首页
学习
活动
专区
圈层
工具
发布

好的工作想法从哪里来

提出论点 好的研究想法,兼顾摘果子和啃骨头。...两年前,曾看过刘知远老师的一篇文章《好的研究想法从哪里来》,直到现在印象依然很深刻,文中分析了摘低垂果实容易,但也容易撞车,啃骨头难,但也可能是个不错的选择。...初入团队,寻找自己的立足点,需要一个好的工作想法。每年末,抓耳挠腮做规划,想要憋出一个好的工作想法。很多同学,包括我自己,陆陆续续零零散散想到很多点,然后自己不断否掉。...当前数据安全风险感知项目属于员工误用和滥用数据这条路径,资金安全防窃取项目属于黑客窃取资金路径,技术风险部在做的资金安全属于误用和滥用资金路径。...引用 好的研究想法从哪里来 杜跃进:数据安全治理的基本思路 来都来了。

13.2K40

企业安全评估的合法边界在哪里?

01 渗透测试与入侵,本质差异在哪里? 渗透测试是一种经过授权、有明确规则的安全评估方法。它通过模拟黑客攻击技术,对目标系统进行安全探测,发现系统最脆弱的环节。...对于企业而言,自主进行渗透测试面临专业技术门槛和高法律风险。专业的安全服务成为更可靠的选择。以腾讯云安全专家服务为例,它提供了一种合法合规的解决方案。...腾讯云安全专家服务由专业安全团队提供安全托管、网站渗透测试、应急响应等服务,帮助企业在云上、云中、云后获得合适的安全解决方案。...对于金融、民航等有特殊安全需求的行业,专业安全服务可以提供更贴合的解决方案。例如,针对金融行业的严苛保密需求,可以定制云上密钥管理服务平台KMS,让金融行业用户轻松创建和管理密钥。...在网络安全形势日益复杂的今天,借助专业安全团队的力量,建立完善的安全防护体系,已成为企业数字化转型的必由之路。而腾讯云安全专家服务这类专业解决方案,正是帮助企业安全“过关”的可靠伙伴。

43710
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    企业制定网络安全计划 需要把好7道门

    企业网络安全除了依靠国家的力量去立法保护以外,企业自身也不能忽视制定保护网络安全的计划。...制定一个周全的网络安全计划,能够大大降低企业网络安全的风险,小编提醒,在制定网络安全计划时顾全大局的同时不要忽略了以下“7道门”: 1....如果你连哪里使用了开源组件都不知道,一旦日后发现漏洞,你将面临无法估量的风险。 6. 确保用户安全上网 控制员工下载和安装软件能降低安全风险外,对于用户的上网行为的管理也是关键点。...掌握公司用户设备的使用情况 除了在企业范围内管控网络安全外,还要考虑到流动设备的管理。如果企业为员工配备了手提电脑,那么即使电脑不在企业范围内,也必须确保它的安全。...企业安全防御跟人生病一样,小病不治成大疾,不仅费时费力费钱,而且不一定能治好,企业的安全防御同样如此,等到泄密事件发生才进行安全部署,不仅收效甚微,且许多工作都为时已晚。

    94710

    企业安全架构体系的现状和解决方案

    随着中国对外开放的进一步扩大和深化,随着中国企业走出去和跨国企业的投资,从安全层 面的意义上来说企业的网络安全也已经成为第五空间的重要组成部分,但是在我多年的安全 工作中发现,很多企业尤其是国内的企业在对第五空间的意识...2.2 安全资金多无实际效益产出 在接触到的很多企业中,有部分的企业一把手都表示安全产品的投入实在巨大,安全是一种奢侈品,投入和不投入对企业的经营并没有实际帮助。...企业信息安全 专员的设立和汇报,信息披露等机制也能帮助企业建立长效的安全机制。 2.2 转嫁安全成本 很多企业会把安全上的投资转嫁给第三方公司或者个人。...建议:跨国企业在建立安全线之前都会花大量的时间去调研,甚至聘请专业的安全咨询公司来进行设计。国内企业不如在建立安全基线之前,找安全咨询公司做一些了解,可以保证企业安全产品选型有明确的方向性。...四、应用型企业信息安全架构体系 应用型企业信息安全架构体系主要针对企业的网络、终端的信息和数据进行保护,不涉及这 些设备的物理安全。

