专家面对面
-
通过Google Chrome Frame和IETab插件确保IE安全
2011-11-29我们公司运行的几个遗留的应用程序必须在过时的IE浏览器版本上运行。Google Chrome Frame是否可以加强整个企业的安全?或者还有什么其它工具我们应该使用?
-
使用自动化攻击工具包提升Web应用安全
2011-11-21因为自动化攻击工具包可能给Web应用带来最大的威胁,有什么好的方法可以在企业内使用这些工具包来进行渗透测试?使用这些不稳定的工具会不会太冒风险了?
-
通过网络渗透测试确保应用安全
2011-11-14一个同行最近向我讲述了他们对应用的测试过程以及该测试有多么地全面,他们还对应用系统进行网络渗透测试。我认为这听起来就像是浪费时间和资源。你觉得呢?
-
OAuth 2.0:使用联合协议的利与弊
2011-11-13OAuth协议2.0版本作为一个IETF标准,目前已接近最后的完成阶段。它是一个联合协议,旨在简化对受到保护数据的授权和访问。本文分析介绍了该协议的优劣势。
-
虚拟补丁:为你的Web应用程序贴上创可贴
2011-11-13一些人认为,关于计算机的安全已由最初的物理安全,随后的网络安全发展到现在的应用安全。的确,攻击者已将攻击目标转向Web应用程序。那么,该如何保护Web应用程序?
-
从终端到云端 安全有待拨“云”见日
2011-11-09云计算在概念上基本达成了共识,可在实际架构和应用中,企业和用户都是一头雾水,不知从何下手。其中,对云计算持观望态度的一个重要原因就是安全性。
-
如何为特定场景选择应用安全工具
2011-11-08在紧张的预算下实现网络和应用安全通常需要达成折中的方案,所以你要仔细地考虑确保做出正确的选择。你该选择什么呢?应用白名单、下一代防火墙、应用防火墙……
-
如何侦测无线宾客网上的移动设备
2011-11-07很多管理员会有这样的疑问:能侦测到连接网络上的笔记本,但是无线的手持设备和平板电脑却是不显示的。他们该如何侦测网络上的移动设备呢?有什么好方法吗?
-
不要拿着刀去对付持枪的人 面对黑客你该做些什么?
2011-11-06知己知彼,百战不殆。要对付黑客,先要了解黑客。如果黑客现在使用的是枪,我们就不能再拿着刀去对付他们,而要拿出相应的工具来应对。
-
关系型数据库和NoSQL数据库安全性对比
2011-10-20对于要安全的存储信息的数据库来说,它需要提供保密性、完整性和可用性。现在,许多公司已经转向了非关系型数据库管理系统或非SQL数据库。它的安全性又如何呢?
分析 >更多
-
改变CSP对网络安全工具的看法
对于云环境的网络安全方面,安全团队有多种选择。云服务提供商(CSP)提供各种功能,例如安全组,以执行流量策略, […]
-
2025年7个企业网络安全挑战
对企业安全团队来说,上一次“轻松”的一年是什么时候?肯定不是去年,也不是近十年,甚至不是在这个世纪。在最近的记 […]
-
2025年身份安全和数据安全预测
2025年即将到来,现在是时候看看网络安全分析师对新年的预测啦。 2024年初,笔者成为Informa Tec […]
-
4种类型的访问控制
完善的身份和访问管理(IAM)策略需要正确利用政策、流程和技术。当企业想通过零信任网络安全原则取得成功时,这些 […]