技巧
-
如何合并SIM和IAM系统以降低企业风险(中)
2010-06-30SIM技术是安全管理者识别违反策略活动时所使用的集中化工具。SIM和IAM这两种迥然不同的技术是如何协同工作来降低组织的风险的呢?
-
如何合并SIM和IAM系统以降低企业风险(上)
2010-06-30通常情况下,IT组织在公司内部通过它们管理的身份管理进程和技术来管理用户访问和授权,与此同时,IT安全组织已经通过自己的一系列策略、流程以及技术来降低风险。
-
老话重提:防范跨站脚本攻击
2010-06-29今年5月,Web安全咨询师George Deglin发现了一段成功实施了攻击的跨站脚本(XSS)代码,这段代码利用了Facebook颇有争议的即时个性化功能。
-
如何改善“笨设备”的NAC安全性?
2010-06-29非计算终端设备有时被称为“笨设备(dumb devices)”,比如IP电话以及打印机等,对它们进行追踪并且分类非常的困难。
-
企业如何防御Zeus僵尸网络?
2010-06-28由于许多有目的的犯罪都使用Zeus僵尸网络来传播恶意软件,而且对于攻击者来说,Zeus僵尸网络很容易使用,这使得Zeus僵尸网络已经成为历史上最危险的僵尸网络……
-
Window 7升级最佳实践
2010-06-24Windows 7所拥有的稳定性能、广泛的应用程序支持、对安全和工作效率的提升等都是吸引用户的因素,据IDC评估报告指出,到2010年底,全球将会有19%的IT企业运行Windows 7系统。
-
IT治理、风险管理和法规遵从的一种整体实现方案
2010-06-24IT GRC代表IT治理、风险管理和法规遵从。IT治理是指企业采取有效的机制,保持业务目标的一致,促进业务的发展。风险管理是指通过风险的识别控制分析等过程……
-
安全防护套件的部署——架构和最佳实践
2010-06-24赛门铁克推出了一个全面的安全解决方案,Symantec Protection Suite。本文主要从终端、邮件和网页安全这三方面介绍该解决方案。
-
新安全威胁趋势下的企业安全保护
2010-06-24据赛门铁克统计,我们现在面临的新的安全威胁非常大,它所反映的我们的安全新趋势是什么?我们企业应该如何做呢?
-
保护和管理您信息驱动的世界
2010-06-24赛门铁克的三个理念是:提供全面的信息保护,对信息系统的治理实现自动化,对信息基础架构的管理实现简单化。
分析 >更多
-
改变CSP对网络安全工具的看法
对于云环境的网络安全方面,安全团队有多种选择。云服务提供商(CSP)提供各种功能,例如安全组,以执行流量策略, […]
-
2025年7个企业网络安全挑战
对企业安全团队来说,上一次“轻松”的一年是什么时候?肯定不是去年,也不是近十年,甚至不是在这个世纪。在最近的记 […]
-
2025年身份安全和数据安全预测
2025年即将到来,现在是时候看看网络安全分析师对新年的预测啦。 2024年初,笔者成为Informa Tec […]
-
4种类型的访问控制
完善的身份和访问管理(IAM)策略需要正确利用政策、流程和技术。当企业想通过零信任网络安全原则取得成功时,这些 […]