标签: NIST
-
抢先看:DHS和NIST发布IoT安全指南
2016-11-20 | 作者:Michael Heller | 翻译:邹铮在一系列利用IoT设备默认安全设置的大规模分布式拒绝服务攻击发生后,美国两个政府机构发布了有关IoT安全的安全指导文件……
-
做好觉悟了吗?弃用短信双因素身份验证!
2016-08-11 | 作者:Michael Heller | 翻译:邹铮美国国家标准技术研究所(NIST)计划弃用基于短信的双因素身份验证,而专家表示,这种改变早该进行了。
-
下一代安全工具:SHA-3
2015-11-08 | 作者:Michael Cobb | 翻译:张程程美国国家标准与技术研究所(NIST)在今年8月公布了安全哈希算法3(Secure Hash Algorithm-3,SHA-3),并称其为保护电子信息完整性的下一代安全工具。那么,它会是吗?
-
NIST SP800-82:ICS指南的发展史(二)
2014-11-06 | 作者:Ernie Hayden | 翻译:邹铮SP800-82系列的发展是怎样的?修订版2已经出来,但800-82是从何而来?是谁的想法带来了这一系列非常有用的指南?是什么在推动NIST专注于ICS安全性?
-
NIST SP800-82:ICS指南的发展史(一)
2014-11-06 | 作者:Ernie Hayden | 翻译:邹铮SP800-82系列的发展是怎样的?修订版2已经出来,但800-82是从何而来?是谁的想法带来了这一系列非常有用的指南?是什么在推动NIST专注于ICS安全性?
-
如何加强BIOS安全阻止BIOS攻击
2011-12-01 | 作者:Nick Lewis企业该如何应对BIOS攻击?通过新的NIST BIOS保护准则去保护所有的问题是否值得?本文专家简单介绍了BIOS攻击情况并给出了建议。
-
掌握SCAP NIST指南 使用SCAP工具自动维护安全(下)
2011-04-14 | 作者:Ernie Hayden | 翻译:Sean上一部分《掌握SCAP NIST指南 使用SCAP工具自动维护安全(上)》中,我们重点介绍了SCAP的概念,功能和作用。本文我们将介绍企业应该如何企业如何利用SCAP。
-
掌握SCAP NIST指南 使用SCAP工具自动维护安全(上)
2011-04-14 | 作者:Ernie Hayden | 翻译:Sean当提到安全内容自动化协议(SCAP)时,人们会有许多问题:它是什么,它如何工作,它怎样在一个企业中起作用?本文上半部分的目的就是介绍一下SCAP是什么。
-
密钥升级部分SSL证书存在安全缺陷
2010-04-05 | 作者:王高华NIST的要求是强制性的,所以全球各大Windows受信任的CA机构纷纷升级启用新的2048位根证书,但部分SSL证书存在着极大的安全隐患……
技术手册 >更多
-
恶意软件检测与防御
一般来说,恶意软件只是进入系统的切入点,通过下载和安装其他应用来获取管理权限,完成攻击。然而,随着网络安全战的持续胶着,威胁环境日益复杂,恶意软件也在连番升级……
-
高级持续性威胁(APT)剖析与防护
高级持续性威胁(APT)的目标是访问企业网络、获取数据,并长期地秘密监视目标计算机系统。这种威胁很难检测和清除,因为它看起来并不象是恶意软件,却深入到企业的计算系统中。此外,APT的设计者和发动者为逃避检测还会不断地改变其代码,从而持续地监视和指引其活动。那么,企业是否就拿这种威胁束手无策了呢?当然不是的。
-
善用威胁情报 加固企业安全
多年来,企业投资于安全信息和事件管理以及日志管理技术来收集、管理和分析日志。大规模数据分析领域的进步让企业使用程序得以从数据中发现异常活动和分析攻击。然而,企业很容易被从这些数据中获得的指标和警告所淹没。这正是威胁情报派上用场的时候。
-
端点安全实用指南
端点安全一直是令IT团队头痛的问题。如今,越来越多的员工使用自己的智能手机、平板电脑和笔记本进行工作,同时,这些设备中平台和服务数量日益增多,再加上云计算技术使用的增加,都让信息安全专业人士更加头痛。