博客

来自一线运维的实践知识:面向中型企业的 IT 安全、合规与基础设施——由亲手构建的人撰写。

自 2026 年 1 月起 · 定期发布新文章

  1. 安全事件柏林州网:从"未见外泄"到数据公开之间
  2. CRA 报告义务 9 月 11 日生效:现在必须就位的事
  3. SonicWall SMA1000:严重漏洞正被主动利用
  4. TerminalFix:当员工亲手粘贴攻击指令
  5. 安全事件当整个县陷入停摆:为什么地方政府成为攻击目标
  6. EU AI Act:自 2026 年 8 月起对贵企业适用的内容
  7. 云回迁:何时回到自有机房才划算
  8. Broadcom 治下的 VMware 许可成本:Proxmox 作为替代方案——冷静评估
  9. 公有 AI 还是自建模型?正确的组合之道
  10. 在您数据上运行的 AI 是一项安全任务:为什么 RAG 系统会泄露数据
  11. 服务器在自家,安全来自数据中心
  12. 在 Copilot 检索您的文件库之前:先清理权限
  13. NIS-2 已正式生效:企业现在必须补上什么
  14. Cyber Resilience Act:自 2026 年 9 月 11 日起的报告义务
  15. Cisco FMC:硬编码账户正被积极利用(CVE-2026-20316)
  16. Windows 10:免费延期不适用于企业
  17. TISAX 2027:新版 VDA-ISA 目录对供应商意味着什么
  18. 当攻击从服务商那里而来
  19. 中小企业的网络分段:小处着手,成效显著
  20. Cisco SD-WAN 遭受攻击:UAT-8616 引发的零日漏洞浪潮
  21. PAN-OS 于 2026 年 5 月:两个漏洞,其中一个正被主动利用
  22. ISO 27001 面向中型企业:切实可行的切入之道
  23. NOC 究竟能做什么——以及不能做什么
  24. DORA 也涉及您的 IT 服务商:信息登记册与合同
  25. F5 BIG-IP APM:CVE-2025-53521 正被积极利用以实现未授权 RCE
  26. Aruba AOS-CX:无需登录即可重置管理员密码——CVE-2026-23813
  27. 不可变备份:为何 3-2-1 已不再够用
  28. 发现勒索软件后的最初 60 分钟
  29. 950 起勒索软件攻击,80% 针对中小企业:给中型企业的教训
  30. 北威州市镇采购:金额门槛已被取消
  31. IT 安全依法成为高层职责:面向管理者的 § 38 BSIG
  32. 2025 年回顾:防火墙本身成为攻击目标的一年

对其中某个主题有疑问?