标签: 敏感数据
-
虚拟化恐成木马温床 期待核心安全工具服务器在线
2008-05-26随着虚拟化的普及,虚拟安全变得越来越重要,因为黑客可以找到一条路径以便从虚拟机进入系统管理程序、开启敏感数据、信息通路,这样整个系统资源就遭到了攻击。
-
全盘加密应该用于数据备份软件吗?
2008-05-06 | 作者:Michael Cobb | 翻译:Tina Guo磁盘加密和数据备份的作用不同,并且应该砸全面系统安全环境中考虑,是在笔记本电脑上还是在企业整体网络上。
-
风险管理审计
2008-04-23这是风险管理的第四讲。为了确保敏感数据和宝贵资产的适当保护,需要风险管理审计。检查哪些人有权访问敏感数据,这些访问是否恰当。
-
浅谈七种维护服务器安全最佳技巧
2008-03-20 | 作者:cstyle近些年来,服务器遭受的风险也比以前更大了.越来越多的病毒,心怀不轨的黑客,以及那些商业间谍都将服务器作为了自己的目标.很显然,服务器的安全问题是不容忽视的。
-
数据安全新威胁 内存密钥怕“感冒”
2008-02-24 | 作者:Robert Lemos一组计算机安全研究人员在上周二出版的一篇论文中指出,通过搜索计算机的易失存储器(即RAM)中的加密密钥的踪迹,可以用来获取受保护计算机敏感数据。
-
防火墙是有效的隔离手段吗?
2008-02-02 | 作者:Serdar Yegulalp为了保证安全,包含敏感数据的计算机或者只允许某些人访问的计算机也许是在关闭的大门后面和没有网络接入的……
-
寻找泄漏源 密封企业敏感数据
2008-01-16 | 作者:梁林随着技术的发展,企业的业务流程及信息处理越来越依赖于IT设施,企业的信息也从最开始的以纸介质为保存媒体,逐渐转变为纸介质和电子介质保存的局面。
技术手册 >更多
-
恶意软件检测与防御
一般来说,恶意软件只是进入系统的切入点,通过下载和安装其他应用来获取管理权限,完成攻击。然而,随着网络安全战的持续胶着,威胁环境日益复杂,恶意软件也在连番升级……
-
高级持续性威胁(APT)剖析与防护
高级持续性威胁(APT)的目标是访问企业网络、获取数据,并长期地秘密监视目标计算机系统。这种威胁很难检测和清除,因为它看起来并不象是恶意软件,却深入到企业的计算系统中。此外,APT的设计者和发动者为逃避检测还会不断地改变其代码,从而持续地监视和指引其活动。那么,企业是否就拿这种威胁束手无策了呢?当然不是的。
-
善用威胁情报 加固企业安全
多年来,企业投资于安全信息和事件管理以及日志管理技术来收集、管理和分析日志。大规模数据分析领域的进步让企业使用程序得以从数据中发现异常活动和分析攻击。然而,企业很容易被从这些数据中获得的指标和警告所淹没。这正是威胁情报派上用场的时候。
-
端点安全实用指南
端点安全一直是令IT团队头痛的问题。如今,越来越多的员工使用自己的智能手机、平板电脑和笔记本进行工作,同时,这些设备中平台和服务数量日益增多,再加上云计算技术使用的增加,都让信息安全专业人士更加头痛。