标签: 风险
-
McAfee公司调查证实规则遵从是IT安全的关键驱动力
2011-03-01 | 作者:Ryan Cloutier根据安全巨人McAfee公司近日发布的关于新风险及规则遵从的调查发现,规则的要求持续地驱动着IT技术上新的投资。
-
云安全
2010-04-17云计算的概念越来越流行,而且云计算被认为是一种强大的商业模式,使用云计算,可以根据需要购买计算能力、磁盘存储、协作应用开发资源、客户关系管理(CRM),而且它非常灵活。但是采用云计算会遇到与外包有关的敏感的公司数据所能遇到的所有风险。当你和第三方已知或未知的转包商交易时,特别是在全面范围内时,执行安全策略和遵从法规要求就很困难。再加上云模糊的特性以及非传统厂商进入这个市场,就更增加云的危险。
-
调查发现:云计算的风险大于收益
2010-04-13 | 作者:Robert Westervelt | 翻译:Sean通过对1800多名美国IT职业人员进行调查,发现有48%的人表示云计算的风险大于其收益,有些管理企业内部云计算项目的IT职业人员对云计算表现出了持续的焦虑情绪。
-
保护网银安全:设备标识的工作原理
2010-01-06 | 作者:Randall Gamby | 翻译:Sean为什么会出现用户在输入用户名和密码之后不能查看账户信息的情况呢?这是因为银行使用了设备标识来保证账户的安全。那么设备标识的工作原理是怎样的呢?
-
移动支付的应用风险
2009-11-16 | 作者:Rick Lawhorn | 翻译:Sean如今通过移动付款几乎在任何地方都能以电子支付的方式支付账单,这确实方便了购买者,然而金融机构在提供这一服务之前应该仔细考虑以下几个关键的风险区域……
-
敏感信息管理中的一个不容忽视的群体——清洁服务人员
2009-11-04 | 作者:Marcia Savage | 翻译:Sean金融机构进行供应商管理时,经常会忽略那些非IT服务供应商的服务提供者——清洁人员和其他服务的提供者,这些人往往会对敏感信息造成真正的威胁。
-
供应商风险管理:过程化和文档化
2009-10-21 | 作者:Andrew M. BaerEsq.在管理供应商合同的时候,非常重要的一个环节是将过程化考虑进去。订立合同不是孤立地去承诺某种义务,而是金融机构的综合信息安全计划的重要组成部分。
-
金融公司应对经济混乱时期的身份管理策略
2009-10-14 | 作者:Mark Diodati | 翻译:Sean对一些金融服务机构来说,这是艰难的一年,金融服务机构正在扩大他们的身份管理措施,以此来应对这些挑战。本文针对金融服务行业的特点提出了几种有效的身份认证策略。
-
云计算需要考虑的三个风险
2009-09-21 | 作者:Patrick Cunningham | 翻译:Sean“云”现在普遍用于指网格或实用新型计算模式,转向云这个方向使企业面临许多需要去考虑的风险,归结起来有三大风险……
-
网络黑市交易价低廉 个人资料遭窃只需3秒钟
2009-09-14网络黑客到处将个人资料转卖牟利,有统计说,纽约街头每3.5分钟发生一起犯罪事件,东京是2.5分钟,但是在网络上,每3秒钟就有一笔个人资料被偷,每年有10512000笔,不过……
技术手册 >更多
-
恶意软件检测与防御
一般来说,恶意软件只是进入系统的切入点,通过下载和安装其他应用来获取管理权限,完成攻击。然而,随着网络安全战的持续胶着,威胁环境日益复杂,恶意软件也在连番升级……
-
高级持续性威胁(APT)剖析与防护
高级持续性威胁(APT)的目标是访问企业网络、获取数据,并长期地秘密监视目标计算机系统。这种威胁很难检测和清除,因为它看起来并不象是恶意软件,却深入到企业的计算系统中。此外,APT的设计者和发动者为逃避检测还会不断地改变其代码,从而持续地监视和指引其活动。那么,企业是否就拿这种威胁束手无策了呢?当然不是的。
-
善用威胁情报 加固企业安全
多年来,企业投资于安全信息和事件管理以及日志管理技术来收集、管理和分析日志。大规模数据分析领域的进步让企业使用程序得以从数据中发现异常活动和分析攻击。然而,企业很容易被从这些数据中获得的指标和警告所淹没。这正是威胁情报派上用场的时候。
-
端点安全实用指南
端点安全一直是令IT团队头痛的问题。如今,越来越多的员工使用自己的智能手机、平板电脑和笔记本进行工作,同时,这些设备中平台和服务数量日益增多,再加上云计算技术使用的增加,都让信息安全专业人士更加头痛。