第272周 君哥的体历 2 months ago 本期周报简介:1、目前有无安全产品可以对用户访问操作敏感数据行为进行检测? 2、研发测试终端和办公终端都访问共同的网络区域有无风险?大家有无类似需求,都是怎么做的? 3、数据安全与其它安全团队的关系如何?大家觉得数据安全有必要独立吗?
关于勒索防护的探讨(防入侵+数据恢复);EDR主机安全管理、漏洞管理、资产管理的日报如何汇总统计;对威胁情报的讨论|总第271周 君哥的体历 2 months 2 weeks ago 本期周报简介:1、关于勒索防护的探讨。 2、安全运营下的运营场景,例:EDR主机安全管理、漏洞管理、资产管理的日报,如何下发任务和汇总统计? 3、关于威胁情报作用的探讨:确认网内是否有与已知的恶意源建立的连接?能否用于在边界设备上封禁IP?
开源安全检测的漏洞,从哪些维度考虑整改标准?两种场景下(供应链软件入库,应用投产上线)针对检测的漏洞需要强制修复吗|总第270周 君哥的体历 2 months 2 weeks ago 本期周报简介:1、请教个问题,大家如何发现员工拍照泄露的。不要说水印,那个只能拿到图片后才能溯源用处很小。 2、开源安全检测的漏洞,从哪些维度考虑整改标准?两种场景下(供应链软件入库,应用投产上线)针对检测的漏洞需要强制修复吗?
关于SCA的使用探讨,以及开发、运维人员访问生产服务器如何进行安全管控?|总第269周 君哥的体历 2 months 3 weeks ago 本期周报简介:1、各位会把Linux服务器的root账号名修改成其他账号名吗?修改掉会不会有风险? 2、开发、运维人员访问生产服务器是如何安全管控的?生产服务器是不是不会开给开发人员远程访问权限的? 3、各位SCA都是怎么用的?
关于防范勒索,除了攻击行为监测,在数据层面是否还有其他手段能及时发现?|总第268周 君哥的体历 2 months 3 weeks ago 本期周报简介:1、目前实现业务系统的web日志收集分析,网络设备syslog日志收集分析,都是c/s结构,想请教还可以做哪些? 2、关于防范勒索,除攻击行为监测,在数据层面有其他手段及时发现吗?比如弄个类似蜜罐的蜜数或蜜文件,有访问就告警。
关于证券公司数据安全治理及web认证授权的探讨...|总第267周 君哥的体历 3 months ago 本期周报简介:1、若云上web公网暴露,通过域名cname到waf到透明模式fw到alb到ecs,这种架构下ecs安全组允许互联网访问到80/443的源ip是否都只允许云WAF回源ip? 2、web认证授权的探讨。 3、证券公司数据安全治理