信息聚焦
-
平衡遵守管理法规与安全的五个原则
2008-01-24安全经理们感到困惑。他们现在担负了确保遵守IT法规的额外职责并且要花费时间、努力和金钱来完成他们不赞成的审计任务。
-
解读Windows Vista用户账户控制的关键
2008-01-24UAC在需要管理员权限的工作站上封锁全部用户发起的或者恶意软件发起的行动。UAC是你与恶意软件作斗争所需要的全部武器吗……
-
浅析:安全管理中的“热门”标准
2008-01-24信息安全管理是目前信息安全领域里最热门的话题之一,而作为指导和规范信息安全管理的标准更是重中之重,因为得标准者得“天下”。
-
五个最易忽视的开源软件安全漏洞
2008-01-24安全漏洞审计和软件风险管理公司Palamida称,该公司在2007年对3亿行代码进行复审之后发现了用户在其开源软件代码中最容易忽视的五个安全漏洞……
-
信息安全指南:五大信息安全治理规范
2008-01-24信息系统安全指南》用于协助国家和企业构建信息系统安全框架。美国、OECD的其他23个成员国,以及十几个非OECD成员国家都批准了这一指南。
-
网管思考 终端安全能否代表全网安全
2008-01-24终端的安全性问题也日渐突出,根据目前的网络现状,如果终端安全受到威胁,即使网络中的核心设备安然无恙,整个网络的业务运行也会受到严重影响甚至瘫痪……
-
IT如何遵从SOX法案
2008-01-24遵从SOX法案,要求上市公司的高管和业务、管理、技术等各个部门都要积极应对……
-
详解网络加密技术及应用
2008-01-24网络信息化建设,使得加密技术在保护用户信息安全方面起到十分重要的作用,本文将向用户介绍介绍加密传输的VPN的各种类型,然后再根据其复杂性提出需要考虑的加密类型……
-
四种IT治理模型大比较
2008-01-24IT治理模型包括CoBIT、ITIL、ISO/IEC 17799和PRINCE2。在具体的IT治理工作中,如何合理地应用这些模型,它们之间存在哪些差异?
-
2008企业安全:应用开发过程中建立信任
2008-01-24随着恶意软件的商业化,2007年的信息安全问题较之往年更加严重……
新闻 >更多
-
CrowdStrike:内容验证漏洞导致全球中断
CrowdStrike周三表示,该网络安全供应商内容验证系统中的漏洞是导致上周五全球中断的的原因。 上周五,C […]
-
微软在7月的周二补丁日修复2个零日漏洞
微软在7月周二补丁日中修复了142个漏洞,包括两个正在被积极利用的零日漏洞。 零日漏洞包括CVE-2024-3 […]
-
戴尔“安全事件”可能会影响数百万人
本周戴尔公司通知客户,他们正在对一起数据泄露事件进行调查,其中攻击者入侵的门户网站可访问包含客户信息的数据库。 […]
-
NCC集团:2月份勒索软件攻击激增73%
NCC集团预计,根据1月和2月创纪录的数字来看,2024年的勒索软件活动将超过去年的惊人水平。 这家IT服务和 […]