RDP白名单规则为何会悄悄失效?

RDP 白名单“明明配过,后来却像没配一样”,通常不是规则凭空失效,而是访问控制链路中仍保留着更宽的通道。最常见的误判,是只检查新建的白名单规则,却忽略系统自带的远程桌面入站规则仍允许任意远程地址访问。只要宽泛允许规则仍然生效,白名单就只是额外添加了一条许可,而不是访问边界。 另一个高频原因是上下层策略不一致。云主机的安全组、网络安全...
阅读全文

等保合规中容器日志审计的常见误区与对策

不少团队在等保整改时都踩过同一个坑:宿主机加固一条条落实了,镜像签名、禁用特权也都做了,结果测评机构一问“操作日志拿来看看”,大家面面相觑——容器早就删了,日志也跟着没了。容器日志审计这块,扣分往往不是因为大家不重视安全,而是对“该留什么、留多久、放哪存”理解有偏差。 常见的几个误区 最典型的是把日志留在容器本地。容器的 stdout...
阅读全文
云原生安全

对标等保 2.0:Docker 容器安全合规配置的四个核心维度与落地实践

不少团队在等保测评整改时会遇到一个尴尬局面:宿主机的加固项一条条都落实了,可测评机构扫到 Docker 环境时,整改单上依然多出一串问题——容器用 root 在跑、daemon 暴露了明文管理端口、镜像来源说不清。等保 2.0(GB/T 22239-2019)并没有给容器单独发一份 checklist,安全计算环境的通用控制点加上云计...
阅读全文
信息安全

《集成电路布图设计保护条例》修订在即,网络安全行业如何应对?

近日,国务院公布新修订的《集成电路布图设计保护条例》(国务院令第842号),新规将于2026年10月15日起施行。这是该条例自2001年颁布以来,20多年里的首次系统性修订。 对网络安全从业者来说,一部知识产权法规看似离日常攻防很远。但这次修订中有几条内容——设计数据的查阅限制、诚实信用原则入法、侵权赔偿加码——与芯片设计数据保密和供...
阅读全文
信息安全

等保数据安全新标准落地:企业管理制度调整的核心要点

2026年6月1日,由公安部发布的 GA/T 2380-2026《信息安全技术 网络安全等级保护数据安全基本要求》正式实施。这份2026年1月9日发布的公安行业标准,是等保体系出台以来的首份数据安全专项标准,定位为 GB/T 22239-2019(等保2.0基本要求)的配套补充规范,并与 GA/T 2381-2026《网络安全等级保护...
阅读全文

网络攻击如何转化为飞行物理异常?

看科幻片的时候,大家大概都见过这种桥段:黑客敲几下键盘,天上飞的无人机就突然失控、掉头,甚至一头栽下来。以前咱们可能觉得这是艺术夸张,但绿盟科技联合几家机构近日发布的《低空经济网络安全场景化研究报告》里,白纸黑字写了一个词——"数字-物理联动",意思差不多就是这样:网络层面的攻击,真的可以变成飞行器的物理行为异常。...
阅读全文

低空经济信息物理系统

低空经济的规模化讨论中,一个常见误判是将其视为"会飞的物联网"。绿盟科技联合工业和信息化部电子第五研究所等机构发布的《低空经济网络安全场景化研究报告》给出了更准确的定性:低空经济的本质是由低空航空器、地面设施、通信链路、管控平台、数据系统和供应链共同构成的复杂航空信息物理系统。这一定性决定了其安全问题无法沿用传统 ...
阅读全文
信息安全

《低空经济网络安全场景化研究报告》发布,聚焦无人机与城市低空安全风险

近日,绿盟科技联合工业和信息化部电子第五研究所、西北工业大学及广东省数字安全协会,共同发布了《低空经济网络安全场景化研究报告》。报告以"千翼齐飞拓新城,万盾并立守苍穹"为主题,系统梳理了低空经济在快速规模化发展过程中面临的网络安全风险,并提出了相应的治理框架与应对建议。对长期关注传统 IT 与云环境安全的从业者来说...
阅读全文

企业登录防护成本与收益如何平衡

登录防护这件事,企业最常踩的坑不是技术选型,而是“什么都想一步到位”。花大价钱上全量的行为风控、AI建模、设备指纹,结果发现大部分流量其实是正常用户,而攻击者早换了一批手法绕过——钱花出去了,用户体验反倒降了。另一头,预算有限的中小站点直接裸奔,连基本的失败登录日志都没结构化管理,撞库一晚上就能跑出几千个有效账号。成本与收益之间的平衡...
阅读全文
信息安全

移动安全:Android 与 iOS 防护指南

一、DDoS 攻击 1.1 攻击原理 分布式拒绝服务攻击(DDoS)通过海量流量淹没目标服务器,使其无法正常提供服务。 1.2 攻击类型 - 流量型攻击:UDP Flood、ICMP Flood - 连接型攻击:SYN Flood、ACK Flood - 应用层攻击:HTTP Flood、CC 攻击 1.3 防御方案 - 高防 IP/...
阅读全文