技巧
-
企业级Exchange Server 2010邮件服务安全管理控制要点及措施剖析(上)
2012-03-18本文介绍的是被各大中型企业所选用的企业Exchange server 2010邮件管控的要点分析以及使用RMS保证Exchange Server 2010数字版权。
-
应用程序日志管理:启用应用程序安全合规
2012-03-13安全信息和事件管理系统(SIMs或SIEMs)减轻了海量日志数据这一问题。它们集中汇总安全事件和日志,关联分析整个基础设施所部署的网络和安全设备的信息。
-
确保移动设备文件共享安全性的七大要素
2012-03-12移动设备在企业得到广泛使用,企业用户希望能够随时访问公司的数据和工具,但企业必须确保移动设备的文件共享不会破坏数据的安全性或合规要求。
-
购买UTM需要重视六大问题
2012-02-28统一威胁管理将以前单独销售的多种网络技术整合起来,如IPS、垃圾邮件过滤、VPN等。编码优秀的UTM不但可以防止不同的组件彼此冲突,还可以……
-
五步助你成为社交工程专家
2012-02-26许多人对如何具备社交工程的技能感兴趣,甚至希望成为一名全职的专业社交工程师。对所有的安全技术人员来说,学习、理解社交工程也有助于改善其工作。
-
企业怎样编制强健的口令保护策略
2012-02-23口令是计算机安全系统一个不可分割的部分,是保护用户账户的前沿阵地。糟糕的口令可能会导致关键资源受到损害。
-
企业移动接入:考虑双因素移动认证
2012-02-22随着越来越多的员工要求通过他们的移动设备来访问公司数据,IT经理们陷入了两难的境地。对于那些打算提供强认证服务以保护信息的组织来说,有哪些最佳实践和技术选择?
-
如何使用WPScan确保WordPress插件安全
2012-02-21企业正越来越多地转向通过WordPress在网上共享他们的内容,虽然WordPress本身一般是安全的,但为终端用户和网站提供商提供有用功能的插件可能带来安全风险。
-
购买环境监视设备需考虑的五个方面
2012-02-20环境监视设备不应是企业凭一时热血而投资购买的设备。每个企业都有自己独特的基础设施限制、气候问题、监视需要等,所以“放之四海而皆准”的解决方案是不存在的。
-
不能相信的13个安全神话
2012-02-20在IT安全领域,存在一些“安全神话”,它们经常被提到,普遍被接受,然而,其实都是不正确的观念,换句话说,它们只是神话。
分析 >更多
-
10款API安全测试工具帮助降低风险
API是现代应用程序架构的核心。然而,由于其重要性以及提供数据和资源访问的能力,它们经常成为攻击者的目标。 A […]
-
端口扫描攻击:这是什么以及如何预防
端口扫描用于确定网络上的端口是否打开,以允许接收来自其他设备的数据包,端口有利于网络安全团队帮助加强防御。但该 […]
-
云安全框架的完整指南
云安全框架是一套指导方针和控制措施,用于帮助保护企业云基础设施。它为云服务提供商(CSP)及其客户提供安全基线 […]
-
RSAC 2024大会:信息安全从业人员应携手抵御攻击者
今年RSA大会的主题是“可能的艺术”,在大会上,RSAC执行主席兼项目委员会主席Hugh Thompson发表 […]