信息聚焦
-
为什么PCI不合规是商家通病?
2015-05-27PCI DSS Requirement 2规定企业必须修改供应商提供的默认密码,但是只有50%的企业合规。专家Mike Chapple在本文中解释了这一现象的原因。
-
发现高风险员工 提高企业信息安全
2015-05-26在当今的信息安全环境中,我们经常听到来自外部攻击者(例如有组织的犯罪和国家)的高级持续威胁。然而,信息安全从业人员还需要担心内部威胁。
-
对于企业而言 最好的VPN流量监测工具是什么?
2015-05-26监控VPN流量的最佳技术是什么?在选择VPN监控产品时,我的企业应该考虑什么问题?在这一类别中,有哪些顶级供应商,是否有开源或免费的选择?
-
PCI DSS 3.1发布:商家需提供详尽的新SSL安全管理计划
2015-05-25新版本的支付卡行业数据安全标准(PCI DSS)已经发布,其中不仅要求商家做好准备摆脱有问题的数据加密协议,还要求提供有关他们打算如何实现这种转变的详细计划。
-
中小企业的数据库安全:三大方面要牢记
2015-05-24随着日益复杂的攻击和不断上升的内部数据盗窃,数据库安全成为中小企业信息安全团队重点关注的焦点,超越了传统的认证、授权和访问控制。
-
基于网络控制:保护物联网
2015-05-24企业网络正涌现越来越多的“智能”设备和工业传感器,但如果没有部署反恶意软件,或者集中配置管理,企业将很难保证端点安全性。
-
默认Android加密对企业BYOD的影响
2015-05-21从Android L开始,谷歌将在默认情况下进行数据加密。这将对Android设备的安全态势有什么影响?对于企业BYOD政策这是好事情吗?
-
FireEye揭iOS安全漏洞
2015-05-20没有移动应用平台可以幸免于攻击,即使是曾经被认为是“最安全的平台”—苹果公司的iOS。虽然用户认为他们在做的事情并没有威胁,但即使是最努力的用户也会被欺骗。
-
命名数据网络项目如何影响互联网架构?
2015-05-19一种被称为命名数据网络(NDN)的新互联网架构可以解决移动技术发展的问题。NDN如何运作?它真的会取代TCP/IP吗?当它应用到我们的环境中时,企业是否应该注意任何安全问题?
-
备受争议的漏洞数量背后潜藏网络安全风险
2015-05-18新的漏洞报告不断涌现,但信息安全行业观察家表示,这些报告提供给企业的价值越来越让人质疑,企业更应该关注风险管理,而不是漏洞数量。
新闻 >更多
-
苹果零日漏洞使iOS设备遭受攻击
在1月27号苹果公司披露并修复了其CoreMedia框架中的零日漏洞,该漏洞目前正在受到攻击。 该漏洞被标记为 […]
-
CrowdStrike:内容验证漏洞导致全球中断
CrowdStrike周三表示,该网络安全供应商内容验证系统中的漏洞是导致上周五全球中断的的原因。 上周五,C […]
-
微软在7月的周二补丁日修复2个零日漏洞
微软在7月周二补丁日中修复了142个漏洞,包括两个正在被积极利用的零日漏洞。 零日漏洞包括CVE-2024-3 […]
-
戴尔“安全事件”可能会影响数百万人
本周戴尔公司通知客户,他们正在对一起数据泄露事件进行调查,其中攻击者入侵的门户网站可访问包含客户信息的数据库。 […]