首页
学习
活动
专区
圈层
工具
发布
首页标签零信任安全

#零信任安全

零信任安全解决方案

腾讯零信任iOA安全管理系统助力经纬恒润实现全方位安全接入

IT资讯研究所

腾讯科技 | 研究员 (已认证)

经纬恒润作为综合型电子系统科技服务商,面临多地协同办公安全接入复杂、原有杀毒软件过期、终端威胁检测响应不足及运维效率待提升等瓶颈,核心诉求为统一安全接入、高效运...

9110

构建全域零信任安全体系,保障超1.5万终端高效协同与精准防护

IT前沿资讯站

腾讯科技(深圳)有限公司 | 数据分析 (已认证)

应对多地协同与终端安全的迫切需求 作为综合型电子系统科技服务商,经纬恒润在北京、天津等地设有办公区域与研发中心,拥有超过15,000台终端设备,涵盖Window...

11910

mTLS 证书 EKU 故障分析:从原理到四种故障场景的完整拆解

意大利烤马铃薯

最早的互联网通信是明文的,HTTP 裸跑。中间人可以窃听、篡改。所以诞生了 SSL(后来演进为 TLS),核心解决一个问题:客户端怎么确认"我连的真的是这个网站...

8500

2025年网络威胁态势:极速利用、信任架构与中心化目标研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2025年全球网络安全格局呈现出前所未有的复杂性与动态性。Cisco Talos发布的《2025年度回顾》报告深刻揭示了 adversary(对手)活动在速度、...

18710

基于用户行为信任信号的邮件钓鱼攻击机制与防御策略研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着网络钓鱼攻击手段的日益精细化,攻击者不再单纯依赖伪造发件人地址或粗糙的页面设计,而是开始利用电子邮件客户端内置的“信任信号”来降低受害者的警惕性。本文以20...

17210

基于信任链劫持的高级钓鱼攻击机制与防御策略研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着网络安全防御体系的日益完善,传统基于特征库和信誉评分的钓鱼检测机制正面临严峻挑战。近期针对瑞典安全厂商Outpost24高管的一次未遂攻击,揭示了攻击者利用...

30510

基于合法信任链劫持的高级社会工程学攻击研究:以Mullenweg苹果账户钓鱼事件为例

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着多因素认证(MFA)与设备锁定模式(Lockdown Mode)在主流科技生态中的普及,传统基于伪造邮件或短信的网络钓鱼攻击成功率显著下降。然而,攻击者正逐...

20010

内华达博彩业网络钓鱼与语音诈骗威胁分析及零信任防御架构研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

本文基于内华达州博彩监管委员会(NGCB)于2026年3月发布的网络安全警报,深入剖析当前博彩与酒店业面临的严峻网络安全形势。文章以Wynn Resorts数据...

12610

零信任选型终极指南:如何评估并找到最适合公司的方案?

用户11827172

零信任安全是一种现代网络安全理念,核心原则是“永远不信任,始终验证”。在传统网络安全模型中,内部网络被视为相对安全,而外部网络则被认为是不可信。然而,随着企业数...

14410

利用邮件安全网关信任机制的供应链钓鱼攻击分析与防御重构

芦笛

中国互联网络信息中心 | 工程师 (已认证)

近期,网络安全监测机构披露了一起针对全球金融 sector 的大规模网络钓鱼活动,该活动累计投递恶意邮件超过四万封,波及约六千一百家企业。攻击者通过仿冒Docu...

19210

基于SharePoint信任链的AiTM钓鱼与BEC攻击机理及防御

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着企业数字化转型的深入,微软Office 365生态已成为全球协作的核心平台。然而,云服务的信任机制正被攻击者利用,演变为新型高级持续性威胁的载体。本文基于微...

24510

基于社会工程学的WhatsApp凭证窃取机制与防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着即时通讯工具在个人社交与商业活动中的渗透率日益提升,其账户安全已成为网络安全领域的重要议题。近期监测数据显示,针对WhatsApp用户的网络钓鱼活动呈现出高...

20010

伪装内部通知钓鱼攻击的机制解析与零信任防御架构

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着企业数字化转型的深入,基于协作平台与内部通讯系统的业务流程日益普及,然而这一趋势也被高级威胁行为者利用,催生了新型“伪装内部通知”钓鱼攻击。此类攻击通过滥用...

11810

基于云原生信任机制的钓鱼攻击机理与防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着企业数字化转型的深入,云计算平台已成为现代组织运营的核心基础设施。然而,云服务商提供的合法功能正逐渐被攻击者武器化,形成了一种新型的高级持续性威胁。2025...

19610

零信任网络访问(ZTNA)在中国:市场趋势与代表厂商深度解读

用户11827172

易安联(Enlink Cloud) 作为专注零信任安全领域的厂商,其EnSDP平台以“软件定义边界”为理念,深度融合身份安全与网络准入,提供涵盖终端环境感知、动...

32110

易安联视角:关于零信任建设八个核心问题的实践解答

用户11827172

作为国内领先的零信任安全架构践行者,易安联深刻理解企业在零信任落地过程中面临的挑战与困惑。我们始终以“让连接更值得信任”为原则,助力企业构建实战化、可运营、持续...

10510

你的LinkedIn评论区正在被“官方警告”攻陷:新型钓鱼攻击借平台信任收割账号

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026年1月上旬,深圳某跨境电商公司创始人王哲(化名)在LinkedIn发布了一条关于海外仓布局的行业观察帖。几小时后,他收到平台通知:“您有一条新评论”。点...

46610
领券