    2.1K20

    确保企业IM聊天数据安全的解决方案

    摘要: 本文旨在解析企业即时通讯(IM)系统在保障聊天数据安全方面的技术能力,提供操作步骤指南,并展示如何利用腾讯云产品来增强企业IM系统的安全性。...技术解析 企业IM系统的核心价值在于提供一个安全、高效的内部沟通平台,确保信息流通的同时,保护敏感数据不被泄露。典型场景包括远程工作协同、客户服务、内部信息共享等。...实施企业IM系统时,面临的三大关键挑战包括: 数据加密与隐私保护:如何确保聊天数据在传输和存储过程中的安全性。 合规性与审计:符合行业法规要求,如GDPR等,确保数据的合法使用。...腾讯云WAF和安全组提供更细粒度的访问控制 场景化案例 来源:根据IDC 2024报告,企业使用腾讯云数据库(CDB)后,数据泄露风险降低了40%,同时合规性审查效率提高了50%。...通过上述指南,企业可以有效地保障IM系统的聊天数据安全,同时利用腾讯云产品的特性来增强系统的安全性和合规性。

    36310

    企业知识管理难题,现在有了一个好的解决方案

    随着科学技术的发展,知识在企业中地位越来越高,逐渐成为企业最核心、最宝贵的资源,因此,21世纪被人们称为知识经济时代。...知识管理作为企业经营管理过程中的有效方法,可以帮助企业获取和维护核心竞争力、保持市场竞争优势。因此,国内外先进企业(如西门子、IBM、海尔、华为等)纷纷在知识管理体系建设进行积极探索和实践。...这些知识和经验能否有效地继承,往往取决于企业是否有知识共享文化,而企业是否有知识共享文化,最基本的方式就是搭建知识库,形成知识管理体系来实施知识管理。...解决方案:使用知识库搭建知识管理体系 建设科学的企业知识管理体系除了企业文化培养外,还需要正确的技术基础。2020德勤的研究表明,企业知识管理两个最常见的问题是组织孤岛和技术基础设施。...在进行宏观学习时,知识库可以提供复杂的培训或入门解决方案,包括图像,图形和视频。是否想向新员工展示您使用项目管理软件的方式? 只需添加包含屏幕截图的分步指南。

    1.2K20

    AI企业安全建设之数据脱敏解决方案

    背景介绍 随着企业在数字化转型过程中逐步引入人工智能与大模型技术,数据已成为驱动智能应用的核心资产。...尤其是在大模型广泛接入企业业务系统之后,数据在"采集—传输—处理—生成"的全链路中暴露面显著扩大,使得传统的数据安全手段难以满足新的安全需求。...在此背景下企业亟需构建面向AI场景的数据脱敏解决方案,通过在数据进入模型之前进行结构化识别与敏感信息处理,实现对隐私与敏感数据的有效保护,从而在保障数据可用性的同时,降低安全风险与合规压力,为企业AI应用的安全落地提供基础支撑...,广泛应用于企业数据合规(例如:GDPR、HIPAA)、日志脱敏、AI对话安全处理以及隐私保护数据管道建设等场景 工作原理 Microsoft Presidio的整体工作可以简单概括:输入文本 → 多模型...数据脱敏作为数据安全体系中的关键一环,不仅是合规要求的必然选择,更是企业构建可信数据流通能力的基础能力。

    29810

    腾讯iOA企业级安全办公解决方案

    前言 随着企业数字化转型的深入,远程办公、移动办公等新型工作方式日益普及,企业面临的安全挑战也随之增加。本文将介绍腾讯iOA这一企业级安全办公解决方案,帮助企业在保障安全的同时提升办公效率。...产品简介 腾讯iOA是一款基于零信任理念构建的企业级安全办公解决方案,旨在为企业提供全方位的安全防护和高效办公支持。...所有企业 终端安全管控(终端安全管控场景) 随着数字化转型企业需要面临的终端会越来越多,除了企业配发的之外,还面临员工自带终端进行办公,如何保障终端资产的自动化 IT 运维、终端集中管控,是企业提效必须解决的问题...传统的解决方案上手难度大、对 IT 运维要求高,且设计不够人性化,员工抗拒心理大。...总结 腾讯iOA作为一款企业级安全办公解决方案,通过零信任架构为企业提供了全方位的安全防护。无论是远程办公、移动办公还是防范勒索病毒攻击,都能满足企业的多样化需求。

