标签: PCI
-
PCI内部安全评估员能否验证1级商家?
2017-08-09 | 作者:Matthew Pascucci | 翻译:邹铮我知道PCI内部安全评估员(ISA)可签署商家合规报告(ROC),但ISA可以验证1级商家同时也是服务提供商的合规性吗?如果不可以,应该如何处理这种情况?
-
携程漏洞追踪:对话白帽黑客“猪猪侠”
2014-03-233月22日18点18分,乌云的核心白帽子黑客“猪猪侠”曝光了携程的一个漏洞,该漏洞会导致大量用户银行卡信息泄露,而这些信息可能直接引发盗刷等问题。
-
PCI安全标准委员会要求移动支付采用P2P加密
2012-05-22 | 作者:Robert Westervelt | 翻译:邹铮根据PCI安全标准委员会近日发布的文件规定,通过智能手机或者平板电脑进行移动支付的商家必须使用支持加密的验证硬件。
-
众人拾柴火焰高 共筑支付安全
2012-04-15atsec是中国首家也是唯一一家在PCI安全标准委员会授权列表中的本土企业,这是一个新的里程碑……
-
渗透测试助力PCI DSS合规建设
2011-12-05 | 作者:atsec信息安全陈谨运渗透测试通过模拟来自恶意的黑客或者骇客攻击,评估计算机系统或者网络环境安全性的活动。本文介绍了渗透测试的流程和方法,以及具体实施过程的准备措施。
-
PCI DSS合规建设ASV扫描介绍
2011-12-01 | 作者:atsec信息安全陈谨运本文介绍了PCI DSS合规建设以及ASV扫描。授权扫描服务商(ASV)是经过PCI SSC认可的,为商户和服务提供商的对外提供服务的互联网环境执行脆弱性扫描的组织。
-
下一代SIEM产品会增加网络可视性 但平台必须具备扩展性
2011-11-17 | 作者:Robert Westervelt一直以来,企业使用SIEM主要是为了满足PCI DSS和其它法规的合规报表要求。但基础架构厂商们正在努力开发新的更为强大的SIEM平台,能让IT团队对系统数据进行分析。
-
PCI规定7:用于访问控制流程的PCI合规策略
2011-03-09 | 作者:Ed Moyle尽管目前为止大多数人都意识到满足PCI DSS合规的要求是困难的。与其它专注于安全的合规要求不同,例如HIPAA和SOX,PCI DSS大多数内容是高度规范性的。
-
PCI 6.6Web应用安全强令加重小型公司负担
2011-01-26 | 作者:Michael S. MimosoPCI安全标准委员会强制规定2008年6月30日是遵从PCI6.6章节的最后期限。这催促组织解决Web应用安全,而且对于那些小型的3级或4级商家来说是个压力。
-
DLP方案的部署流程
2009-12-27 | 翻译:Sean现在很多企业都采用网络数据丢失防护的DLP方案,因为它是识别风险的最快方法。我们如何有效的部署适合自己企业的DLP方案?本文将围绕这一问题展开详细探讨……
技术手册 >更多
-
恶意软件检测与防御
一般来说,恶意软件只是进入系统的切入点,通过下载和安装其他应用来获取管理权限,完成攻击。然而,随着网络安全战的持续胶着,威胁环境日益复杂,恶意软件也在连番升级……
-
高级持续性威胁(APT)剖析与防护
高级持续性威胁(APT)的目标是访问企业网络、获取数据,并长期地秘密监视目标计算机系统。这种威胁很难检测和清除,因为它看起来并不象是恶意软件,却深入到企业的计算系统中。此外,APT的设计者和发动者为逃避检测还会不断地改变其代码,从而持续地监视和指引其活动。那么,企业是否就拿这种威胁束手无策了呢?当然不是的。
-
善用威胁情报 加固企业安全
多年来,企业投资于安全信息和事件管理以及日志管理技术来收集、管理和分析日志。大规模数据分析领域的进步让企业使用程序得以从数据中发现异常活动和分析攻击。然而,企业很容易被从这些数据中获得的指标和警告所淹没。这正是威胁情报派上用场的时候。
-
端点安全实用指南
端点安全一直是令IT团队头痛的问题。如今,越来越多的员工使用自己的智能手机、平板电脑和笔记本进行工作,同时,这些设备中平台和服务数量日益增多,再加上云计算技术使用的增加,都让信息安全专业人士更加头痛。