标签: 用户
-
ID和密码认证:利用管理和策略保证数据安全
2008-12-23 | 翻译:Tina Guo用户ID和密码系统是最古老的数字认证方式。这种类型的认证系统可以简单的提示用户输入她或他的ID和密码以获得对系统的访问,但是他们也有很大的安全风险……
-
数据库服务器安全的权限控制策略
2008-12-08 | 作者:JOAN任何服务器,安全与性能是两个永恒的主题。企业的信息化安全人主要任务就是如何在保障服务器性能的前提下提高服务器的安全性。服务器的访问权限控制策略无疑是重要……
-
安全管理的五个顶级概念和课程
2008-11-25 | 作者:Mike Rothman | 翻译:Tina Guo问:如果要指出安全方面的商务/行政管理方面的五个概念或者课程,会是哪些呢?答:选择五条真的很困难,但是可以是下面这几……
-
如何创建安全的密码系统
2008-11-10 | 作者:Joel Dubin | 翻译:Tina Guo问:我是高级信息安全主管。我的公司想要使用一位员工的社会安全号码的最后四位数,妈妈的小名和出生的城市作为一个程序的密码认证系统。这样的密码系统安全吗?
-
什么是密码破解器?
2008-11-09 | 翻译:Tina Guo密码破解器是用户验证电脑或者网络资源的不知道的或者被遗忘的密码的应用程序。它也可以帮助人类破解者获得对资源的非授权访问……
-
什么是密码和密码短语
2008-11-09 | 翻译:Tina Guo密码和密码是计算机或者网络安全中的重要保护措施。那么什么是密码和密码短语?两者之间有什么区别呢?
-
上网行为管理市场大摸底
2008-10-19 | 作者:深信服现在很多厂商都在提供上网行为管理产品,作为一个新兴的市场,对于什么是“真正的上网行为管理”,各方观点不一。其中不乏一些厂商出于市场行为,向用户灌输一些……
-
Microsoft SQL Server 2008安全性提高(六)
2008-10-19 | 作者:James C. FosterMicrosoft SQL Server 2008比2005和2000更安全了。改进后的萨班斯法案提出了什么样的要求呢?本文是SQL Server 2008安全系列文章的第六部分……
-
iPhone安全漏洞 诱使用户访问恶意网站
2008-10-06 | 作者:天虹安全研究人员Aviv Raff上周四(10月2日)披露了两个iPhone安全漏洞。这些安全漏洞能够让用户不知不觉地访问恶意网站……
-
浏览器攻击:严重威胁
2008-09-26 | 作者:Dennis Fisher | 翻译:Tina Guo两位应用安全专家发现了一个著名的浏览器攻击技术。这种技术比以前思想的影响更为深远。专家还称使用这种技术的攻击者可以强制用户点击他们选择的任何内容……
技术手册 >更多
-
恶意软件检测与防御
一般来说,恶意软件只是进入系统的切入点,通过下载和安装其他应用来获取管理权限,完成攻击。然而,随着网络安全战的持续胶着,威胁环境日益复杂,恶意软件也在连番升级……
-
高级持续性威胁(APT)剖析与防护
高级持续性威胁(APT)的目标是访问企业网络、获取数据,并长期地秘密监视目标计算机系统。这种威胁很难检测和清除,因为它看起来并不象是恶意软件,却深入到企业的计算系统中。此外,APT的设计者和发动者为逃避检测还会不断地改变其代码,从而持续地监视和指引其活动。那么,企业是否就拿这种威胁束手无策了呢?当然不是的。
-
善用威胁情报 加固企业安全
多年来,企业投资于安全信息和事件管理以及日志管理技术来收集、管理和分析日志。大规模数据分析领域的进步让企业使用程序得以从数据中发现异常活动和分析攻击。然而,企业很容易被从这些数据中获得的指标和警告所淹没。这正是威胁情报派上用场的时候。
-
端点安全实用指南
端点安全一直是令IT团队头痛的问题。如今,越来越多的员工使用自己的智能手机、平板电脑和笔记本进行工作,同时,这些设备中平台和服务数量日益增多,再加上云计算技术使用的增加,都让信息安全专业人士更加头痛。