    65021

    大型企业局域网安全解决方案

    大家好,又见面了,我是你们的朋友全栈君。 第一章 总则 本方案为某大型局域网网络安全解决方案,包括原有网络系统分析、安全需求分析、安全目标的确立、安全体系结构的设计、等。...本安全解决方案的目标是在不影响某大型企业局域网当前业务的前提下,实现对他们局域网全面的安全管理。...高速交换技术的采用、灵活的网络互连方案设计为用户提供快速、方便、灵活通信平台的同时,也为网络的安全带来了更大的风险。因此,在原有网络上实施一套完整、可操作的安全解决方案不仅是可行的,而且是必需的。...建立全新网络安全机制,必须深刻理解网络并能提供直接的解决方案,因此,最可行的做法是管理制度和管理解决方案的结合。...第七章 安全解决配置方案 以下省略主要涉及到一些东西,这篇文章的目的教你怎样去设计一个安全解决方案,所以具体的安全解决配置,我就不在叙述了,具体的思路已经写出来了,剩下的配置就要根据实际情况去做了。

    2K31

    【学术分享】刘知远:好的研究想法从哪里来

    那么什么才是好的想法呢?我理解这个”好“字,至少有两个层面的意义。 学科发展角度的”好“ 学术研究本质是对未知领域的探索,是对开放问题的答案的追寻。...所以从推动学科发展的角度,评判什么是好的研究想法的标准,首先就在一个“新”字。 过去有个说法,人工智能学科有个魔咒,凡是人工智能被解决(或者有解决方案)的部分,就不再被认为代表“人类智能”。...好的研究想法从哪里来 想法好还是不好,并不是非黑即白的二分问题,而是像光谱一样呈连续分布,因时而异,因人而宜。...那么,好的研究想法从哪里来呢?我总结,首先要有区分研究想法好与不好的能力,这需要深入全面了解所在研究方向的历史与现状,具体就是对学科文献的全面掌握。...即将新的研究问题分解为若干已被较好解决的子问题,通过有机地组合这些子问题上的最好做法,建立对新的研究问题的解决方案。

    12K20

    中小企业云安全中心技术指南:腾讯云安全解决方案

    摘要 本文旨在为中小企业提供基于腾讯云产品的云安全中心技术指南。通过技术解析、操作指南和增强方案,帮助企业构建高效、安全、可扩展的云安全架构。...技术解析 核心价值与典型场景: 云安全中心技术能力的核心价值在于提供全面的安全监控、威胁检测和响应机制,以保护企业数据和资产免受网络攻击。...典型应用场景包括数据泄露防护、DDoS防御、Web应用安全等。 实施中的3大关键挑战: 性能瓶颈: 在高流量或攻击频发时,传统安全解决方案可能面临性能瓶颈,导致响应延迟。...安全风险: 随着攻击手段不断进化,企业需要不断更新安全策略和防御机制,以应对新型威胁。 成本控制: 对于中小企业来说,如何在保障安全的同时控制成本是一个重要考量。...某中小企业通过部署腾讯云安全中心,成功防御了大规模DDoS攻击,保障了业务连续性。 通过以上指南,中小企业可以构建一个高效、安全、成本效益高的云安全中心,以应对日益复杂的网络安全威胁。

