话题: 信息安全策略
-
企业如何应对互联网广告软件
2008-03-31 | 作者:Ed Skoudis公司有多大的控制互联网广告的能力呢?作为一个安全人员,聪明的做法是建议机构的律师认真审查与互联网广告公司的合同,保证这广告的方式。禁止使用间谍软件显示广告。
-
专家谈:确保安全 数据库审计成燃眉之急
2008-03-30 | 作者:蒲新宇数据库的作用和影响越来越大,企业数据库信息安全面临的安全威胁日渐明显。不断发生的重要敏感数据被窃取、篡改问题,成为迫切需要解决的问题。
-
将来的浏览器是否具有足够的能力识别和卸载恶意软件?
2008-03-19 | 作者:Ed Skoudis在恶意软件的防御中,将来的浏览器是否会扮演最重要的角色?目前的浏览器是否已经具备抵御恶意软件的能力?答:我不认为它最重要。浏览器最近功能可以检测出假WEB域名
-
五步快速应对突发事件
2008-03-18 | 作者:Mike Rothman安全专家不停地受到威胁,可能由Web应用程序的缺陷或者内部恶意人士造成,而大多数人没有做准备。安全管理员不是依赖制定好的应急预案,而往往会在应急过程中惊惶失措
-
防护网络安全原则
2008-03-17 | 作者:Rambo防护网络的第一步是防护网络中的所有计算机,这只是网络安全的一部分,防火墙必不可少,大多数专家还建议用IDS。IDS可以检测攻击行为,像端口扫描。
-
2008企业安全:安全管理之难题
2008-03-05 | 作者:Mike Rothman2008年中安全经理应该如何面对企业安全中存在的安全管理难题,如何应对法规遵从对企业安全的要求……
-
诊治企业安全政策中存在的五大常见错误
2008-03-03 | 作者:Anton Chuvakin安全政策主要用于:保护数据、客户、员工、技术系统;定义公司的安全立场;最大限度减少内部和外部泄密以及由于安全突破造成的公开泄密的风险。
-
以策略遵从为核心的信息安全
2008-03-02 | 作者:单燕新在攻防较量中,策略是最核心的要素。因此,我们需要把全部的注意力集中到整个体系的策略遵从上,以策略遵从为核心建立信息安全体制。
-
访问控制:十大最佳实践
2008-02-28 | 作者:Mathew Schwartz如果实施得当,访问控制只允许员工访问完成工作所需要的应用和数据库。本文介绍如何改变你的访问控制计划。
-
在线游戏安全漏洞威胁IT安全
2008-02-25 | 作者:Bill Brenner在对安全专家Gary McGraw的采访中,他解释道为什么在线游戏对企业IT带来安全威胁,以及为什么IT专业人员应该关注在线游戏带来的威胁。