首页
学习
活动
专区
圈层
工具
发布
首页标签安全治理

#安全治理

通过旁路部署,提供双向流量逐包检测和IP封禁功能,解决平台监管和治理问题

如何统一管理自研系统与外购系统的用户权限?

KPaaS集成扩展

在当前企业IT环境中,自研业务系统与商业软件(如ERP、CRM、HRM等)共存已成为普遍现象。这种混合架构虽然能够兼顾业务定制性与实施效率,但同时也带来了显著的...

2910

OpenClaw安全加固实战指南:从基础配置到安全风险运营(详情篇)

lowryli

腾讯 | 高级售后技术工程师 (已认证)

根据一些第三方网络测绘数据(Censys Platform、360网络空间测绘 — 因为看见,所以安全)揭示了一个触目惊心的现状:在OpenClaw的火热发展的...

1.4K342

自定义规则成刚需?三大数据安全治理产品横评,这款免费试用6个月!

gavin1024

随着《数据安全法》落地,企业需快速构建合规体系,而自定义分类分级能力成为产品核心差异点。本文对比主流数据安全治理产品,重点解析腾讯云数据安全治理中心(DSGC)...

6810

新修订《网络安全法》对反网络钓鱼工作的法律支撑解读

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

2025年10月28日,第十四届全国人民代表大会常务委员会第十八次会议通过《关于修改〈中华人民共和国网络安全法〉的决定》,已于2026年1月1日起施行。此次修订...

9910

一封“来自自己邮箱”的钓鱼邮件,如何绕过所有安全防线?微软揭示企业邮件配置盲区正成攻击温床

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

2025年10月,华南某金融科技公司的一位合规专员收到一封邮件,主题为《您的多因素认证(MFA)设备即将失效,请立即更新》。发件人地址赫然是她自己的工作邮箱:m...

13110

Google亮剑“灯塔”:一场法律与代码交织的PhaaS围剿战,中国安全界如何接招?

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

2025年11月12日,美国纽约南区联邦法院收到一份不同寻常的诉状——科技巨头Google正式对一个名为“Lighthouse”(灯塔)的钓鱼即服务(Phish...

11110

钓鱼邮件新变种:利用HTML表格伪造二维码绕过安全检测

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

随着网络安全防护体系的不断演进,攻击者也在持续寻找新的技术路径规避检测机制。近日,一种新型钓鱼邮件攻击手法在国际安全社区引发广泛关注:攻击者不再使用传统的图片嵌...

17610

冒充警察发“传唤令”?以色列钓鱼新骗局敲响全球警钟

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

在数字时代,权威身份成了最容易被滥用的“通行证”。2025年12月初,以色列警方发布紧急公告,警告全国民众警惕一种新型网络钓鱼攻击——犯罪分子伪造来自“以色列警...

10610

AI教人防钓鱼?巴里大学研究揭示生成式AI如何成为安全培训的“新教官”

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

在人工智能常被视作网络攻击“加速器”的当下,一项来自意大利巴里大学(University of Bari)的最新研究却给出了截然不同的答案:大语言模型(LLM)...

13210

Spiderman钓鱼套件横扫欧洲银行:一场“本地化”骗局正在改写网络金融安全规则

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近期,欧洲多国银行客户接连遭遇一种异常“贴心”的网络钓鱼攻击——登录页面不仅语言精准匹配用户所在国家,连货币符号、日期格式、按钮排布都与真实银行界面如出一辙。更...

12810

当“安全链接”变成钓鱼入口:Mimecast漏洞事件敲响邮件信任体系警钟

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

一封来自“合作方”的邮件,附带一个以 https://click.mimecast.com/... 开头的链接——对许多企业员工而言,这几乎等同于“安全通行证”...

12610

全球网络钓鱼动态简报(2026年1月)

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

根据The Hacker News及Socket的安全研究报告,技术供应链中发现了一起持续时间长达五个月的针对性攻击活动,攻击者在NPM开源注册表中发布了27个...

31610

腾讯云WAF入选“Bot与Agent信任管理”全球代表性供应商

小腾资讯君

近日,国际权威研究机构Forrester发布了最新研究报告《The Bot And Agent Trust Management Software Landsc...

14310

韩国电信诈骗“无过错赔偿”制度的立法逻辑与技术应对路径

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,语音钓鱼(Voice Phishing)等电信诈骗在韩国呈高发态势,传统以用户责任为核心的电子金融交易责任框架已难以有效保护普通消费者权益。2025年底...

17710

跨国电信诈骗犯罪模式与技术反制路径研究——以柬埔寨基地的SpaceX投资骗局为例

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,以东南亚国家为据点、针对特定国家公民实施的跨国电信诈骗案件呈显著上升趋势。本文以2025年底韩国警方破获的一起以柬埔寨为基地、冒用SpaceX名义实施虚...

26010

印度e-Challan钓鱼攻击的技术机制与防御体系研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

2025年,Cyble研究与情报实验室(CRIL)披露了一起针对印度车主的大规模浏览器基网络钓鱼活动,攻击者通过伪造电子交通罚单(e-Challan)门户网站窃...

10010

云上消息队列安全治理实战指南

gavin1024

在数据成为核心资产的今天,消息队列的安全治理能力已成为企业数字化转型的关键指标。腾讯云CKafka专业版凭借其全栈安全能力与灵活的试用政策,为企业提供了高性价比...

12710
领券