专家面对面
-
企业采用新浏览器的时机
2009-06-02问:安全和操作团队什么时候才乐意支持替换新浏览器?
答:很多转向采用Firefox的企业都认为它比IE更安全。但是,这些支持者后来就会意识到…… -
安全密码分配的最佳实践
2009-06-01问:我们公司最近发生了一起数据泄露,必须要为很多用户创建新的用户ID和密码。在邮件固有的不安全性的条件先,把新ID通知用户的最安全的方法是什么?
-
VPN应该采用哪些防火墙控制?
2009-05-31问:我们计划在企业中采用虚拟专用网(VPN),在VPN上应该采用哪些防火墙控制呢?
答:在VPN流量上采用的控制等级应该至少和在 -
保护USB设备可以防御人在中间的攻击吗?
2009-05-24问:我听说有一种新的设备,可以和USB端口连接,并创建在线银行服务器的安全通信通道。这种技术可以防御人在中间(man-in-the middle)的攻击吗?他们会成为未来的主流吗?
-
企业博客开发的最佳实践
2009-05-13问:当创建企业博客的时候应该采用哪些安全最佳实践?
答:这是安全和市场方面的问题。好消息是我也曾在专业的市场部门工作过,可以解决这两个方面。首先,也是最重要的 -
如何管理多防火墙规则?
2009-05-04问:我听说有些防火墙规则基础的工具可以帮助巩固繁琐的规则策划.你使用过这样的工具吗?对Cisco Systems PIX或Check Point防火墙,你有什么推荐呢?
-
RSA研究员:RFID标签易被攻击
2009-04-26SearchSecurity的记者在2009年的RSA大会上有机会采访了RSA试验室的首席科学家Juels,讨论了RFID、多因素认证的进步、云计算安全等。
-
云和虚拟化服务器向PCI提出挑战
2009-04-22特别兴趣小组和新技术的研究都可以帮助支付卡行业安全标准委员会(PCI SSC)解决云中的支付卡数据的法规问题。
-
如何防御网站上的分布式拒绝服务攻击
2009-04-19在分布式拒绝服务攻击(distributed denial-of-service,DDoS)中,攻击者在不同的互联网位置使用大量系统向服务器发送洪水般的伪造流量请求淹没服务器。由于攻击流量……
-
如何防御网络拒绝服务攻击
2009-04-16我听说在GoDaddy.com 在Super Bowl期间受到了数量空前的攻击。如果我想要我的公司在特定的时间内可以面对强烈的攻击,我应该采取什么措施来抵挡冲击呢?
分析 >更多
-
10款API安全测试工具帮助降低风险
API是现代应用程序架构的核心。然而,由于其重要性以及提供数据和资源访问的能力,它们经常成为攻击者的目标。 A […]
-
端口扫描攻击:这是什么以及如何预防
端口扫描用于确定网络上的端口是否打开,以允许接收来自其他设备的数据包,端口有利于网络安全团队帮助加强防御。但该 […]
-
云安全框架的完整指南
云安全框架是一套指导方针和控制措施,用于帮助保护企业云基础设施。它为云服务提供商(CSP)及其客户提供安全基线 […]
-
RSAC 2024大会:信息安全从业人员应携手抵御攻击者
今年RSA大会的主题是“可能的艺术”,在大会上,RSAC执行主席兼项目委员会主席Hugh Thompson发表 […]