话题: 企业安全风险管理
-
企业网络安全亟待解决的六大问题(下)
2010-09-19补丁和安全漏洞管理工具可以承担检测和保护一个基本上静态的、受控的环境中存在漏洞的机器的任务。
-
企业网络安全亟待解决的六大问题(上)
2010-09-19从传统服务器迁移到虚拟机环境的好处是通过硬件整合和卓越的灵活性来节省费用。但是,这样也许会带来一些不好的结果,包括安全间隙和虚拟服务器泛滥。
-
实施被动攻击 四步查明企业安全风险
2010-09-12漏洞扫描是恶意人员开始罪恶行动的一种工具。漏洞扫描是恶意人员开始罪恶行动的一种工具。在“黑客”能够进入网络之前,他们需要知道企业安全中最薄弱的地方。
-
成功评估:PCI DSS标准和安全数据存储(下)
2010-09-06 | 作者:Dr. Anton Chuvakin | 翻译:Sean一想到简化PCI评估流程、降低支付卡的交易风险,首先要着眼于通过数据删除来缩小范围,然后再采取保护措施。
-
成功评估:PCI DSS标准和安全数据存储(上)
2010-09-06 | 作者:Dr. Anton Chuvakin | 翻译:Sean支付卡数据安全措施中的不足是造成企业未能通过支付卡行业数据安全标准评估的主要因素之一。和一些相对简单的网络安全措施相比,在安全数据存储方面,PCI DSS……
-
TT安全网站八月最受欢迎原创Top 5
2010-09-05 | 作者:曾芸芸在八月里,安全领域发生了哪些事件呢?各位安全朋友们比较关注哪些安全技术呢?本文将为您揭晓。
-
专家建议:云计算中的安全管理和企业风险控制
2010-08-31 | 作者:付海军在云计算中,有效地安全管理和企业风险控制是从良好开发的信息安全安全管理过程得到的,是组织的全面企业安全管理要注意的。
-
专家详解AV-C评测
2010-08-31AV-C评测是什么?AV-C评测的整体权威性又体现在那里?整体测试流程是否专业?和VB100等评测又有何不同?
-
如何为风险影响分析确定资产的净价值
2010-08-29 | 作者:Ernest Hayden | 翻译:Sean在安全风险分析过程中,“资产估价(asset valuation)”与“影响分析(impact analysis)”之间的区别是什么?
-
如何将企业应用程序安全地转移到云中?
2010-08-25在将企业应用程序转移到云之前,你的期望值不要太高,毕竟云服务仍然不那么完善,本文基于很多企业切身经验总结出来了五个最佳做法。