专家面对面
-
企业蜜罐技术会带来哪些安全风险?
2010-02-23蜜罐技术能提供针对企业环境攻击行为的大量细节信息,但一定要小心,蜜罐技术也会带来很大的风险。企业在采用这项技术之前,有很多重要的问题需要认真考虑……
-
减少软件开发bug数的策略
2010-02-22作为软件开发团队的成员,软件开发项目完成的期限是否迫使你的安全测试工作形同虚设?你将采取什么方式来减少编码中出现的bug?
-
多种目录配置的LDAP签署要求
2010-02-21每个企业都有私有企业目录,LDAP成为这些目录的唯一非私有查询协议。那么轻量级目录存取协定(LDAP)究竟是什么?如何签署LDAP?LDAP使用的环境及原因是什么?
-
如何为服务器配置使用单点登录(SSO)
2010-02-08两个服务器运行相同的应用,通过URL http://server1登陆到server No.1,再由server No.1通过http://server2链接到server No.2。应如何使用SSO来解决登录问题?
-
信用卡记号化比加密的方式更好吗?
2010-02-03和对信息进行加密的方式相比,将这些信息置于数据库之外并用随机记号替换重要信息,然后链回主数据库用于处理特殊交易的记号化方式是否更好一些呢?记号化是……
-
怎样避免ActiveX的安全隐患
2010-02-03ActiveX控件的安全隐患已深入人心,怎样才能防范这一安全风险呢?Java安全漏洞的警告频频爆发,那么Java运行环境是否适合在大公司中使用呢?安全专家解答称……
-
采用TDES加密防御中途相遇攻击的策略
2010-02-01为应对中途相遇攻击应采取怎样的加密策略?使用双密匙TDES(三重数据加密标准)中途相遇攻击能得逞吗?EK1(EK2(EK2(M)))的加密方式如何?请听安全专家的分析……
-
如何查杀键盘记录器并阻止间谍软件的安装
2010-01-31有读者提出这样的问题:他通过使用反恶意软件扫描器检测出大量的本地键盘记录器行为,他想知道这样是否能够在查到的第一时间检测或保护系统。TT安全专家说……
-
Gartner公司的Avivah Litan分析网上银行诈骗的增长态势
2010-01-26面对网上银行诈骗和非法自动电子转账数量激增的态势,我们采访了Gartner副总裁兼著名分析师Avivah Litan,听取她在保护银行客户账户信息方式上的一些观点……
-
开放递归式DNS服务器本身就不安全吗?
2010-01-20开放递归式DNS服务器本身就不安全吗?这种漏洞比封闭递归式服务器是更加危险、还是更安全一点?TT安全专家认为“开放递归式DNS域名服务器天生就不安全”其实……
分析 >更多
-
改变CSP对网络安全工具的看法
对于云环境的网络安全方面,安全团队有多种选择。云服务提供商(CSP)提供各种功能,例如安全组,以执行流量策略, […]
-
2025年7个企业网络安全挑战
对企业安全团队来说,上一次“轻松”的一年是什么时候?肯定不是去年,也不是近十年,甚至不是在这个世纪。在最近的记 […]
-
2025年身份安全和数据安全预测
2025年即将到来,现在是时候看看网络安全分析师对新年的预测啦。 2024年初,笔者成为Informa Tec […]
-
4种类型的访问控制
完善的身份和访问管理(IAM)策略需要正确利用政策、流程和技术。当企业想通过零信任网络安全原则取得成功时,这些 […]