    34610

    重要时期安全保障:企业需警惕的4类安全事件及腾讯云解决方案

    摘要 在重大活动、节假日或敏感时期,企业面临的网络安全威胁显著增加。本文结合行业实践,解析重要时期需重点关注的4类安全事件,并推荐腾讯云安全专家服务,为企业提供全周期安全保障方案。...正文 从重大会议到电商大促,从攻防演练到节假高峰,企业云上资产在特殊时期的安全防护至关重要。据腾讯云安全报告,2025年重要时期安全事件中,数据泄露、DDoS攻击、配置漏洞等问题占比超70%。...本文将为您梳理关键安全事件类型,并详解腾讯云安全专家服务的实战价值。 一、重要时期需重点防范的4类安全事件 1....二、腾讯云安全专家服务:全周期风险防控体系 针对上述威胁,腾讯云安全专家服务(Security Expert Service, SES)提供覆盖“评估-防护-响应-复盘”的一站式解决方案。...,服务团队: 部署200+安全探针实时监控 成功阻断针对政务云的APT攻击27次 事后输出15份威胁分析报告助力体系优化 结语 在数字化进程加速的今天,重要时期的网络安全已关乎企业生死存亡

    34410

    Sentry 企业级数据安全解决方案 - Relay 操作指南

    内容整理自官方文档 本篇回顾了我们在自托管外部使用 Relay 时的操作指南,即在您的硬件上运行的 Relay 并将事件转发到 sentry.io。...系列 Sentry 企业级数据安全解决方案 - Relay 入门 Sentry 企业级数据安全解决方案 - Relay 运行模式 Sentry 企业级数据安全解决方案 - Relay 配置选项 Sentry...企业级数据安全解决方案 - Relay 监控 & 指标收集 Sentry 企业级数据安全解决方案 - Relay 项目配置 注意事项 我们建议使用官方提供的 Docker 镜像(getsentry/Relay...如果您的设置预计每秒处理 100 个以上的请求,我们建议在至少四 (4) 个 CPU 内核上运行 Relay。默认情况下,每个 Relay 实例将使用可用内核的总数来调整其线程池的大小。...如果您的事件量或 Sentry 的连接延迟很高,您可以增加此值以获得额外的吞吐量,尽管增加的代价是额外的网络连接。

    1.8K20

    【解决方案】危化安全生产企业智能算法调研

    背景介绍 石油、化工、加油站行业是高危行业,重点消防单位,重大危险源监控单位,是安全生产的重要监管单位,发生爆炸事故影响巨大,所以是主管部门的重点关注点,相关的法律法规对石化工业出台的政策最多。...解决方案 危化安全生产企业解决方案,应用于保障安全生产的新技术也最多,例如,防爆通信系统、防爆监控系统、安全自动化仪表、高精度室内人员系统、消防系统、救援机器人、智能监控识别烟雾、火焰、人员摔倒、未带安全帽...本方案采用智能边缘视频分析网关硬件的方式统计接入厂区视频监控,经智能分析网关识别和处理后推送至云平台,然后分发给安全监管人员。...安全帽检测算法:发现发工厂区内未按规定穿戴安全帽,立即报警并通知相关人员进行及时处理。...周界入侵算法:实时对化工厂周界围栏进行监测,发现可疑人员非法越界行为,预警安全人员及时处理,加强安全管控。

    1.4K10

    Sentry 企业级数据安全解决方案 - Relay 配置选项

    系列 Sentry 企业级数据安全解决方案 - Relay 入门 Sentry 企业级数据安全解决方案 - Relay 运行模式 Relay 以下记录了 Relay 的常规设置: relay.mode...HTTP 这些设置控制与网络相关的配置。 http.timeout : Integer, default: 5 上游请求的超时时间(以秒为单位)。此超时涵盖从发送请求到接收响应头的时间。...cache.envelope_buffer_size : Integer, default: 1000 在网络问题或积压的情况下缓冲的传入有效负载的最大数量。...查询是为了获取信息而向上游发出的所有请求,并明确地排除事件提交。查询的并发性还受到 max_concurrent_requests 的限制。...如果超出该范围,该值将被归一化(负值将变为 0.0,大于 1.0 的正值变为 1.0)。例如,0.3 的值意味着只有 30% 的已发出指标将被发送。

