标签:
-
SaaS评估:对SaaS服务级协议的几点思考(上)
2010-08-03 | 作者:Scott Crawford | 翻译:Sean托管的安全服务越来越被看作是一种切实可行的安全管理选择,其中部分原因是它们能减少安全部门的压力。
-
渗透测试方法:创建一个网络渗透协议测试
2010-08-02 | 作者:Ernest Hayden | 翻译:曾芸芸作为IT审计员,我想为公司的端口执行入侵渗透测试,但受到了IT小组的阻扰,因为他们担心这会导致系统停机。你觉得我该怎么说服他们呢?
-
揭秘Web应用服务的四大弱点
2010-08-02在提升Web服务安全性的同时,需要先了解Web服务自身的弱点。然后再根据弱点来采取对应的措施。
-
黑客大赛验证大多数企业数据保护不堪一击
2010-08-02上周五的Defcon黑客大会组织了一场比赛,各个黑客利用社会工程学进行犯罪。其方法是通过美国最大的10个石油或者高新技术公司的员工,获取公司的敏感信息……
-
微软发布紧急补丁 修复Windows快捷方式漏洞
2010-08-02微软今天发布了一个紧急补丁,修复上月初曝光的存在于Windows Shell中的一个零日漏洞。微软建议所有Windows版本用户下载并安装该补丁。
-
为数据丢失防护系统争取更多IT安全预算
2010-08-02 | 作者:Ernest Hayden | 翻译:Sean我们得到了来自几个供应商的投标,但其中最适合我们系统的产品却比我之前给管理层的估价要高一些。在试图说服他们去购买更高价位的产品方面,您有什么建议吗?
-
赛门铁克为亚太及日本地区合作伙伴推出两项全新专业化认证
2010-08-01赛门铁克公司今天宣布:公司为亚太及日本地区合作伙伴提供了两项全新专业化认证——IT法规遵从专业化认证和基础性企业安全专业化认证。
-
如何突破企业无线网络管理的瓶颈?
2010-08-01与前几年无线网络延伸有线网络、满足用户随时、随地、随心所欲的接入互联网不同,如今的无线网络已不再只是单纯的满足用户的接入服务,更多的参与到企业信息化业务当中。
-
2010中国计算机网络安全年会暨FIRST技术研讨会
2010-08-012010中国计算机网络安全年会(第7届)定于2010年9月12日—9月15日在北京国家会议中心召开。此次年会以“对话•合作•联动——共筑网络安全”作为主题。
-
社交网络成网络犯罪分子新工具
2010-08-01尽管恶意软件通过公共资源进行更新已经不再是什么新鲜事,但RSA FraudAction研究实验室最近发现这种托管方法被用于操纵一种银行木马……
技术手册 >更多
-
恶意软件检测与防御
一般来说,恶意软件只是进入系统的切入点,通过下载和安装其他应用来获取管理权限,完成攻击。然而,随着网络安全战的持续胶着,威胁环境日益复杂,恶意软件也在连番升级……
-
高级持续性威胁(APT)剖析与防护
高级持续性威胁(APT)的目标是访问企业网络、获取数据,并长期地秘密监视目标计算机系统。这种威胁很难检测和清除,因为它看起来并不象是恶意软件,却深入到企业的计算系统中。此外,APT的设计者和发动者为逃避检测还会不断地改变其代码,从而持续地监视和指引其活动。那么,企业是否就拿这种威胁束手无策了呢?当然不是的。
-
善用威胁情报 加固企业安全
多年来,企业投资于安全信息和事件管理以及日志管理技术来收集、管理和分析日志。大规模数据分析领域的进步让企业使用程序得以从数据中发现异常活动和分析攻击。然而,企业很容易被从这些数据中获得的指标和警告所淹没。这正是威胁情报派上用场的时候。
-
端点安全实用指南
端点安全一直是令IT团队头痛的问题。如今,越来越多的员工使用自己的智能手机、平板电脑和笔记本进行工作,同时,这些设备中平台和服务数量日益增多,再加上云计算技术使用的增加,都让信息安全专业人士更加头痛。