技巧
-
云计算安全的五大顾虑
2011-04-19安全问题是企业决定将IT部门的某部分转交给第三方,或者将内部IT服务迁移到云平台时之前考虑的头三件事情之一。本文整理出了五个有关的安全顾虑,供大家做决策时参考。
-
安全审计打造固若金汤的数据堡垒(一)
2011-04-19对于一个数据库环境而言,我们可以生成很多类型的审计记录。本文所涉及到的所有审计类型不一定都适合你,但知道有哪些审计类型以及如何实施这些审计有助于你满足合规需求。
-
五大方法减少跨站请求伪造(CSRF)攻击
2011-04-18你公司网络上的Web应用程序是否容易遭受跨站请求伪造攻击呢?这是一个值得讨论的问题,因为一次成功的CSRF攻击的后果往往是破坏性的。那么如何防范此类攻击呢?
-
关于网站防范XSS攻击的几点思考
2011-04-17跨站指令代码攻击(XSS)的确是十分难以防守的攻击形式,一旦不小心,就有可能造成颇大的伤害。遗憾的是,还是有不少Web应用程序设计者并没有小心的提防。
-
你该怎么办?当安全产品遭遇安全威胁时
2011-04-17当安全产品企业本身也需要利用种种途径来购买其产品的漏洞描述时,事态到底会变成什么样?大多数人都会误以为我们的安全保障工具本身是安全的,但实际情况却不是这样。
-
恶意软件“三合一体” 安全意识最重要
2011-04-14企业在使用社交媒体以及处理企业信息时,务必建立良好的安全意识。企业应该通过正确的用户认知、信息安全政策以及信息安全技术来确保自己免于内部与外部的威胁。
-
掌握SCAP NIST指南 使用SCAP工具自动维护安全(下)
2011-04-14上一部分《掌握SCAP NIST指南 使用SCAP工具自动维护安全(上)》中,我们重点介绍了SCAP的概念,功能和作用。本文我们将介绍企业应该如何企业如何利用SCAP。
-
掌握SCAP NIST指南 使用SCAP工具自动维护安全(上)
2011-04-14当提到安全内容自动化协议(SCAP)时,人们会有许多问题:它是什么,它如何工作,它怎样在一个企业中起作用?本文上半部分的目的就是介绍一下SCAP是什么。
-
彻底赶走你手机里的流氓软件
2011-04-13今年央视3·15曝光了手机杀毒软件网秦与飞流下载软件合谋恶意扣取手机用户费用。看看你的手机是否有问题?本文详细介绍拇指精灵的清除过程并告诉你如何防范手机流氓软件。
-
僵尸网络的清除:检测僵尸网络感染并防止其再次渗透
2011-04-13尽管研究人员在去年采取措施打击了某些僵尸网络,但是它们已经进化并继续危害更多的消费者和企业。企业应该采取哪些措施来识别和阻止僵尸网络活动?
分析 >更多
-
改变CSP对网络安全工具的看法
对于云环境的网络安全方面,安全团队有多种选择。云服务提供商(CSP)提供各种功能,例如安全组,以执行流量策略, […]
-
2025年7个企业网络安全挑战
对企业安全团队来说,上一次“轻松”的一年是什么时候?肯定不是去年,也不是近十年,甚至不是在这个世纪。在最近的记 […]
-
2025年身份安全和数据安全预测
2025年即将到来,现在是时候看看网络安全分析师对新年的预测啦。 2024年初,笔者成为Informa Tec […]
-
4种类型的访问控制
完善的身份和访问管理(IAM)策略需要正确利用政策、流程和技术。当企业想通过零信任网络安全原则取得成功时,这些 […]