暂无搜索历史
某军工企业的一次内部排查中,安全团队发现一份核心装备的设计图纸出现在竞品公司的产品发布会上。追溯路径时,所有系统日志都"干干净净"——没有U盘拷贝记录,没有邮件...
一家金融企业的合规负责人在季度复盘会上说:"上周有个交易员被举报违规操作,我们调了三天的系统日志,还是没法还原他当时到底在屏幕上干了什么。"
整理多份内网安全建设项目的实施记录,会发现一个很有意思的现象:不少终端安全管理系统,在 POC 测试环境中各项指标全部达标,一旦投入真实生产内网,就接连暴露出各...
在企业数据安全建设中,数据防泄密系统的落地效果,极大程度取决于背后安全厂商的技术底蕴与服务能力。很多企业选型只对比产品表层功能,忽略厂商技术适配、场景落地、售后...
很多企业在启动数据防泄密项目时,第一习惯就是检索各类数据防泄密系统排名,希望借助第三方榜单快速锁定产品。但在大量落地项目中可以看到,直接照搬排名去采购,出现项目...
不少企业在处理内部数据泄露、终端运维故障时,会接触到电脑监控软件这一类终端审计工具。现实当中大量纠纷案例表明,多数矛盾并不来自工具本身的技术缺陷,而是企业混淆了...
在企业安全建设中,防火墙、入侵检测主要防御来自网络层面的攻击,而移动存储属于物理交互通道,文件拷贝行为完全发生在终端本地,不会产生网络流量,网络安全设备无法管控...
不少企业上线加密模块之后出现各类事故,问题大多不是加密算法被破解,而是配套功能缺失,造成防护失效或者业务故障。
在企业终端安全运维工作中,电脑监控管控工具是规范终端行为、防范数据泄露、优化IT运维的核心手段。但多数企业在选型时容易陷入“只看功能堆砌、忽略落地适配、忽视合规...
不少企业的采购流程是先搜集多款产品资料对比参数,再回头审视自身现状,很容易出现 “产品能力很强,但不匹配企业实际” 的情况。正式评估系统之前,应当完成四项内部调...
很多安全事故发生之后复盘,企业并不缺少防火墙、杀毒软件,漏洞往往出在终端侧的数据流转管控。
上个月,一家汽车零部件企业的研发总监老李在部门群里发了条消息:"刚离职的工程师带走了三套模具图纸,对方公司已经开始开模了。"
很多规模偏大的企业终端运维团队,每天要面对 TB 级别的终端审计日志:文件操作记录、应用运行日志、外设插拔记录、网页访问、即时通讯操作。传统模式下,安全人员依靠...
上周,某制造企业的IT主管老张在周会上被老板问了一句:"我们厂里到底装了多少套CAD?有没有人偷偷装游戏?"老张愣了一下,回答不上来。
上个月,一家中型制造企业的安全负责人老周在群里甩了句话:"又丢了一个客户报价单,查了三天监控,最后发现是销售用微信发给朋友帮忙'看看价格合不合理',朋友转手就发...
上个月帮一家制造业客户做安全审计复盘,老板甩出一句话:“我们研发部的图纸丢了,到底是谁传的、传给了谁、什么时候传的,能不能查出来?”
在制造、工程设计、装备研发行业,图纸泄密早已不止U盘拷贝、外网传输等传统方式,手机翻拍电脑屏幕已经成为当下最高发、最难拦截、最难取证的泄密渠道。图纸屏幕水印防拍...
从终端安全策略配置面板可以直观看到,敏感内容识别的基础实现逻辑,大多依托关键词规则体系完成配置。很多企业直接启用该类策略之后,预期可以拦截各类内部涉密信息外泄,...
不少软件科技企业在遭遇源代码泄露纠纷走向司法程序之后才意识到一个现实:即便内部有仓库权限、签过保密协议,依旧会面临举证不能的局面。
很多制造、装备研发类企业会投入资源搭建图纸服务器、PDM 产品数据管理平台,对图纸下载权限做分级,同时和技术人员签署保密协议、竞业限制协议。管理者普遍存在一种认...
暂未填写个人简介
暂未填写技能专长
暂未填写学校和专业
暂未填写个人网址
暂未填写所在城市