标签: IT系统
-
为什么我们在IT系统保护方面表现失望?
2010-06-03在美国圣保罗召开的secure360会议上,SANS研究院的研究总监MN Alan Paller解释了在保持政府部门和私营部门的IT系统安全运行方面政府还缺少哪些东西。
-
如何提高防御风险的能力
2009-07-02 | 作者:Consensus Audit Guidelines | 翻译:晓黎为了获得IT管理者对于安全实践的关注,Consensus Audit Guidelines为大家提供了20种控制方法来测算和监控IT系统和网络安全。
-
看护安全世界
2008-09-27 | 作者:靳志辉这是一个不安全的世界,IT安全威胁和互联网攻击从未如此让人担忧。IT供应商对此应承担哪些责任?企业IT安全未来是否能够得到保障?
-
警惕信息安全“冰山”
2008-09-23 | 作者:胡语方监管部门对各基金公司信息系统的安全性进行检查。在被抽查的基金公司中,17家的IT系统的稳定问题为严重,其中4家基金公司因为信息安全严重缺失而”一举成名”……
-
证监会黑客测试 轻松窃取基金券商客户资料
2008-08-27中国证监会日前对基金公司的IT系统抽查结果令人极其意外,多数公司的IT系统不够稳定,而更让人担忧的是,券商的IT系统在被证监会”黑客”侵入后竟浑然不知……
-
防御内部威胁的预防性措施
2008-01-15 | 作者:Joel Dubin企业能够采取五个步骤保护自己不受内部犯罪分子的侵害。这些不应该是正式的或者书面的政策,而是非正式的最佳做法……
技术手册 >更多
-
恶意软件检测与防御
一般来说,恶意软件只是进入系统的切入点,通过下载和安装其他应用来获取管理权限,完成攻击。然而,随着网络安全战的持续胶着,威胁环境日益复杂,恶意软件也在连番升级……
-
高级持续性威胁(APT)剖析与防护
高级持续性威胁(APT)的目标是访问企业网络、获取数据,并长期地秘密监视目标计算机系统。这种威胁很难检测和清除,因为它看起来并不象是恶意软件,却深入到企业的计算系统中。此外,APT的设计者和发动者为逃避检测还会不断地改变其代码,从而持续地监视和指引其活动。那么,企业是否就拿这种威胁束手无策了呢?当然不是的。
-
善用威胁情报 加固企业安全
多年来,企业投资于安全信息和事件管理以及日志管理技术来收集、管理和分析日志。大规模数据分析领域的进步让企业使用程序得以从数据中发现异常活动和分析攻击。然而,企业很容易被从这些数据中获得的指标和警告所淹没。这正是威胁情报派上用场的时候。
-
端点安全实用指南
端点安全一直是令IT团队头痛的问题。如今,越来越多的员工使用自己的智能手机、平板电脑和笔记本进行工作,同时,这些设备中平台和服务数量日益增多,再加上云计算技术使用的增加,都让信息安全专业人士更加头痛。