标签: CISO
-
企业风险管理:以人为中心
2015-10-08 | 作者:Marcus J. Ranum | 翻译:邹铮有些企业高管在信息安全指标方面没有给予足够重视,而事实上,企业应该关注安全指标,并部署正确的产品组合。
-
Eric Cole:并非僭越 CISO应该直接向CEO报告
2015-09-14 | 作者:Madelyn Bacon | 翻译:邹铮Secure Anchor咨询公司创始人兼SANS研究所高级研究员Eric Cole博士倡导一种新的报告结构,即首席信息安全官向CEO报告,而不是CIO。
-
悲催的CISO:数据泄露事故的替罪羊
2015-06-08 | 作者:Mike O. Villegas | 翻译:邹铮CISO往往被视为数据泄露事故发生时的替罪羊,事实上,CISO可以使用一定的策略来赢得高管团队更高水平的信任,并让CISO的职位得到更多重视和尊重。
-
怎样让你的安全预算更具战略性?
2015-02-03 | 作者:Joseph Granneman | 翻译:邹铮在企业内为信息安全争取预算是很具挑战性的工作,在本文中,专家Joseph Granneman提供了有关战略性安全预算的建议。
-
CISO人事变动频发 何谓“幕后推手”?
2015-02-02 | 作者:Joseph Granneman近来,大批经验丰富的CISO们纷纷跳槽,另谋高就。在本文中,专家Joe Granneman注意到这一现象并就这一趋势背后的原因做出探讨。
-
首席安全官Chris Pierson:不要忽视安全事件应急响应管理
2015-01-25 | 作者:Kathleen Richards法律顾问兼首席安全官Chris Pierson认为,事件应急响应预案可在安全事件发生后最大程度地帮助CISO挽救其公司……
-
对于CISO来说“这是最好的时代,也是最坏的时代”
2015-01-08面对大量灾难性的数据泄露事故、易受攻击的协议以及比以往任何时候受到更多的媒体关注,企业首席信息安全官们似乎已走到乌江边上。幸运的是,还有一线希望。
-
众所瞩目的CISO角色已然生变了吗?(二)
2014-11-13 | 作者:Kathleen Richards因数据泄露事件造成的恶劣影响,首席信息安全官(CISO)角色被人们重新认识。公众注意的中心再次跟随一系列引人注目的大公司数据泄露事件,也带动了对受害者信息安全项目内部运作的仔细审视。
-
众所瞩目的CISO角色已然生变了吗?(一)
2014-11-13 | 作者:Kathleen Richards因数据泄露事件造成的恶劣影响,首席信息安全官(CISO)角色被人们重新认识。公众注意的中心再次跟随一系列引人注目的大公司数据泄露事件,也带动了对受害者信息安全项目内部运作的仔细审视。
-
作为企业CISO 你合格吗?(下)
2014-09-22 | 翻译:邹铮在过去15年里,Renee Guttmann一直在财富500强企业领导安全和风险管理项目。在本期人物专访中,她将就CISO的角色给出些许看法和职业建议。
技术手册 >更多
-
恶意软件检测与防御
一般来说,恶意软件只是进入系统的切入点,通过下载和安装其他应用来获取管理权限,完成攻击。然而,随着网络安全战的持续胶着,威胁环境日益复杂,恶意软件也在连番升级……
-
高级持续性威胁(APT)剖析与防护
高级持续性威胁(APT)的目标是访问企业网络、获取数据,并长期地秘密监视目标计算机系统。这种威胁很难检测和清除,因为它看起来并不象是恶意软件,却深入到企业的计算系统中。此外,APT的设计者和发动者为逃避检测还会不断地改变其代码,从而持续地监视和指引其活动。那么,企业是否就拿这种威胁束手无策了呢?当然不是的。
-
善用威胁情报 加固企业安全
多年来,企业投资于安全信息和事件管理以及日志管理技术来收集、管理和分析日志。大规模数据分析领域的进步让企业使用程序得以从数据中发现异常活动和分析攻击。然而,企业很容易被从这些数据中获得的指标和警告所淹没。这正是威胁情报派上用场的时候。
-
端点安全实用指南
端点安全一直是令IT团队头痛的问题。如今,越来越多的员工使用自己的智能手机、平板电脑和笔记本进行工作,同时,这些设备中平台和服务数量日益增多,再加上云计算技术使用的增加,都让信息安全专业人士更加头痛。