话题: 企业安全风险管理
-
数据库服务器安全的权限控制策略
2008-12-08 | 作者:JOAN任何服务器,安全与性能是两个永恒的主题。企业的信息化安全人主要任务就是如何在保障服务器性能的前提下提高服务器的安全性。服务器的访问权限控制策略无疑是重要……
-
进行Rootkit风险评估的最好方法是什么?
2008-12-07 | 作者:John Strand | 翻译:Tina GuoRootkit是很多想要访问受害者系统的攻击者选择的工具。有了这种恶意软件,攻击者可以在受害者的计算机上安装恶意代码,而用户很难检测到这种方式……
-
风险评估应该包括哪些步骤?
2008-12-01 | 作者:Joel Dubin | 翻译:Tina Guo风险评估是个复杂的问题,不是几段话就可以讲清楚的,但是它是信息安全的核心。为了保护系统,你必须决定风险的等级。风险等级越高,就越需要保护……
-
数据泄露中需要透漏多少信息?
2008-11-26 | 作者:Ed Skoudis | 翻译:Tina Guo问:在一次安全泄露发生后,我需要给公司的同事提供多少信息?作为一名安全人员,我是不是只需要让他们知道业务操作受到了什么影响?
-
安全管理的五个顶级概念和课程
2008-11-25 | 作者:Mike Rothman | 翻译:Tina Guo问:如果要指出安全方面的商务/行政管理方面的五个概念或者课程,会是哪些呢?答:选择五条真的很困难,但是可以是下面这几……
-
创新六利器:风险管理
2008-11-24 | 作者:陈念44.4%的企业遭遇了“网络瘫痪”的尴尬,还有32.8%的企业承认自己“包括电子邮件系统在内的业务应用系统也一度瘫痪”。由此来看,风险管理是一个不容小觑的问题……
-
对备份流程进行验证的四个原因
2008-11-12 | 作者:Tom Olzak | 翻译:沈之扬备份?我现在听到这样的说法:“没有安全专家跟我说起我为什么要做已经在做的事情……”最近一次与信息系统团队的其他成员一起坐下来、讨论为什么要进行备份是在什么时候?
-
Web内容安全过滤设备应注重多层次管理功能
2008-11-11 | 作者:子鉃保护企业免遭互联网威胁的最集中的硬件设备解决方案,除了集成最佳的URL过滤、WEB应用报告、实时监控以及内部威胁清除等功能之外,还应该包括多层次管理功能……
-
信息安全在制造行业冬天的投资价值
2008-10-28 | 作者:流云制造企业的信息化对于整个行业的发展意义重大,由于受到金融危机影响,一些制造企业调整IT方面的支出预算,信息安全方面的投资首当其冲……
-
风险评估VS风险分析VS风险管理
2008-10-28 | 作者:Puneet Mehta | 翻译:Tina Guo问:请您讲一下信息安全风险评估、风险分析和风险管理的区别?答:风险评估、风险分析和风险管理最简单的定义如下……