话题: 企业安全风险管理
-
“外围”消亡 企业安全防护需要新形态
2015-07-22 | 作者:赵长林外围不复存在,所以我们如何期望防火墙保护员工呢?防火墙如何保护移动设备上的应用呢?因此,企业既要利用网络级的保护,更要重视利用应用级的保护。
-
POS终端恶意软件正不断演变
2015-07-21 | 作者:Nick Lewis | 翻译:邹铮POS终端恶意软件(例如最新的PoSeidon恶意软件)正不断演变以避免被检测,企业应该如何应付呢?
-
网络安全状况调查:IT人员正在被安全任务牵着鼻子走
2015-07-20 | 作者:Kevin Beaver | 翻译:邹铮2015年Network Instruments网络状态调查发现,现在,85%的网络团队会定期参与安全调查工作,其中四分之一的团队每周有10到20小时在处理安全任务。
-
填补企业安全功能空白:你需要这样一款安全分析工具
2015-07-19 | 作者:Dan Sullivan | 翻译:邹铮安全分析工具可以收集、筛选、整合以及关联各种类型的安全事件数据,用于获取更全面地了解企业基础设施安全性。任何拥有大量设备的企业都可以受益于安全性分析。
-
企业是否该为被劫持的信息付费?
2015-07-14 | 作者:Mike O. Villegas | 翻译:邹铮在2014年索尼影视攻击事件后,有消息称在攻击之前,索尼高管曾收到勒索邮件。这突出表明,高管和行政管理员应该要了解如何应对这些情况。当企业遭遇电子邮件敲诈事故时,该采取怎样的措施来应对呢?
-
企业数据泄漏检测再思考
2015-07-13多年来,企业已经投入大量资源来购买和部署新的安全产品以防止网络攻击,但却没有对数据泄露检测投资太多……
-
像攻击者一样思考
2015-07-12 | 作者:Mike O. Villegas | 翻译:邹铮企业不会追踪攻击者或网络攻击者,因为他们忙于运行企业和维持有效的安全的IT环境来支持业务。但是否有更好的攻击者思维的防御措施来帮助我们加强网络安全保护呢?
-
几个小技巧 强化你的加密
2015-07-08加密并不像我们认为的那样强健。但我们仍有一些方法可以减少与加密有关的已知漏洞。本文介绍了强化加密安全性的几个技巧。
-
入云 网络安全管理需要考虑更多
2015-07-06在云时代,要保证网络安全,需要以访问控制为核心构建可信计算基(TCB),实现自主访问、强制访问等分等级访问控制,在信息流程处理中做到控制与管理。
-
威胁情报:算了吧 数据才不是越多越好
2015-06-29 | 翻译:张程程大多数时候,人们一般认为对于威胁情报来说数据越多越好,但iSight首席执行官John Watters则建议企业质量和上下文内容才是风险评估的重要所在。