标签: 数据库安全
-
再谈数据外泄和数据库安全
2012-03-26 | 作者:范渊2011年末国内最大程序员社区CSDN的数据库泄露事件横扫整个中国互联网,引起了亿万网民的关注、怀疑互联网的安全性, 似乎一夜之间数据外泄和数据库安全成为流行。
-
两位一体:安恒信息专家论应用安全和数据库安全
2012-02-14 | 作者:安恒信息应用安全和数据库的安全就像是拼图中的拼图块,它们虽然不同,却彼此之间需要对方,缺少任何一个,都不能形成一个安全整体。
-
2012年需关注的六大数据库风险(下)
2012-02-14 | 作者:茫然2012年,企业面临的数据库风险将有增无减。在《2012年需关注的六大数据库风险(上)》中,我们介绍了三种企业应考虑的三种风险,接下来介绍剩下三种风险。
-
2012年需关注的六大数据库风险(上)
2012-02-14 | 作者:茫然许多风险仍在肆虐,给敏感信息造成极大的威胁和巨大的破坏成本。其中,数据库的安全风险一直是业界关注的重点。2012年,企业面临的数据库风险将有增无减。
-
保护敏感数据对付恶意内部人员的九大妙招(三)
2012-02-09 | 作者:茫然警告、报告、个别事件分析在发现恶意内部人员时都扮演着重要的角色。但高效的内部人员调查要求更多的灵活性。详细检查可能缺乏有力审计线索的多个异构数据库。
-
保护敏感数据对付恶意内部人员的九大妙招(二)
2012-02-08 | 作者:茫然许多人员认为恶意内部用户的焦点问题是,用户在哪里与敏感数据交互。传统的网络安全控制,如防火墙,专注于检测和阻止特定的事件,在应对人员和数据时就显得太简单了。
-
保护敏感数据对付恶意内部人员的九大妙招(一)
2012-02-08 | 作者:茫然有意或无意的内部人员威胁一直都大量存在。在经济困难时期,其恶尤甚。我们不再对受到信任的内部人员窃取敏感数据的行为感到惊奇。企业日益发现,最大的威胁来自内部。
-
企业数据库合规的最佳实践
2012-01-16 | 作者:Charles Denyer数据库是存放数据、经常是那些高敏感度数据的宝库,因此它也毫无疑问的是合规检查程序的重点区域。为了遵守合规要求同时保证数据库安全,企业该如何做?
-
确保数据库安全的七大必要策略
2011-12-26 | 翻译:核子可乐随着新的一年日益临近,各企业也开始为未来的业务进程秣马厉兵,而这也正是我们着眼于流程与技术,并重新评估它们如何切实降低安全风险的最佳时机。
-
关系型数据库和NoSQL数据库安全性对比
2011-10-20 | 作者:Michael Cobb对于要安全的存储信息的数据库来说,它需要提供保密性、完整性和可用性。现在,许多公司已经转向了非关系型数据库管理系统或非SQL数据库。它的安全性又如何呢?
技术手册 >更多
-
恶意软件检测与防御
一般来说,恶意软件只是进入系统的切入点,通过下载和安装其他应用来获取管理权限,完成攻击。然而,随着网络安全战的持续胶着,威胁环境日益复杂,恶意软件也在连番升级……
-
高级持续性威胁(APT)剖析与防护
高级持续性威胁(APT)的目标是访问企业网络、获取数据,并长期地秘密监视目标计算机系统。这种威胁很难检测和清除,因为它看起来并不象是恶意软件,却深入到企业的计算系统中。此外,APT的设计者和发动者为逃避检测还会不断地改变其代码,从而持续地监视和指引其活动。那么,企业是否就拿这种威胁束手无策了呢?当然不是的。
-
善用威胁情报 加固企业安全
多年来,企业投资于安全信息和事件管理以及日志管理技术来收集、管理和分析日志。大规模数据分析领域的进步让企业使用程序得以从数据中发现异常活动和分析攻击。然而,企业很容易被从这些数据中获得的指标和警告所淹没。这正是威胁情报派上用场的时候。
-
端点安全实用指南
端点安全一直是令IT团队头痛的问题。如今,越来越多的员工使用自己的智能手机、平板电脑和笔记本进行工作,同时,这些设备中平台和服务数量日益增多,再加上云计算技术使用的增加,都让信息安全专业人士更加头痛。