一、流片前夜的那份GDSII文件 在一家专注电源管理芯片设计的公司里,项目进入流片关键阶段。某天安全部门做内部 […]
一份源代码的跨网之旅 一份刚刚完成的核心算法源代码,需要从研发网交付到办公网测试团队,再经过审批后发送给外部合 […]
一、每一次传输都是一次信任决策 企业每天都在做出成千上万次信任决策,只是大多数决策并未被意识到。 当一名员工将 […]
一、隔离的价值与代价 网络隔离是企业安全架构中最古老也最有效的手段之一。研发网与办公网隔离,防止源代码在生产环 […]
日志不是流水账:Ping64如何让审计数据真正服务于溯源与追责 一、日志很多,答案很少 大多数企业并不缺少日志 […]
一、一次泄密调查暴露的审计断层 某互联网企业的安全团队曾经历一次典型的数据泄露调查。一份包含核心商业计划的文件 […]
一、一份源代码的“透明”旅程 一份刚刚完成的核心算法源代码,从开发者按下保存键的那一刻起,它的风险旅程就开始了 […]
一、当网络边界不再等于物理边界 企业网络安全建设长期依赖一个基本假设:网络边界是清晰的。防火墙划定了内网与外网 […]
一、终端管理者的三本账 每一位负责企业终端安全的IT管理者,心里都揣着三本账。 第一本是“设备账”——全网到底 […]
一、安全能力越多,为什么治理反而更难 企业在数据安全建设过程中普遍经历了一个相似的阶段:针对不同风险点分别采购 […]