    1.6K50

    Sentry 企业级数据安全解决方案 - Relay 项目配置

    内容整理自官方文档 系列 Sentry 企业级数据安全解决方案 - Relay 入门 Sentry 企业级数据安全解决方案 - Relay 运行模式 Sentry 企业级数据安全解决方案 - Relay...配置选项 Sentry 企业级数据安全解决方案 - Relay 监控 & 指标收集 项目配置 在 static 或 proxy 模式下运行 Relay 时,您可以在文件系统上配置项目设置。...Static 项目配置位于 Relay 配置目录的 projects 子目录下,默认位于 .relay/projects。 托管(managed) 模式下的 Relay 仅适用于商业和企业计划。...,与用于 Relay 注册的 Relay 公钥无关。...{ "disabled": false } publicKeys 已知公钥(DSN 中的公钥)的列表以及是否应接受使用该密钥的事件。

    1.3K20

    Sentry 企业级数据安全解决方案 - Relay 运行模式

    此字段指定 Relay 运行的模式:managed、static 或 proxy。Relay 模式控制 Relay 获取事件的项目设置的方式。...managed 模式下的 Relay 仅适用于商业和企业计划。 https://sentry.io/pricing/ 在 Sentry 中,事件处理根据项目和组织设置进行配置。...一些设置,例如隐私控制,是在组织级别设置的,然后由该组织中的所有项目继承;每个项目都指定了其他设置。对于 Relay,根据事件发送到的继承项目设置处理事件。...https://docs.sentry.io/product/relay/options/ 系列 Sentry 企业级数据安全解决方案 - Relay 入门 Sentry 开发者贡献指南 - SDK 开发...在这种模式下,静态配置项目的事件的处理方式与 static 模式相同。未知项目的事件 -- 没有静态配置设置的项目 -- 以最少的处理进行转发(代理)。

    1.4K20

    开启企业安全新时代,腾讯零信任安全解决方案亮相CSS 2019

    7月31日,在以“企业数字化转型,网络安全先行”为主题的第五届互联网安全领袖峰会(CSS 2019)大中型政企通用安全专场上,腾讯企业IT部安全运营中心总监蔡晨分享了基于“零信任”安全理念,为政企客户打造的腾讯无边界访问控制体系及其最佳应用实践...数据中心规模扩大、网络设备数量剧增、移动办公和企业上云,使得在基于边界的安全体系逐渐失效,由“零信任”安全打造的无边界网络已由纯概念向主流安全框架发展。...腾讯早在2016年就在国内率先落地零信任安全架构,其无边界新一代企业网络,正是采用了“零信任”安全架构体系,腾讯零信任无边界终端安全解决方案,基于腾讯自身十多年丰富的网络安全管理实践与“零信任”理念,能够为政企网络建设解决人机关系和终端安全管理两大核心问题...腾讯无边界访问控制系统iOA,凭借可信终端、可信身份、可信应用三大核心能力,将身份安全、终端安全与链路安全形成完整闭环,确保终端在任意网络环境中都可以安全、稳定、高效地访问企业资源及数据,为企业移动办公和应用上云打造统一...目前,腾讯无边界访问控制解决方案已在政务、医疗、交通、金融等多行业有成功实施经验,从保持安全性和合规性出发,聚焦网络访问人员身份管理和终端设备防护两大核心问题,在保障企业员工的体验的前提下,切实提升了安全运营效率

    2.4K30

    【企业安全】甲方眼里的安全测试

    纵观互联网上公开的文章,专门介绍甲方安全测试的少之又少。入职甲方安全已将近一年又三个月,从甲方角度来做安全测试的流程和思路、痛处与难点也越加明晰。...安全提测流程便由此产生,由有需求的业务方(一般而言是开发)发起安全任务单,提交至安全部门受理。安全任务单的工作流程为: ? 安全任务单的主要内容为: ?...这期间的问题很多,诸如:开发以为自己修复好了,实际没有;开发未更新修复好的版本系统……以下截图便是后者描述的情况。 ?...(攻击篇) 【8】【应急响应】redis未授权访问致远程植入挖矿脚本(完结篇) 【9】【企业安全】企业安全建设需求 【10】【企业安全】企业安全威胁简述 【11】【企业安全】企业安全架构建设 【12】【...企业安全】企业安全项目-测试环境内网化 【13】【企业安全】企业安全项目-Github信息泄露专项 【14】【企业安全】企业安全项目-短信验证码安全 【15】【企业安全】企业安全项目-前端绕过专项整改

    2.3K30
    领券