标签: 标准
-
采用NASPO标准进行风险管理
2011-06-20 | 作者:张力NASPO是非盈利的标准组织,为了提供一个认可的框架,它开发了一套权威的标准与审计实践,集中于运用风险管理的控制原则。本文详细介绍如何采用NASPO标准进行风险管理。
-
供应商合同管理:基于风险的监管指导
2009-10-15 | 作者:Andrew M. BaerEsq.对金融机构的供应商合同的安全性要求是“合理”或者“合适”的安全性措施加上对数据入侵事件的公开和报告。然而对准则和完备的风险管理的更深入解读会使我们做得更多更好。
-
如何制定帐户权限的定期用户访问检查
2009-08-12 | 作者:David Griffeth | 翻译:Tina Guo问:我在那儿可以找到定期访问检查手写标准的模板或者案例?这份标准中包含可以帮助确保所有的权限范围或者话题。
-
信息安全认证艰辛路
2009-08-11信息安全认证标准经历了“友邦惊诧”、“无奈缓行”、“变相实施”、“前途未卜”这样一个艰难曲折的发展历程。中国标准“千转百回”的艰辛路,带给我们怎样的思考和启发?
-
如何测试选择和合理使用杀毒软件
2009-07-23关于使用杀毒软件保护系统安全的问题,很多人往往走向两个极端,要么完全不用,要么不惜同时安装多个。其实我们完全可以通过合理的测试标准来选择……
-
如何选择合适的应用防火墙(四)
2009-07-15 | 作者:Mike Cobb | 翻译:Sean准备好充足的时间来对WAF产品作彻底的评估吧。一旦你的选择范围缩小到了那些能满足你基本要求的产品,下一步该如何对这些不同的选择进行比较呢?
-
硬盘厂商统一标准 全盘加密近在眼前
2009-02-03 | 作者:unii存储设备是企业和消费者存放重要资料的地方,如何保证安全是一个不断被讨论的问题,而硬盘制造商经常使用自己的加密格式……
-
CIS将发布新的信息安全标准
2008-09-10 | 作者:王小瑞非盈利性组织CIS计划在近日发布一组IT安全测试标准,超过80名来自政府、学院和商业的IT安全专家参与制定了这组标准。这组标准将帮助机构组织测定他们的安全状况……
-
入侵检测系统IDS测试与评估
2008-06-22 | 作者:iiprogram随着入侵检测系统的广泛应用,测试和评估的要求越来越迫切。开发者希望通过测试和评估发现产品中的不足,用户希望测试和评估选择合适的产品,那么如何进行测试评估呢?
技术手册 >更多
-
恶意软件检测与防御
一般来说,恶意软件只是进入系统的切入点,通过下载和安装其他应用来获取管理权限,完成攻击。然而,随着网络安全战的持续胶着,威胁环境日益复杂,恶意软件也在连番升级……
-
高级持续性威胁(APT)剖析与防护
高级持续性威胁(APT)的目标是访问企业网络、获取数据,并长期地秘密监视目标计算机系统。这种威胁很难检测和清除,因为它看起来并不象是恶意软件,却深入到企业的计算系统中。此外,APT的设计者和发动者为逃避检测还会不断地改变其代码,从而持续地监视和指引其活动。那么,企业是否就拿这种威胁束手无策了呢?当然不是的。
-
善用威胁情报 加固企业安全
多年来,企业投资于安全信息和事件管理以及日志管理技术来收集、管理和分析日志。大规模数据分析领域的进步让企业使用程序得以从数据中发现异常活动和分析攻击。然而,企业很容易被从这些数据中获得的指标和警告所淹没。这正是威胁情报派上用场的时候。
-
端点安全实用指南
端点安全一直是令IT团队头痛的问题。如今,越来越多的员工使用自己的智能手机、平板电脑和笔记本进行工作,同时,这些设备中平台和服务数量日益增多,再加上云计算技术使用的增加,都让信息安全专业人士更加头痛。