技巧
-
PCI法规遵从要求2:默认设置
2011-07-17Diana Kelley和Ed Moyle他们探讨了如何符合PCI法规遵从要求2,即关于系统默认设置方面的问题,并提出了建议。
-
远程访问VPN设备的购买指南
2011-07-17远程访问VPN设备是网络安全设备市场上的一个重要成员,但其角色已经发生了变化。企业WLAN的扩展,再加上正在消失的网络外围,都意味着VPN用户不再是“远程的”。
-
PCI令牌化:信用卡安全政策指南
2011-07-14专家Diana Kelley和Ed Moyle讨论了PCI标记化的准则,以及该技术如何帮助实现企业的信用卡安全政策。包括标记化的好处,实施成本以及企业在评估过程中应考虑的问题。
-
初探移动设备安全:iOS和Android对比
2011-07-14移动设备在带来生产效率的同时,也会带来一些新的安全问题。本文通过对苹果iOS和谷歌Android两种移动设备操作系统的安全论述,帮助你了解移动设备安全风险。
-
给信息安全从业人员的信:跳槽的利与弊
2011-07-13来自InfoSecLeaders.com的信息安全职业专家Lee Kushner和Mike Murray回复了一个读者关于信息安全职业规划的问题。如何作出正确的职业道路选择?跳或者不跳?
-
避免数据丢失要从“头”开始
2011-07-13数据丢失的风险并不总是可见的:当数据被窃或者处理不当后,你甚至不知道发生了什么。企业应该如何有效利用数据丢失防护来保护自身的数据?
-
加强密码安全的几个小技巧
2011-07-13有越来越多的证据表明,人们偏爱使用很短的、非随机性的的密码,因为这样的密码使用起来比较方便。但是也正因为此,这样的密码很容易被窃取。你的密码到底有多安全?
-
PCI法规遵从要求1:防火墙
2011-07-11Diana Kelley和Security Curve的Ed Moyle审视了PCI法规遵从要求1,关于部署防火墙的要求,并对用户关于防火墙的常见部署问题给出了建议。
-
六大措施守护你企业的核心机密
2011-07-11如何守护企业的核心信息?面对内网安全问题,信息防泄漏行业凭借多年来服务于国家政府机关积累的经验,提出六项措施,有效防止内部泄密,守护企业核心机密。
-
PCI虚拟化SIG分析:持卡人数据环境指南
2011-07-11多年来,零售商、贸易商以及支付服务提供商一直在问这样的问题:虚拟化可以用在PCI兼容的持卡人数据环境中吗?
分析 >更多
-
什么是数据风险管理?关键风险和最佳做法
数据风险管理是风险管理的一种特定形式,通常涉及数据隐私、安全性、可接受使用政策、立法指令或法规合规性。其目的是 […]
-
RSAC 2025:是时候采用加密灵活性
可能还有5年、10年或15年,但量子计算机很快会到来。企业现在必须为那一天做好准备,其中一种方法是采用加密灵活 […]
-
改变CSP对网络安全工具的看法
对于云环境的网络安全方面,安全团队有多种选择。云服务提供商(CSP)提供各种功能,例如安全组,以执行流量策略, […]
-
2025年7个企业网络安全挑战
对企业安全团队来说,上一次“轻松”的一年是什么时候?肯定不是去年,也不是近十年,甚至不是在这个世纪。在最近的记 […]