<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    綠盟互聯網資產核查助力政務信息安全

    VSole2023-02-17 10:23:18

     “聰者聽于無聲,明者見于未形”,習總書記在《網絡安全和信息化工作座談會》中提到,“維護網絡安全,要全面加強網絡安全檢查,摸清家底,認清風險,找出漏洞,通報結果,督促整改。” “摸清家底”即需對網絡空間資產梳理,是網絡安全工作的基礎。《關鍵信息基礎設施安全保護要求》也提出識別互聯網資產信息,減少內部信息對外暴露,收斂暴露面,對網絡攻擊行為進行主動防御。

    隨著數字政府的逐步建設與電子政務領域網絡空間資產的增加,對相關資產進行識別、管理也變得更為重要。

    綠盟互聯網資產核查助力“摸清家底”

    綠盟互聯網資產核查服務,依托綠盟科技在網絡空間測繪和威脅情報領域卓越的研究成果,在全網探測資產暴露面分布情況和數據泄露情況,能夠幫助用戶在日常安全運營、數據泄露檢測、重大活動保障等工作中,掃除資產盲區、收斂暴露面,實現對電子政務網絡空間資產的可管可控、資產風險提前預警,全面助力數字政府安全建設。

    IP/域名資產核查

    綠盟互聯網資產核查服務,可幫助政務單位搜集、分析網絡空間中的互聯網資產數據,核查互聯網主機開放端口、服務等信息,發現高風險主機。還能夠與運營商、地理信息、URL、ICP備案庫進行關聯分析,獲取指定IP關聯的域名和子域名信息。

    依托綠盟科技強大的威脅情報庫,可有效發現惡意主機,提供處置建議。同時,還可為用戶提供幽靈資產發現能力。

    移動端資產核查

    綠盟互聯網資產核查服務,可核查與用戶相關的公眾號、小程序、手機APP等移動端資產。根據用戶提供的關鍵字,利用自動化分析技術在全網檢索移動端資產,由云端安全專家人工核查確認資產歸屬,判斷是否仿冒,并基于人工驗證結果進行信息標記。

    敏感信息泄露核查

    綠盟互聯網資產核查服務還可對公開代碼平臺上的代碼進行監控和發現,分析疑似泄露事件的代碼;針對代碼泄露事件,安全專家通過交叉身份信息對比,對代碼泄露者進行溯源。同時,還可通過綠盟資產監控平臺,隨時發現暴露在網盤、文庫的敏感信息,協助用戶進行監測,及時發現敏感數據泄露事件,保障政務信息安全。

    釣魚/仿冒網站核查

    針對釣魚網站的特征和開發者慣用手法,綠盟互聯網資產核查服務可基于被仿冒網站的圖像、文字等特征進行匹配,幫助用戶發現互聯網中可能存在的釣魚網站,降低用戶因為釣魚網站所帶來的損失。

    綠盟互聯網資產核查服務優勢

    數據準確,摸清家底

    綠盟互聯網資產核查服務利用大數據分析引擎和關聯分析引擎,基于綠盟科技豐富的指紋庫、強大的威脅情報庫等,實現掃描數據準確,誤報率極低。

    無需運維,降低成本

    綠盟互聯網資產核查服務支持SaaS服務模式,無需安裝,免運維,無需任何專業技術人員,可滿足用戶在低成本中檢查資產暴露面的需求,解決用戶運維人員不足的難題。

    無害掃描,快速交付

    綠盟互聯網資產核查服務為非原理性掃描,可在不影響正常業務的情況下進行,做到無感知。

    綠盟互聯網資產核查服務典型案例

    代碼泄露核查

    案例介紹

    某單位業務開發項目外包較多,涉及人員廣,數據密級高,因難以進行有效安全管理而面臨極大的安全風險。綠盟科技面向全網核查該單位代碼泄露情況,及時預警,幫助用戶收斂暴露面。

    客戶價值

    1)及時采取措施進行處置,挽回損失。

    2)全網排查,掃除代碼泄露核查盲區。

    3)發現安全薄弱點,強化安全體系。

    資產核查

    案例介紹

    某單位開展應急演練,但因互聯網資產繁多,陷入難以理清當前資產狀況的困境,導致無法采取有針對性地解決措施。綠盟科技通過互聯網資產核查服務幫助用戶摸清家底,核查互聯網暴露面,及時發現資產風險與威脅。

