技巧
-
策略管理:规则设定与管理要点
2010-05-24从某种意义上说,你的信息安全操作就好象是一条船,要保证所有的浆在同一时间击打水面,你需要建立一些规则,合理的策略和强大的管理系统可以为你的船员们掌握方向。
-
企业反垃圾邮件重在管理
2010-05-24应对企业用户整合与联动的需求,我们有云计算与虚拟化技术的向前推进。面对企业泛滥的垃圾邮件,我们更多的是提出综合性解决方案。
-
Linux下的DNS安全保障十大技巧
2010-05-23关闭递归查询可以使名字服务器进入被动模式,它再向外部的DNS发送查询请求时,只会回答自己授权域的查询请求,而不会缓存任何外部的数据,所以不可能遭受缓存中毒攻击。
-
利用标记化和交易加密减轻信用卡风险
2010-05-23利用标记化和交易加密技术能对信用卡资料进行抽象化处理,使真正的信用卡资料无法轻易甚至根本不能从抽象化数据中推导出来。它能更有效地保护信用卡资料和减轻信用卡风险。
-
如何将数据保护整合到Web2.0安全策略中
2010-05-23Web2.0加大了安全保障的复杂性,企业正在寻求一种全面的方法保护企业安全,他们希望这种方法既能减少威胁,又可以减轻管理难度。
-
云时代运营商安全防护五步走
2010-05-20电信运营商是最有发展潜质的云服务提供商,但“云”时代的安全防护也成为运营商必须关注的问题;那么,运营商在部署新的网络安全防护方案时,应该考虑哪些问题呢?
-
如何分析MSSP日志文件发现IT安全事件
2010-05-20通常企业会利用MSSP收集各种日志文件。但是,在每种日志类型中,值得注意的各种类型的事件数量巨大。如何才能有效的分析这些日志文件,发现IT安全事件呢?
-
打造符合法规遵从的员工队伍
2010-05-19员工是企业信息安全的第一道防线。在企业的法规遵从工作中,一定要注重员工培训和定期磋商。那么,应该如何培训员工,使其增强法规遵从意识呢?
-
信息安全人员不足 如何进行用户访问审查
2010-05-18在不了解关键同事的情况下,怎样才能保证敏感数据不被没有授权的人接触呢?本文我们将研究怎样才能建立起耗时少并且有效的定期用户访问审查政策。
-
零售行业如何避免无线局域网安全漏洞
2010-05-18为防止数据被盗,许多零售商部署了加强WLAN加密和认证方法。虽然保护效果不错,但这只解决了针对授权流量部分的无线局域网安全问题。
分析 >更多
-
10款API安全测试工具帮助降低风险
API是现代应用程序架构的核心。然而,由于其重要性以及提供数据和资源访问的能力,它们经常成为攻击者的目标。 A […]
-
端口扫描攻击:这是什么以及如何预防
端口扫描用于确定网络上的端口是否打开,以允许接收来自其他设备的数据包,端口有利于网络安全团队帮助加强防御。但该 […]
-
云安全框架的完整指南
云安全框架是一套指导方针和控制措施,用于帮助保护企业云基础设施。它为云服务提供商(CSP)及其客户提供安全基线 […]
-
RSAC 2024大会:信息安全从业人员应携手抵御攻击者
今年RSA大会的主题是“可能的艺术”,在大会上,RSAC执行主席兼项目委员会主席Hugh Thompson发表 […]