话题: 企业安全风险管理
-
SNMP对安全风险管理还有价值吗?
2010-06-11对于大型网络来说,snmp是一种非常重要的监测工具。但可能是由于大家考虑到2002年以前由于snmp缺陷造成的故障,不少管理员对snmp不信任。
-
企业如何预防PDF攻击?
2010-06-11 | 作者:Michael Cobb | 翻译:Sean由于Adobe Reader的广泛应用,黑客常常瞄准这一软件来发起攻击。如何使你的公司免遭来自PDF的攻击?难道要彻底限制PDF的使用吗?本文将为你解答这些问题。
-
从黑客”踩点”谈重建安全防御系统
2010-06-08如果并不清楚黑客是如何找到我们的,如果也不知道黑客是如何进来的,即使我们拿一些安全设备将自己伪装起来,依然可能被黑客发现和利用。我们该怎么办呢?
-
金融服务:灾难恢复的安全考虑
2010-06-07 | 作者:Randall Gamby由于始料未及的事件,您公司的基础设施瘫痪了。灯光、电源、数据中心和网络都没有反应,您应该怎么办?
-
制定事件响应安全计划 应对先进而持续的威胁
2010-06-06 | 翻译:Sean企业可以采取哪些措施来主动防御先进而持续的威胁(APT)呢?在遭受APT攻击之后该怎么做呢?
-
如何将数据保护整合到Web2.0安全策略中
2010-05-23Web2.0加大了安全保障的复杂性,企业正在寻求一种全面的方法保护企业安全,他们希望这种方法既能减少威胁,又可以减轻管理难度。
-
Kerberos能抵御哈希值传递攻击吗?
2010-05-20Kerberos是一种用于各种计算机系统的开放式身份验证协议,其中密码哈希既不被发送也不被存储,所以无法被获取或者重复利用。Kerberos能有效抵御哈希值传递攻击吗?
-
McAfee误杀事件的启示:如何防患于未然?
2010-05-16 | 作者:Ernie Hayden | 翻译:王勇McAfee在4月21日发布的DAT文件出现了错误,导致Windows XP Service Pack 3系统崩溃并反复重新启动。对企业来说,应该采取怎样的措施来应对这种意外事件呢?
-
如何用安全风险分析来评估可接受的风险等级
2010-05-12 | 作者:Michael Cobb网络风险多种多样,要完全消除这些风险是不可能的。那么对以企业来说,应该如何用安全风险分析来评估可接受的风险等级呢?
-
创建数据销毁政策 保护公司敏感数据
2010-05-09 | 作者:Kevin J. Mock | 翻译:曾芸芸你知道你公司的敏感数据在哪储存吗?你觉得你的员工对它关注吗?本文通过一个真实案例,介绍创建一个数据销毁政策和程序的重要性。