    客戶價值

    1)發現安全薄弱點,強化安全體系。通過暴露面核查提前預知安全風險。

    2)安全專家指導收斂暴露面,降低安全威脅。

    信息泄露核查

    案例介紹

    某單位隨著技術的進步,已擁有上千專利信息與上百軟件著作信息,但所屬核心數據仍不斷增加。用戶希望能夠定期對敏感信息泄露情況進行核查,及時發現數據泄露情況。

    客戶價值

    1)及時發現敏感數據泄露風險,減少經濟損失。

    2)安全專家指導用戶收斂暴露面,避免違規事件發生。

    信息安全數據與信息
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    當前,以數字經濟為代表的新經濟成為經濟增長新引擎,數據作為核心生產要素成為了基礎戰略資源,數據安全的基礎保障作用也日益凸顯。伴隨而來的數據安全風險與日俱增,數據泄露、數據濫用等安全事件頻發,為個人隱私、企業商業秘密、國家重要數據等帶來了嚴重的安全隱患。近年來,國家對數據安全個人信息保護進行了前瞻性戰略部署,開展了系統性的頂層設計。《中華人民共和國數據安全法》于2021年9月1日正式施行,《中華人
    但目前我國對網絡爬蟲的法律規制尚處于起步階段。因此,本文將在分析網絡爬蟲刑事風險的基礎上,分析當前網絡爬蟲刑法規制的不足,明確刑法的基本立場,并提出相應對策。根據侵犯法益的不同,網絡爬蟲技術的刑事風險主要體現在以下幾個方面。最后,在筆者檢索到的 117 份涉網絡爬蟲犯罪判決書中,鮮有對網絡爬蟲的罪數問題進行討論。法院在認定網絡爬蟲
    信息安全合作對上合組織區域各國的政治穩定、經濟發展和社會安全意義越來越凸顯,被置于越來越重要的地位。
    摘 要:云計算、大數據在為用戶提供便捷服務的同時,也對用戶數據進行統計分析,侵犯了用戶隱私。而傳統數據加密保護技術又導致數據難以被統計分析,不能為用戶提供便捷服務。密態聚合是一類新型密碼算法,能夠對密文直接進行操作,實現數據可用而不可見。密態聚合技術需要同時考慮密文不落地、抗量子計算攻擊、密文可驗證等要素,具有較高的技術要求。對密態聚合處理技術的發展應用展開分析,提出對未來的展望。
    數據分類分級,是開展數據安全治理的起始點。目前,在我國網絡安全和數據安全相關的法律法規中,數據分類分級的要求多有體現,但基本上這些分類分級的思路和方案均站在組織內部的視角,目的是提升組織的數據安全管理能力和水平。本文將之稱為“自下而上”的數據分類分級。而《數據安全法》創造性地提出了“自上而下”的數據分類分級路徑,其第21條規定“國家建立數據分類分級保護制度”,其重要意義可以《網絡安全法》第21
    編者按: 關于企業上市全過程中的數據安全、網絡安全和個人信息保護方面的監管重點、風險和應對,DPO社群中的很多同仁發表過一些文章: 企業上市過程面臨的數據合規問題和相關風險:境外篇 2021版(DPO社群成員觀點) 從墨跡IPO被否看擬境內上市企業的數據合規工作(DPO社群成員觀點) 企業上市過程面臨的數據合規問題和相關風險:境外篇(DPO社群成員觀點) 企業上市過程面臨的數據合規問題和相關風
    新時代數據安全法治保障整體合力形成,數據安全國家治理開啟新篇章。
    《金融數據安全 數據安全分級指南JR/T 0197-2020》于近期發布,它是金融標準中第一個以“金融數據安全”族出現的標準,具有里程碑的意義,對于通用的信息安全數據分級也有一定借鑒價值。筆者由于工作需要,對該標準進行通讀,并總結提煉出一些要點,分享給各位同行,歡迎討論。
    2015—2021年兩會有關網絡安全的提議提案整理,內容涵蓋“物聯網安全”、“工業互聯網安全”、“數據安全”、“網絡安全治理”等方面
    數據時代,數據自身安全以及數據保護的安全成為關注的重點,工業化互聯網數據安全成為工業互聯網發展的重要基礎,隨著《數據安全法》的正式頒布,數據在安全體系中占據了核心地位。其中,數據信息安全強調保護數據資產不受意外或未經授權的訪問、更改或破壞,確保其可用性、完整性和機密性。流入控制系統的信息必須受到充分保護,同時還要保護物理過程的安全性和彈性。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类