技巧
-
将防火墙集成到企业的金融系统中
2009-11-10实施企业金融系统防火墙的管理时,最终的目标是快速地提高系统的安全性,支持信息技术策略。为了达到这个目标,提供金融服务的公司应该做好7个方面的工作……
-
防止SQL注入攻击:网络管理员的前景展望
2009-11-09针对Web应用的攻击SQL注入为人所熟知,防御SQL注入攻击的主要方法是使用参数化的存储程序。作为网络管理员应当采取哪些具体措施来防范SQL注入攻击的发生呢?
-
LendingTree事件启示录(下)
2009-11-09LendingTree的信息泄露事件给其带来了严重的信誉风险,我们应当从这起安全事件中汲取那些金融安全方面的教训呢?
-
LendingTree事件启示录(上)
2009-11-09在客户数据被盗的入侵事件之后,LendingTree的广告词“当银行开始竞争,你将受益”就成了笑柄。有消费者在网站留言说“当银行被攻破,你将受害”……
-
如何将网上交易的安全控制的价值传达出来
2009-11-09商业人士已经了解到交易安全的重要性,只是他们一时间很难将这个观念应用到网上交易,如何将网上交易的安全控制的价值传达给金融业主?本文将介绍一些具体做法。
-
数据泄露保护措施:对供应商泄露事件实施安全保障
2009-11-08在跟供应商的合同中,金融企业应该添加一些关于额外的、数据泄露的保护措施,合同还应要求供应商在调查和补救类似的事件中积极配合,以降低金融机构承担的风险。
-
从花旗银行ATM机被黑中汲取教训
2009-11-08花旗银行ATM机网络被黑以及由此带来的信用卡持卡人帐号和身份认证信息的暴露,给金融机构带来了新的安全忧虑并促使这些机构重新审视他们的安全方案。
-
应对突发安全事故 如何为运行中的服务器生成位镜像拷贝
2009-11-05我们有时要为计算机做位镜像拷贝,因为它会包含一些被删除的数据和操作系统隐藏的文件段。本文中我们将讲解通过网络存放镜像拷贝的情况,并举代码实例进行说明。
-
如何使用数据丢失防范工具来阻止数据丢失
2009-11-05我们通常认为数据丢失防护(DLP)是用于控制内部风险的工具,但从最近发生的大量的金融数据入侵事件看来, DLP即使不能阻止威胁的发生至少是能检测到这一攻击的。
-
密码规则:25年来骇客总在用四种方法破解密码
2009-11-04我们想方设法来保护密码的安全,这些方法往往要求你每90天更改一次密码,但奇怪的是看不到什么明显的好处。本文针对这一方法的有效性进行了深入探讨。
分析 >更多
-
AI恶意软件如何运作以及如何抵御它
攻击者不断调整他们的工具、技术和策略,以绕过网络防御,并执行成功的网络攻击。现在,攻击者的重点是AI,它们正在 […]
-
对于ASM,CISO角色可增加运行时安全、令牌化
攻击面管理(ASM)是不断发展的网络安全领域,ASM旨在识别内部和外部漏洞,提供建议,并观察新出现的威胁。如果 […]
-
了解SBOM格式:企业指南
软件物料清单(SBOM)列出了企业中使用的每个应用程序。这个清单包含应用程序组件、依赖项和库,该标准清单通过提 […]
-
SecOps即将发生变化:你准备好了吗?
我们即将见证安全运营史上最大变化。代理AI正在带来新水平的自动威胁检测、分析、调查和响应,而且正在迅速到来。 […]