博客
来自一线运维的实践知识:面向中型企业的 IT 安全、合规与基础设施——由亲手构建的人撰写。
自 2026 年 1 月起 · 定期发布新文章
- 2026/09/06安全事件柏林州网:从"未见外泄"到数据公开之间
- 2026/09/06CRA 报告义务 9 月 11 日生效:现在必须就位的事
- 2026/09/06SonicWall SMA1000:严重漏洞正被主动利用
- 2026/09/06TerminalFix:当员工亲手粘贴攻击指令
- 2026/08/18安全事件当整个县陷入停摆:为什么地方政府成为攻击目标
- 2026/08/13EU AI Act:自 2026 年 8 月起对贵企业适用的内容
- 2026/08/12云回迁:何时回到自有机房才划算
- 2026/08/11Broadcom 治下的 VMware 许可成本:Proxmox 作为替代方案——冷静评估
- 2026/08/09公有 AI 还是自建模型?正确的组合之道
- 2026/08/08在您数据上运行的 AI 是一项安全任务:为什么 RAG 系统会泄露数据
- 2026/08/07服务器在自家,安全来自数据中心
- 2026/08/06在 Copilot 检索您的文件库之前:先清理权限
- 2026/08/01NIS-2 已正式生效:企业现在必须补上什么
- 2026/07/31Cyber Resilience Act:自 2026 年 9 月 11 日起的报告义务
- 2026/07/30Cisco FMC:硬编码账户正被积极利用(CVE-2026-20316)
- 2026/07/21Windows 10:免费延期不适用于企业
- 2026/07/14TISAX 2027:新版 VDA-ISA 目录对供应商意味着什么
- 2026/07/07当攻击从服务商那里而来
- 2026/06/23中小企业的网络分段:小处着手,成效显著
- 2026/06/09Cisco SD-WAN 遭受攻击:UAT-8616 引发的零日漏洞浪潮
- 2026/05/20PAN-OS 于 2026 年 5 月:两个漏洞,其中一个正被主动利用
- 2026/05/12ISO 27001 面向中型企业:切实可行的切入之道
- 2026/04/28NOC 究竟能做什么——以及不能做什么
- 2026/04/14DORA 也涉及您的 IT 服务商:信息登记册与合同
- 2026/03/31F5 BIG-IP APM:CVE-2025-53521 正被积极利用以实现未授权 RCE
- 2026/03/17Aruba AOS-CX:无需登录即可重置管理员密码——CVE-2026-23813
- 2026/03/10不可变备份:为何 3-2-1 已不再够用
- 2026/02/18发现勒索软件后的最初 60 分钟
- 2026/02/04950 起勒索软件攻击,80% 针对中小企业:给中型企业的教训
- 2026/01/20北威州市镇采购:金额门槛已被取消
- 2026/01/13IT 安全依法成为高层职责:面向管理者的 § 38 BSIG
- 2026/01/062025 年回顾:防火墙本身成为攻击目标的一年