作者:
01
数据不安全?隐私计算让数据“可用不可见”
说隐私计算是技术略显勉强,事实上它是多项技术组成的系统。在数据应用,政策法律合规性的要求下,以密码学为技术逻辑,由技术提供方和数据运营方,提供可信的算法模型。实现数据的可信流通,为数字时代的发展保驾护航。在隐私计算的关键技术方案中,以下三种技术实现思路是隐私计算的主要技术方案:以密码学为核心的多方安全计算(MPC)、融合隐私保护技术的可信联邦学习(TFL)、依托可信硬件的可信执行环境(TEE)。隐私计算涉及到的密码学、数学、分布式系统和底层硬件、差分隐私、可信执行环境、算法模型等学科技术中,最核心的当属密码学。尤其是同态加密(Homomorphic Encryption,HE)的应用,作为一项新型加密技术,可实现数据加密后仍然可以被分析处理,如检索、统计、AI任务操作。正是由加密模型搭起了一座实现数字“加密”的桥梁。在有关隐私计算的技术方案里,模型的是应用实现“可用不可见”的关键环节。
普普点评
02
企业安全运营必备的能力
2. 威胁检测。安全运营中心需要能够结合多种技术,比如关联规则、机器学习和数据分析,实现更好的安全事件检测能力。
3. 风险预警。预测安全事件的能力可以让安全运营中心主动将事件上报给人员,或通过预定义的流程简化响应。
4. 自动化运营。自动化是帮助安全分析师的新技术之一,通过自动化功能,使安全运营中心高效快捷处理工作。
5. 能力编排。编排所有产品的能力可以消除开销、减少了挫折感,并帮助安全分析师将精力集中在重要任务上。
6. 知识库积累。通过知识库积累,能够建议下一步具体的行动或战略手册。
7. 团队合作。安全是一项需要协调、沟通和协作的团队工作。
8. 案例管理。当安全事故发生后,安全团队需要确保自己有响应计划、工作流程、证据收集、沟通等。
9. 报告展现。拥有合适的报告工具可以帮助安全团队了解正在执行的操作,并能够准确地衡量现状和需要实现的目标。
普普点评
03
告别孤立的安全告警!立刻升级SIEM的四大理由
普普点评
04
网络犯罪分子利用新的安全漏洞的速度有多快?
Skybox安全研究实验室在2021年公布了20175个新漏洞。新漏洞数量的创纪录增长。数据显示,运营技术(OT)漏洞在2021年增加了88%,这些漏洞用于攻击关键基础设施,并使重要系统面临潜在的破坏。运营技术系统支持能源、水、交通、环境控制系统和其他基本设备。对这些重要资产的网络攻击可能造成严重的经济损失,甚至危及公共健康和安全。随着2021年新漏洞的出现,威胁行为者立即利用它们。2021年发布的168个漏洞在12个月内被迅速利用,这比2020年发布并随后被利用的漏洞数量多出24%。换句话说,威胁行为者和恶意软件开发人员将最近出现的漏洞武器化。这让安全团队陷入困境,缩短了从最初发现漏洞到出现针对漏洞的主动攻击之间的时间。修复已知漏洞的窗口越来越小,这意味着主动性漏洞管理方法比以往任何时候都更为重要。此外,针对已知漏洞的新加密劫持程序同比增长75%,勒索软件增长了42%。这为经验丰富的网络罪犯和缺乏经验的新手提供一系列工具和服务。
普普点评
05
企业应如何防范云安全风险?
普普点评
06
构建基于零信任的数据不落地安全体系
普普点评
07
Gartner 2023安全与风险趋势
趋势2:数字供应链风险。Gartner预测,到2025年全球45%的企业机构将遭受软件供应链攻击,相比2021年增加3倍。
趋势3:身份威胁检测和响应。攻击者正在瞄准针对身份和访问管理基础设施,通过凭证滥用发起攻击。
趋势4:分布式决策。为了满足数字业务的范围、规模和复杂性,需要将网络安全决策、责任和问责制度分散到整个企业,避免职能的集中化。
趋势5:超越安全意识培训。企业机构正在投资于整体安全行为和文化计划(SBCP),取代过时的以合规为中心的安全意识宣传活动。
趋势6:厂商整合。扩展检测和响应、安全服务边缘和云原生应用保护平台等新的平台策略正在加速释放融合解决方案的效益。
趋势7:网络安全网格。网络安全网格架构有助于提供一个通用的集成式安全架构和态势来保证所有本地、数据中心和云端资产的安全。
普普点评