技巧
-
网络设备之安全防护和运用
2010-07-04随着网络的发展,最基层的网络设备的数量也是越来越多,我们不可能天天去守着它们,但我们又必须在设备出现故障的时候能及时的解决问题,并且要保证远程时的安全性。
-
如何合并SIM和IAM系统以降低企业风险(下)
2010-06-30当IT安全人员试图使用RBAC和IAM技术来帮助提供更好的信息授权访问控制时,他们发现他们当前的IAM部署并没有合理地配置,因而无法帮助定位SIM技术……
-
如何合并SIM和IAM系统以降低企业风险(中)
2010-06-30SIM技术是安全管理者识别违反策略活动时所使用的集中化工具。SIM和IAM这两种迥然不同的技术是如何协同工作来降低组织的风险的呢?
-
如何合并SIM和IAM系统以降低企业风险(上)
2010-06-30通常情况下,IT组织在公司内部通过它们管理的身份管理进程和技术来管理用户访问和授权,与此同时,IT安全组织已经通过自己的一系列策略、流程以及技术来降低风险。
-
老话重提:防范跨站脚本攻击
2010-06-29今年5月,Web安全咨询师George Deglin发现了一段成功实施了攻击的跨站脚本(XSS)代码,这段代码利用了Facebook颇有争议的即时个性化功能。
-
如何改善“笨设备”的NAC安全性?
2010-06-29非计算终端设备有时被称为“笨设备(dumb devices)”,比如IP电话以及打印机等,对它们进行追踪并且分类非常的困难。
-
企业如何防御Zeus僵尸网络?
2010-06-28由于许多有目的的犯罪都使用Zeus僵尸网络来传播恶意软件,而且对于攻击者来说,Zeus僵尸网络很容易使用,这使得Zeus僵尸网络已经成为历史上最危险的僵尸网络……
-
保护和管理您信息驱动的世界
2010-06-24赛门铁克的三个理念是:提供全面的信息保护,对信息系统的治理实现自动化,对信息基础架构的管理实现简单化。
-
Window 7升级最佳实践
2010-06-24Windows 7所拥有的稳定性能、广泛的应用程序支持、对安全和工作效率的提升等都是吸引用户的因素,据IDC评估报告指出,到2010年底,全球将会有19%的IT企业运行Windows 7系统。
-
IT治理、风险管理和法规遵从的一种整体实现方案
2010-06-24IT GRC代表IT治理、风险管理和法规遵从。IT治理是指企业采取有效的机制,保持业务目标的一致,促进业务的发展。风险管理是指通过风险的识别控制分析等过程……
分析 >更多
-
什么是数据风险管理?关键风险和最佳做法
数据风险管理是风险管理的一种特定形式,通常涉及数据隐私、安全性、可接受使用政策、立法指令或法规合规性。其目的是 […]
-
RSAC 2025:是时候采用加密灵活性
可能还有5年、10年或15年,但量子计算机很快会到来。企业现在必须为那一天做好准备,其中一种方法是采用加密灵活 […]
-
改变CSP对网络安全工具的看法
对于云环境的网络安全方面,安全团队有多种选择。云服务提供商(CSP)提供各种功能,例如安全组,以执行流量策略, […]
-
2025年7个企业网络安全挑战
对企业安全团队来说,上一次“轻松”的一年是什么时候?肯定不是去年,也不是近十年,甚至不是在这个世纪。在最近的记 […]