标签: 敏感信息
-
虚拟键盘数据泄露致数百万个人记录被曝光
2017-12-06 | 翻译:张程程因移动开发商Ai.type错误配置MongoDB数据库导致键盘数据泄露,在本次泄露事故中,数以百万计的个人记录被曝光。
-
“维基解密”凸显企业数据保护的重要性
2010-12-14维基解密网最近因为泄漏某些秘密公司和政府信息,曝光了美国的外交内幕而登上新闻头条。这一新闻再次表明企业和各类组织保护敏感信息和专有信息的重要性。
-
黑客大赛验证大多数企业数据保护不堪一击
2010-08-02上周五的Defcon黑客大会组织了一场比赛,各个黑客利用社会工程学进行犯罪。其方法是通过美国最大的10个石油或者高新技术公司的员工,获取公司的敏感信息……
-
75%受访者称云计算低预期 云安全最关键
2010-04-08Symantec公司和Ponemon机构所做的一项联合调查显示,大多数企业缺乏三个基本要素——程序、制度和工具,以确保存储在主机里的敏感信息在通过云计算时仍然安全。
-
数据泄露防护:不再只是大公司的事情
2009-12-16 | 翻译:Sean在这样一个需要共享商业数据的大环境下,你可能经常都需要跟合作伙伴共享敏感信息,这时候应当如何应对数据泄漏,做好信息和数据安全点的防护工作呢?
-
是否应使用代理服务器进行访问控制?
2009-12-06 | 作者:Randall Gamby我们应当在访问控制项目中使用代理服务器吗?这样的部署带来的收益会超出相应的开销吗?如果的确如此,我们应当如何说服IT管理人员并作出证明呢?
-
敏感信息管理中的一个不容忽视的群体——清洁服务人员
2009-11-04 | 作者:Marcia Savage | 翻译:Sean金融机构进行供应商管理时,经常会忽略那些非IT服务供应商的服务提供者——清洁人员和其他服务的提供者,这些人往往会对敏感信息造成真正的威胁。
-
时代华纳有线网紧急发布SMC8014无线路由猫安全漏洞临时补丁
2009-10-21时代华纳有线网向用户提供的无线路由猫产品SMC8014最近被发现存在安全漏洞,黑客利用这种漏洞可轻松侵入用户的私网,进行窃取用户敏感信息等等破坏活动。
-
企业博客开发的最佳实践
2009-05-13 | 作者:Mike Rothman | 翻译:Tina Guo问:当创建企业博客的时候应该采用哪些安全最佳实践?
答:这是安全和市场方面的问题。好消息是我也曾在专业的市场部门工作过,可以解决这两个方面。首先,也是最重要的 -
笔记本电脑安全防护手册
2009-04-12笔记本——多个身份——盗窃”这个话题好像已经重复了很多次了。不管是谁,饭店的清洁人员还是把笔记本放在车里的知名的审计员(他会在每年检查时想客户重复这些不注意的地方),笔记本和其他物理上不安全的电脑都在大量的丢失或者被窃。丢失笔记本已经不再只是不方便的事情了。最重要的是,这样会导致很多敏感信息处于风险之中。
技术手册 >更多
-
恶意软件检测与防御
一般来说,恶意软件只是进入系统的切入点,通过下载和安装其他应用来获取管理权限,完成攻击。然而,随着网络安全战的持续胶着,威胁环境日益复杂,恶意软件也在连番升级……
-
高级持续性威胁(APT)剖析与防护
高级持续性威胁(APT)的目标是访问企业网络、获取数据,并长期地秘密监视目标计算机系统。这种威胁很难检测和清除,因为它看起来并不象是恶意软件,却深入到企业的计算系统中。此外,APT的设计者和发动者为逃避检测还会不断地改变其代码,从而持续地监视和指引其活动。那么,企业是否就拿这种威胁束手无策了呢?当然不是的。
-
善用威胁情报 加固企业安全
多年来,企业投资于安全信息和事件管理以及日志管理技术来收集、管理和分析日志。大规模数据分析领域的进步让企业使用程序得以从数据中发现异常活动和分析攻击。然而,企业很容易被从这些数据中获得的指标和警告所淹没。这正是威胁情报派上用场的时候。
-
端点安全实用指南
端点安全一直是令IT团队头痛的问题。如今,越来越多的员工使用自己的智能手机、平板电脑和笔记本进行工作,同时,这些设备中平台和服务数量日益增多,再加上云计算技术使用的增加,都让信息安全专业人士更加头痛。