标签:
-
安全老问题导致企业数据泄露
2010-07-06数据防泄露对于企业CSO来说,是一项必须关注的技术。在最近的一份调查报告中,研究人员发现企业经常把过多的力量投入到解决新出现的安全威胁上,而那些古老的安全漏洞常被忽视……
-
后金融危机时代 企业如何运维IT安全
2010-07-06在这个“后金融危机”时代,企业的安全危险面临着哪些变化趋势?企业又如何去做好IT安全工作呢?
-
微软警告:Windows XP的零日漏洞攻击增加
2010-07-06 | 作者:Robert Westervelt | 翻译:曾芸芸微软警告说,黑客正在加紧对Windows XP零日漏洞实施攻击。微软发现第一波攻击开始于6月15日,主要针对有缺陷的部件。从那以后,这种攻击越来越频繁。
-
IT安全必然会影响到公司的云计算决策
2010-07-06 | 作者:Eric B. Parizo | 翻译:Sean在Gartner公司的安全与风险管理峰会上,我注意到,大批与会的安全专家被Google的两个企业桌面安全案例分析所吸引,尽管这两个案例都没有谈论太多的安全。
-
内网终端管理市场的发展趋势
2010-07-05用户需要什么样的内网终端管理产品?内网终端管理产品能给客户带来什么样的价值?内网终端管理产品最终的市场发展趋势如何?
-
CSO们如何应对新技术产品的安全隐患
2010-07-05技术,尤其是以个人用户为销售对象的技术正得到迅速发展,而且发展方向难以预料。这让安全主管们坐立不安:因为他们要控制的是一个不断移动、变化的目标。
-
标记化vs.加密
2010-07-05 | 作者:Robert Westervelt | 翻译:Sean目前,支付行业的管理人员和安全专家正在讨论保存和保护信用卡数据的正确方法。商家可以选择多种格式,其中包括保存加密格式、基于卡的标记格式等。
-
如何破解密码:识别加密哈希算法
2010-07-05 | 作者:Randall Gamby | 翻译:曾芸芸假设你想要查看从外部源来的数据包,并且想用正确的解密工具来解密数据包。第一种答案是“可以”,第二种答案是“这可能是一个非法的活动。”
-
“钓鱼网站”屡禁不止 中国网上安全仍待加强
2010-07-04反钓鱼网站联盟专家认为,解决用户信任危机的治本之策在于互联网上下游企业要对用户负责任,由权威第三方机构构建可信网站、给网站提供一个身份证明已成为业内共识。
-
应用代理防火墙的好处
2010-07-04 | 作者:Michael Cobb不像包过滤防火墙那样,代理防火墙理解它保护的应用,能够阻拦禁止的命令,例如危险的SQL命令或畸形请求(如尝试引发缓冲区溢出)。
技术手册 >更多
-
恶意软件检测与防御
一般来说,恶意软件只是进入系统的切入点,通过下载和安装其他应用来获取管理权限,完成攻击。然而,随着网络安全战的持续胶着,威胁环境日益复杂,恶意软件也在连番升级……
-
高级持续性威胁(APT)剖析与防护
高级持续性威胁(APT)的目标是访问企业网络、获取数据,并长期地秘密监视目标计算机系统。这种威胁很难检测和清除,因为它看起来并不象是恶意软件,却深入到企业的计算系统中。此外,APT的设计者和发动者为逃避检测还会不断地改变其代码,从而持续地监视和指引其活动。那么,企业是否就拿这种威胁束手无策了呢?当然不是的。
-
善用威胁情报 加固企业安全
多年来,企业投资于安全信息和事件管理以及日志管理技术来收集、管理和分析日志。大规模数据分析领域的进步让企业使用程序得以从数据中发现异常活动和分析攻击。然而,企业很容易被从这些数据中获得的指标和警告所淹没。这正是威胁情报派上用场的时候。
-
端点安全实用指南
端点安全一直是令IT团队头痛的问题。如今,越来越多的员工使用自己的智能手机、平板电脑和笔记本进行工作,同时,这些设备中平台和服务数量日益增多,再加上云计算技术使用的增加,都让信息安全专业人士更加头痛。