信息聚焦
-
如何结合社会工程学与信息安全评估
2008-05-11信息的有用度以及获取信息的难度取决于该组织的安全控制。如果你不将社会工程结合到评估库中,你就忽略了一个威胁载体,它可能明显地影响公司的风险漏洞。
-
谷歌安全服务新亮相 降价近半蚕食企业份额
2008-05-11谷歌重新命名了其基于订阅的安全服务Postini的品牌,把这项安全服务的价格削减了40%,并且为保护那些在公司防火墙外部无线网络上工作的员工增加了新的选择
-
远程接入工具准许系统访问是否安全
2008-05-11远程接入工具对于Windows文件许可和共享没有任何影响。用户将有同样的权限或许可,就像他们真正在服务器前一样。因此,服务器上的文件也是可以被修改。
-
报告称Gmail漏洞使其成垃圾邮件机器
2008-05-115月11日报道,近日公布的一份信息安全报告指出,Gmail邮件服务存在”严重的安全漏洞”,有可能使该邮件系统成为一台”垃圾邮件机器”。
-
设计不同访问级别的DMZ
2008-05-08通常在任何和互联网连接的公司中,DMZ是需要设计的第一站。在这个区中,不要设置任何的e-mail,数据库和对公司来说很重要的其它数据。
-
最差做法 加密失误
2008-05-08我想反过来关注一些企业普遍存在的问题,这些习惯确实能搞糟事情、带来安全问题。毕竟,如果我们不能从错误中吸取教训,我们就注定要重蹈覆辙。我想分享五种最差的做法.
-
汇丰遗失客户资料 引起数据泄露思考
2008-05-08据香港经济日报报道,汇丰银行观塘分行4月26日装修时丢失了1部载有15.9万个帐户的姓名、户口往来纪录及身份证号码等资料的电脑服务器。
-
单点登录对遵从法规的影响
2008-05-08单点登录(SSO)对于遵从法规的努力既没有帮助也没有阻碍。虽然每一项法规的要求不同,但是,每一项法规都有共同性:每一项法规都必须证明保密的客户信息必须得到充分的保护。
-
黑客如何查找互联网网络安全漏洞
2008-05-08以黑客的眼光来审视网络安全性,可以发现很多潜在安全漏洞。这样做不仅提供了审视网络系统的不同视角,而且让你能够从黑客的角度来指导你采取最有效的网络安全措施。
-
巧用交换机解决局域网安全
2008-05-08防火墙和路由器等设备由于以太网工作原理的关系,无法全面解决内网安全问题。交换机使用具备一定的分析处理能力的智能芯片,就能够识别各种恶意数据流量。
新闻 >更多
-
苹果零日漏洞使iOS设备遭受攻击
在1月27号苹果公司披露并修复了其CoreMedia框架中的零日漏洞,该漏洞目前正在受到攻击。 该漏洞被标记为 […]
-
CrowdStrike:内容验证漏洞导致全球中断
CrowdStrike周三表示,该网络安全供应商内容验证系统中的漏洞是导致上周五全球中断的的原因。 上周五,C […]
-
微软在7月的周二补丁日修复2个零日漏洞
微软在7月周二补丁日中修复了142个漏洞,包括两个正在被积极利用的零日漏洞。 零日漏洞包括CVE-2024-3 […]
-
戴尔“安全事件”可能会影响数百万人
本周戴尔公司通知客户,他们正在对一起数据泄露事件进行调查,其中攻击者入侵的门户网站可访问包含客户信息的数据库。 […]