暂无搜索历史
企业上云桌面的节奏正在加快——VMware Horizon、锐捷云桌面、华为 FusionAccess 等方案在制造、设计、金融、政务领域广泛部署。调度中心、研...
结果就是:云上云下身份不互通,运维在云上云下反复登录,安全策略两边对不齐。统一身份认证要解决的,就是把这个"云上+本地"的混合身份收口到一层中枢。
上云不是把身份管理"外包"给云厂商就完事。本文以ASP身份认证平台在腾讯云的部署实践为例,拆解如何构建一个自主可控、合规就绪、可对接存量系统的云上统一身份中枢。
某团队在做安全审计时发现一个让人后背发凉的事实:他们的数据库 root 密码散落在 7 个不同的地方——配置文件 3 份、Git 提交历史里 2 次、运维群里传...
本文记录某技术团队在一次红蓝对抗演练中的真实复盘:当蓝队拿到一个业务 Pod,我们发现数据库口令几乎"唾手可得"。随后引入凭据动态管理,把失陷影响从"核心数据裸...
摘要:某企业几十个微服务迁上 Kubernetes 后,发现数据库密码散落在各个 Secret 和 ConfigMap 里,base64 明文可还原、无法统一轮...
一家年交付 30 万台的新能源车企,在规划数字钥匙(手机蓝牙 + NFC + UWB)时踩到了"密钥管理"的坑:钥匙能发,但收不回;能开门,但防不住中继;能认证...
*本文基于真实治理过程脱敏撰写,所涉统一认证、强认证与国密能力可结合实际身份基础设施落地。*
实施顺序:先低风险只读库 → 再核心写库 → 最后云账号密钥。每类凭据轮转后观察 3 天再推进下一批。
在一次金融机构核心系统的密码应用安全性评估(密评)中,测评方给出了一条关键不符合项:
某头部电商平台,日订单千万级。护网演习前安全扫描发现:用户表、订单表、支付流水表全部明文存储,一旦被拖库将是灾难级数据泄露。
真实案例:2025年某省政务云运维人员误操作,将生产环境主密钥明文存储在配置文件中,被审计发现,等保测评不通过。
⬜ 监控加密进度(`sys.dm_database_encryption_keys`)
> 某三甲医院HIS系统遭勒索攻击,患者数据被加密勒索500万。本文以该客户案例,详解TDE透明加密如何在零改造、高性能、合规审计前提下,实现医疗数据全链路防护...
统信UOS基于Debian/Ubuntu衍生体系,PAM(Pluggable Authentication Modules)机制是操作系统认证的核心。SLA通过...
2026年6月,某汽车零部件制造企业(以下简称"A公司")收到了供应链安全团队的通知。核心要求:
2026年6月18日,国家网信办、工业和信息化部、公安部联合公布《网络数据安全风险评估办法》,2026年8月20日正式施行。
根据卡巴斯基2026年6月发布的《全球制造业与供应链勒索威胁白皮书》,制造业已成为勒索软件的头号攻击目标。仅2025年前三季度,全球制造业因勒索攻击损失超过28...
在多年的企业安全审计中,我发现一个反复出现的问题:凭据硬编码。开发人员在源码中直接写入数据库密码、API密钥、SSH私钥,看似方便,实则埋下了巨大的安全隐患。
暂未填写公司和职称
暂未填写个人简介
暂未填写技能专长
暂未填写学校和专业
暂未填写个人网址
暂未填写所在城市