标签:
-
企业应当如何编制信息安全策略
2011-01-20 | 作者:茫然信息安全策略是信息安全项目的基石。它应当反映一个企业的安全目标,以及企业为保障信息安全而制定的管理策略。本文介绍企业应当如何编制信息安全策略。
-
2010年终回顾:游在防火墙前列的梭子鱼
2011-01-19 | 作者:董柱在这七年中,博威特网络技术(上海)有限公司(品牌:梭子鱼,Barracuda Networks INC)已经将业务拓展到邮件安全和归档、WEB应用安全、负载均衡等安全、网络和存储三大领域。
-
移动设备安全防护要分轻重
2011-01-19 | 作者:木淼鑫2010年iPhone、iPad以及类似的移动设备产品欲渐流行,而且正在逐步的从用于打电话、玩游戏向移动办公转变。移动设备的安全防护已不容忽视。
-
解析漏洞管理的五个阶段
2011-01-19 | 作者:邹铮漏洞管理工具能够向我们提供关于连接网络的端点以及资产资源状况的情报信息。本文,我们将分析漏洞管理的五个阶段,并提供一些建议来如何到达最后一个阶段。
-
七个公司主管需要知道的网络犯罪真相
2011-01-19 | 翻译:布加迪贵企业对自己的安全计划抱着什么样的态度?最近发布的一份安全调查报告表明,说到风险管理方面,还是有太多企业把头埋在沙子里,逃避现实。
-
如何通过部署深度防御来规划安全的网络
2011-01-19 | 作者:Anand Sastry | 翻译:Sean本文侧重描述一个实用的利用现有技术来部署深度防御的例子,以及探索怎样将它们结合起来,从而构建一个全面、有效的企业网络安全体系。
-
浅谈内网网络安全(下)
2011-01-18本文在上一部分的基础上,进一步介绍了业界各种技术措施的现状,并提出了未来可能的发展趋势。
-
微软针对开发人员发布攻击表面分析仪
2011-01-18 | 作者:Robert Westervelt | 翻译:刘平微软发布了一个新的工具,帮助开发人员分析新开发的应用是否会改变网络犯罪分子攻击目标漏洞以及访问Windows的方式。
-
浅谈内网网络安全(上)
2011-01-18本文简要分析了企业内部网络所面临的主要分析,阐述了安全管理人员针对不同威胁的主要技术应对措施。
-
PCI调查发现:公司越来越重视规则遵从
2011-01-18 | 作者:Robert Westervelt | 翻译:Sean一项针对500位安全专家的调查发现,遵守支付卡行业数据安全标准(PCI DSS)是件繁重的事,但是超过半数的人承认这种付出是必要的。
技术手册 >更多
-
恶意软件检测与防御
一般来说,恶意软件只是进入系统的切入点,通过下载和安装其他应用来获取管理权限,完成攻击。然而,随着网络安全战的持续胶着,威胁环境日益复杂,恶意软件也在连番升级……
-
高级持续性威胁(APT)剖析与防护
高级持续性威胁(APT)的目标是访问企业网络、获取数据,并长期地秘密监视目标计算机系统。这种威胁很难检测和清除,因为它看起来并不象是恶意软件,却深入到企业的计算系统中。此外,APT的设计者和发动者为逃避检测还会不断地改变其代码,从而持续地监视和指引其活动。那么,企业是否就拿这种威胁束手无策了呢?当然不是的。
-
善用威胁情报 加固企业安全
多年来,企业投资于安全信息和事件管理以及日志管理技术来收集、管理和分析日志。大规模数据分析领域的进步让企业使用程序得以从数据中发现异常活动和分析攻击。然而,企业很容易被从这些数据中获得的指标和警告所淹没。这正是威胁情报派上用场的时候。
-
端点安全实用指南
端点安全一直是令IT团队头痛的问题。如今,越来越多的员工使用自己的智能手机、平板电脑和笔记本进行工作,同时,这些设备中平台和服务数量日益增多,再加上云计算技术使用的增加,都让信息安全专业人士更加头痛。