话题: 安全审计与法规遵从
-
绿盟科技安全基线管理系列产品上市
2011-04-14日前,绿盟科技基于在漏洞扫描、安全配置检测等技术领域及安全服务的多年积累,推出了一款全新脆弱性评估产品——远程安全评估系统之安全基线管理系列。
-
探讨PCI DSS遵从:利大还是弊大?(二)
2011-03-28 | 翻译:刘平PCI DSS的批评者能与该标准的支持者共同相处吗?本视频中,解释了通过研究PCI DSS遵从的影响可以学到什么,从而收集数据并在需要该标准的地方改善应用。
-
探讨PCI DSS遵从:利大还是弊大?(一)
2011-03-27 | 翻译:刘平PCI DSS有效吗?会带来意想不到的结果吗?本视频中,Mike Dahn和451Joshua Corman讨论了PCI DSS是如何改变安全形势以及该标准是如何提高的相关问题。
-
小公司如何在局域网内保存信用卡号码
2011-03-23 | 作者:Joel Dubin | 翻译:Sean小公司通常如何在局域网内保存信用卡号码?它们是保存在NTFS安全服务器硬盘上的电子表格中吗?还是有应用程序可以对这些号码进行加密并保护安全?
-
PCI规定7:用于访问控制流程的PCI合规策略
2011-03-09 | 作者:Ed Moyle尽管目前为止大多数人都意识到满足PCI DSS合规的要求是困难的。与其它专注于安全的合规要求不同,例如HIPAA和SOX,PCI DSS大多数内容是高度规范性的。
-
支付卡行业数据安全标准和遵从对安全行业的影响
2011-03-07 | 作者:Robert Westervelt | 翻译:刘平任何一个分析师或安全专家都会告诉你,支付卡行业数据安全标准(PCI DSS)对安全行业有着深远的影响。但是这影响是好是坏,专家们却有着不同的看法。
-
数据安全事件瓶颈突破口:法律与技术相结合
2011-03-02 | 作者:子鉃针对个人信息权益维护,既要有一整套完善的法律体系作保障,又要从技术上加强防护措施。立法与技术双管齐下、协调发展才能从根本上保障个人信息权益不被侵犯。
-
McAfee公司调查证实规则遵从是IT安全的关键驱动力
2011-03-01 | 作者:Ryan Cloutier根据安全巨人McAfee公司近日发布的关于新风险及规则遵从的调查发现,规则的要求持续地驱动着IT技术上新的投资。
-
云计算规则遵从:可视性是关键
2011-02-28 | 作者:Marcia Savage | 翻译:Sean在2011年度RSA会议上,小组成员告诉会议出席者,云提供商的基础设施和安全控制可视性及透明性可能并不清晰,但是对解决云计算的规则遵从问题至关重要。
-
创建规则遵从文化 促进信息安全合规管理和风险管理
2011-02-21 | 作者:Eric Holmquist | 翻译:Sean很多时候,在考虑建立或者扩大信息安全性并报告给高级管理层时,我们面临的最大挑战不是技术上的,而是文化上的。