专家面对面
-
安全报告模板:如何撰写行政报告
2010-05-05向高级管理人员提交的安全报告应该是什么形式?有没有关于安全报告模板的资源?本文中我们的专家根据他的经验给我们介绍了安全报告的书写。
-
远程摄像头安全监控:侵犯隐私?
2010-05-05企业一般可以使用内置的摄像头来监控笔记本电脑的去向。但是鉴于近期使用这类技术带来的骚动,是否应该重新考虑这种技术的使用呢?
-
密码安全库:SSO认证更好吗?
2010-04-25在重要的身份管理过程中,SSO比保持一个密码库并要求用户保持多个密码要容易实现得多,风险性也会更小。那么,SSO认证是否更好呢?
-
在企业中使用短信来创建一个密码重置程序
2010-04-22为了创造一个更安全的密码重设系统。有些企业通过短消息服务(SMS)来发送密码提示信息。那么在不买新产品的情况下,有没有办法在企业中设置这样的功能呢?
-
使用应用质量控制工具来审计应用程序
2010-04-21我们通常使用“Fire Call”ID来跟踪由应用程序和数据库支持团队所作的应用程序和数据库更改。还有什么方法可以用来审计应用程序呢?
-
公共密钥加密算法有可能破解吗?
2010-04-20安全工具的关键要素是用于生成私钥、公钥或数字签名的加密或散列算法。通常是用所使用的密钥的长度来定义算法的强度。公共密钥加密算法有可能破解吗?
-
创建一个有安全文件访问管理的内联网
2010-04-19在企业内联网中安全访问文件的最好方法是什么?除了在Web服务器上实施SSL来加密数据传输之外,如何才能确保只有特定的用户能访问某些信息?
-
如何防止iPhone上的监听行为:手机管理技巧
2010-03-31虽然企业为防范iPhone手机被监视出台多条规定,但在这些限制下,第三方是否仍有可能窃听用户的谈话呢?如果真有这种可能的话,我们可以采取哪些防范措施呢?
-
灾难恢复和业务连续性桌面演习
2010-03-30定期举行桌面演习是一种值得称道的做法,可以模拟灾难恢复或业务连续性计划的实际执行情况。那么应怎样准备这样的演习?有哪些重要的问题容易被忽略呢?
-
如何为渗透测试工作选取最佳IT安全认证
2010-03-21有读者向TT安全专家提问:你认为如今安全行业中最受认可的黑客或渗透测试认证是什么?David Mortman表示:受认可的程度并不是选取认证的最佳度量方式,最好……
分析 >更多
-
Windows XP修复:这是微软的正确决定吗?
软件开发人员希望限制其软件的版本数量以减少很多其他的成本。微软也不例外,在向客户发布Windows XP补丁之前他们也仔细权衡了这些问题。
-
ROCA RSA漏洞可导致各种设备密钥泄漏
研究人员发现RSA加密部署中存在一个漏洞,该漏洞可能使攻击者窃取易受攻击设备的密钥。
-
Bad Rabbit勒索软件或可进行数据恢复
两家安全研究机构发现有关Bad Rabbit勒索软件攻击的重要信息,包括其动机以及不支付赎金恢复数据的可能方法……
-
在云中添加安全管理控制层
企业战略集团(Enterprise Strategy Group)分析师Jon Oltsik认为,许多网络安全专业人员在自己网络上安装管理服务器,以避免出现破坏性配置错误。