标签: 风险评估
-
云计算安全扩展了风险的边界
2010-08-09随着云技术的逐渐成熟,它可以提供的服务也处于发展变化的过程中。但在这里有一个基本前提,它给大型企业提供的灵活性,给中小型企业提供的机会,是有可能超过预算限制的。
-
如何为移动智能手机选择加密软件?
2010-07-11 | 作者:Dave Shackleford | 翻译:Sean现在越来越多的商务用户使用高端移动设备,它们具有文字处理、网页浏览、收发电子邮件以及其他许多功能。为了确保企业数据安全,如何为移动智能手机选择加密软件呢?
-
基于风险的审计方法:风险评估
2010-06-17 | 作者:Marcos Christodonte II | 翻译:Sean“基于风险的审计”这个话题涉及的范围很广泛,它可以应用到许多领域,比如金融以及信息技术(IT)等。本文将从企业IT的角度来介绍基于风险的审计。
-
绿盟科技获首批信息安全风险评估服务最高级别资质证书
2010-06-126月10日,绿盟科技获得中国信息安全认证中心颁发的国内首批信息安全风险评估服务最高级别资质认证证书。这是我国首次在信息安全风险评估领域开展服务资质认证工作。
-
十步搞定数据泄漏应急预案
2010-05-26 | 作者:Khalid Kark | 翻译:王勇Verizon Business在其《2009数据泄漏调查报告》中指出,在最近的10起数据泄漏事件中,有9起本来是可以避免的。那么,企业应该如何制定和测试数据泄漏应急预案呢?
-
Web应用程序构建后的一些必备安全措施
2010-03-15 | 作者:Michael Cobb在WEB应用程序完成构建之际,我们应当使用哪些安全设备来保护它的正常运行呢?TT安全专家认为,首先将WEB应用程序所要使用到的数据进行分类是非常重要的……
-
企业风险安全管理
2010-02-21企业风险安全管理的需求正在推动身份识别管理和内容监视等技术的发展。但是,有太多的企业正在依靠技术而不是政策来处理风险管理问题。风险管理是种关键推动因素,你需要搞清楚需要做什么,而且应该把钱花在什么地方……</P
-
九个保护商业机密的技巧
2009-12-22 | 翻译:Sean如今商业机密失窃的事件频频发生,面对日益严峻的形势,安全专家为我们归纳出了以下九个保护商业机密的技巧……
-
中国信息安全“国家漏洞库”正式投入运行
2009-10-1810月18日,我国信息安全“国家漏洞库”正式投入运行,并对外开展漏洞分析与风险评估服务。这是中国信息安全测评中心当天在北京举行的新闻发布会上宣布的。
-
如何防御黑客窃取信息:员工意识和风险评估策略
2009-08-04 | 作者:Vernon Habersetzer | 翻译:Sean想想你们公司有的基础设施有多大可能正被不怀好意的黑客盯上。你的基础设施的信息具有多大的价值?是否知道你有多少敏感信息被黑客用小花招给公诸于众了?
技术手册 >更多
-
恶意软件检测与防御
一般来说,恶意软件只是进入系统的切入点,通过下载和安装其他应用来获取管理权限,完成攻击。然而,随着网络安全战的持续胶着,威胁环境日益复杂,恶意软件也在连番升级……
-
高级持续性威胁(APT)剖析与防护
高级持续性威胁(APT)的目标是访问企业网络、获取数据,并长期地秘密监视目标计算机系统。这种威胁很难检测和清除,因为它看起来并不象是恶意软件,却深入到企业的计算系统中。此外,APT的设计者和发动者为逃避检测还会不断地改变其代码,从而持续地监视和指引其活动。那么,企业是否就拿这种威胁束手无策了呢?当然不是的。
-
善用威胁情报 加固企业安全
多年来,企业投资于安全信息和事件管理以及日志管理技术来收集、管理和分析日志。大规模数据分析领域的进步让企业使用程序得以从数据中发现异常活动和分析攻击。然而,企业很容易被从这些数据中获得的指标和警告所淹没。这正是威胁情报派上用场的时候。
-
端点安全实用指南
端点安全一直是令IT团队头痛的问题。如今,越来越多的员工使用自己的智能手机、平板电脑和笔记本进行工作,同时,这些设备中平台和服务数量日益增多,再加上云计算技术使用的增加,都让信息安全专业人士更加头痛。