安全度量
-
年中汇报,除了“总体可控”,安全团队还能说什么?
写在前面 6 月底,很多企业安全团队都会迎来一场不太轻松的会——年中总结汇报。 上半年做了什么?下半年预算怎么规划?这些问题都要在这场汇报里向老板讲明白。 汇报的 PPT 往往准备了大量数据:发现了多少漏洞、关闭了多少工单、拦截了多少攻击、建设了多少能力、跟进了多少情报、推动了多少整改…… 这些工作都很重要,也投入了不少精力。 但真正…
-
墨菲安全发布《安全度量最佳实践2026版》
《安全度量最佳实践2026版》发布 在企业安全建设不断走向体系化、经营化的当下,越来越多安全团队开始面临同一个现实问题:安全工作做了很多,但很难用管理层听得懂、业务方愿意配合、组织内能够持续复用的方式表达出来。 很多企业并不缺漏洞数据、告警数据和工单数据,真正缺的是一套统一的安全度量语言。 向上汇报时,管理层听到的是漏洞数量、拦截次数、修复率。 向下推进时,…
-
墨菲安全正式发布AI原生企业安全治理平台SGP
写在前面 过去20年,我们经常会听到大家讨论:企业安全部门/从业者长期面临着不出事不被重视、出事了又要背锅、推进安全治理的工作不被业务部门认可,久而久之安全从业者可能都开始怀疑很多工作是否真正有价值。 我认为破解这一切的关键核心在于2个点:科学度量、高效治理。 AI原生的安全治理平台(SGP)如何解决这两个问题? 2024年开始,墨菲安全联合互联网、金融、智…