标签: 应用程序安全
-
应用程序安全管理的“八大”主张(二)
2014-07-03 | 作者:羽扇纶巾任何环境中最大的风险之一是终端用户安装和运行所有他们想要的软件的能力。有很多工具可用来限制终端用户是否可以在桌面上运行程序。
-
应用程序安全管理的“八大”主张(一)
2014-07-03 | 作者:羽扇纶巾在BYOD、云计算、大数据充斥的年代里,应用程序仍然是企业信息安全不可忽略的危险地带,系统管理员应该把管理应用程序及其安全作为首要任务。
-
如何缓解Windows应用程序本地管理权限风险?
2014-05-28 | 作者:刘前程用户总想多安装一些Windows应用程序,但是,如果管理员真的给了用户这个权限,那么网络有可能面临严重的威胁。
-
Web应用安全保障“六要素”(一)
2014-03-26 | 作者:羽扇纶巾Web应用程序比客户端应用程序更难保证安全性,它有大量的web应用程序和自定义脚本数量,而且每个都可能包含潜在的漏洞。
-
Web应用安全保障“六要素”(二)
2014-02-26 | 作者:羽扇纶巾Web应用程序比客户端应用程序更难保证安全性,但从管理者的角度来看,有一些安全问题要谨记在心:比如运行权限权限、应用程序管理等。
-
拒绝“马后炮”:积极的应用程序安全需要四大要素
2014-01-28 | 作者:赵长林高效的安全项目和团队不仅应当提供反应性的措施,而且还要积极地与内部的信息团队协作,构建“先发制人”的软件安全。
-
应用程序威胁气势汹汹 六大策略助您制胜(三)
2012-04-11 | 作者:茫然实际上,多数软件开发从一开始就没有将安全性整合到编码和测试过程中。所以企业可选择的一种解决方案是,与一个在安全和开发方面都擅长的厂商合作。
-
应用程序威胁气势汹汹 六大策略助您制胜(一)
2012-04-11 | 作者:茫然许多IT的决策者倾向于将其安全工作的重点几乎完全放在了网络外围,而忽视了每天都在运行着其日常业务的应用程序……
-
应用程序威胁气势汹汹 六大策略助您制胜(二)
2012-04-11 | 作者:茫然当今的应用程序不能仅靠口令来保障其安全。新的认证方法可以使公司领先于黑客社团的有组织犯罪,而深度防御是应对日渐猖獗的间谍软件一种好方法。
-
用什么措施来保护危在旦夕的应用程序(一)
2011-12-19 | 作者:茫然虽然应用程序安全的威胁问题在变化,企业的规模大小不一,与应用程序相关的安全事件的影响程度也不同,但如果企业还没有为应用程序部署安全防护措施,是时候抓紧了。
技术手册 >更多
-
恶意软件检测与防御
一般来说,恶意软件只是进入系统的切入点,通过下载和安装其他应用来获取管理权限,完成攻击。然而,随着网络安全战的持续胶着,威胁环境日益复杂,恶意软件也在连番升级……
-
高级持续性威胁(APT)剖析与防护
高级持续性威胁(APT)的目标是访问企业网络、获取数据,并长期地秘密监视目标计算机系统。这种威胁很难检测和清除,因为它看起来并不象是恶意软件,却深入到企业的计算系统中。此外,APT的设计者和发动者为逃避检测还会不断地改变其代码,从而持续地监视和指引其活动。那么,企业是否就拿这种威胁束手无策了呢?当然不是的。
-
善用威胁情报 加固企业安全
多年来,企业投资于安全信息和事件管理以及日志管理技术来收集、管理和分析日志。大规模数据分析领域的进步让企业使用程序得以从数据中发现异常活动和分析攻击。然而,企业很容易被从这些数据中获得的指标和警告所淹没。这正是威胁情报派上用场的时候。
-
端点安全实用指南
端点安全一直是令IT团队头痛的问题。如今,越来越多的员工使用自己的智能手机、平板电脑和笔记本进行工作,同时,这些设备中平台和服务数量日益增多,再加上云计算技术使用的增加,都让信息安全专业人士更加头痛。