跳转到主要内容

#security

Security

Protect your financial data with security best practices and tools

CrowdStrike 2027财年第二季度财报:5.84亿美元年化经常性收入对比1.47亿美元已确认收入

CrowdStrike 2027财年第二季度(截至2026年7月31日)实现营收14.7亿美元(同比增长26%),新增ARR净额创纪录达3.33亿美元(同比增长51%),期末ARR达58.4亿美元,GAAP净利润转正至530万美元。递延收入48.4亿美元和剩余履约义务107亿美元,揭示了这些ARR在利润表确认之前的位置——在公开的Beancount分类账中逐行断言。

Palo Alto Networks 2026财年第四季度财报:资产负债表上的CyberArk与91亿美元NGS ARR

Palo Alto Networks收官2026财年,第四季度营收34.1亿美元(同比增长34%),NGS ARR达91亿美元(同比增长63%),剩余履约义务达212亿美元,同时CyberArk收购将商誉从45.7亿美元推升至220.1亿美元。通过复式记账解读10-K年报中的购买价格分摊、147.6亿美元的递延收入存量,以及GAAP营业利润率为何降至6.1%。

Zscaler FY2026 第四季度:营收8.98亿美元,ARR 38亿美元,自由现金流利润率23%

Zscaler 的2026财年第四季度(截至2026年7月31日)营收8.98亿美元(+25%),期末ARR 37.7亿美元,全年自由现金流利润率23%,而GAAP净亏损为6300万美元。递延收入29.3亿美元,剩余履约义务约74亿美元,这些信号在损益表确认之前就已存在——在公开的Beancount账簿中建模了FY2022–FY2026,并与CrowdStrike和Palo Alto Networks并列比较。

你的应用不必是“儿童应用”也欠儿童隐私:2026年小企业COPPA合规指南

FTC修订后的COPPA规则于2025年1月定稿,2026年4月起要求合规,适用于任何实际知晓未满13岁用户的应用程序或网站,而不仅仅是面向儿童的产品。它要求在分享儿童数据或投放定向广告前获得单独的家长主动同意,发布禁止无限期存储的保留时间表,并制定书面安全计划,每次违规的民事罚款超过50,000美元。本指南阐明了适用对象、FTC接受的同意方式,以及小团队无需隐私部门即可执行的七步清单。

经营AI红队咨询公司:8千至15万美元项目与月度聘金的记账方法

AI红队公司有两种收费方式——8千至15万美元的项目合作和每月1500至1.5万美元的月度聘金——账目必须将两者分开。本文提供实用指南,涵盖会计科目表、ASC 606对押金和里程碑付款的处理、每个项目的成本核算、利用率和实现率目标、13周现金预测以及承包商税务合规。

为什么你的企业邮件会进垃圾箱(以及SPF、DKIM和DMARC如何解决)

Gmail、Yahoo和Outlook会过滤未设置SPF、DKIM和DMARC的域名邮件,批量发件人还必须将垃圾邮件投诉率控制在0.3%以下并提供一键退订。以下内容说明每条DNS记录的作用,如何在大约一小时内发布全部三条记录,导致小型企业发票留在垃圾箱的七个错误,以及为什么未读的发票会出现在你的应收账款中。

你的网络安全保险评估不达标?2026年保险公司要求的多因素认证、端点检测与响应和备份控制

2026年的网络保险承保人会对五类控制措施设定条件或拒绝承保——对所有电子邮件、远程和管理访问启用多因素认证,约95%或以上的端点部署端点检测与响应,带有定期恢复测试的不可变备份,补丁和特权访问卫生,以及12个月内演练过的事件响应计划。本指南列出了每项控制所需的证据、四种根据收入、记录、监管和合同确定限额的方法、典型的小企业保费,以及导致评估失败的七个错误。

2026年S-P条例:小型RIA和经纪商的事件响应、客户通知和记录保存检查清单

SEC修订后的S-P条例自2026年6月3日起适用于小型覆盖机构,要求制定书面事件响应计划,在知晓后30天内通知客户,并在72小时内上报服务提供商违规事件。为小型RIA、经纪商和过户代理人提供实用检查清单,涵盖通知决策、供应商监督、处置规则以及证明每一步的记录。