技巧
-
应用程序日志管理:启用应用程序安全合规
2012-03-13安全信息和事件管理系统(SIMs或SIEMs)减轻了海量日志数据这一问题。它们集中汇总安全事件和日志,关联分析整个基础设施所部署的网络和安全设备的信息。
-
确保移动设备文件共享安全性的七大要素
2012-03-12移动设备在企业得到广泛使用,企业用户希望能够随时访问公司的数据和工具,但企业必须确保移动设备的文件共享不会破坏数据的安全性或合规要求。
-
购买UTM需要重视六大问题
2012-02-28统一威胁管理将以前单独销售的多种网络技术整合起来,如IPS、垃圾邮件过滤、VPN等。编码优秀的UTM不但可以防止不同的组件彼此冲突,还可以……
-
五步助你成为社交工程专家
2012-02-26许多人对如何具备社交工程的技能感兴趣,甚至希望成为一名全职的专业社交工程师。对所有的安全技术人员来说,学习、理解社交工程也有助于改善其工作。
-
企业怎样编制强健的口令保护策略
2012-02-23口令是计算机安全系统一个不可分割的部分,是保护用户账户的前沿阵地。糟糕的口令可能会导致关键资源受到损害。
-
企业移动接入:考虑双因素移动认证
2012-02-22随着越来越多的员工要求通过他们的移动设备来访问公司数据,IT经理们陷入了两难的境地。对于那些打算提供强认证服务以保护信息的组织来说,有哪些最佳实践和技术选择?
-
如何使用WPScan确保WordPress插件安全
2012-02-21企业正越来越多地转向通过WordPress在网上共享他们的内容,虽然WordPress本身一般是安全的,但为终端用户和网站提供商提供有用功能的插件可能带来安全风险。
-
购买环境监视设备需考虑的五个方面
2012-02-20环境监视设备不应是企业凭一时热血而投资购买的设备。每个企业都有自己独特的基础设施限制、气候问题、监视需要等,所以“放之四海而皆准”的解决方案是不存在的。
-
不能相信的13个安全神话
2012-02-20在IT安全领域,存在一些“安全神话”,它们经常被提到,普遍被接受,然而,其实都是不正确的观念,换句话说,它们只是神话。
-
证交会披露指引: 上市公司报告的要求说明
2012-02-19鉴于公众对企业和政府遭受网络攻击的持续关注,以及在发生信息安全事件后应该披露什么消息,美国证券交易委员会颁布了“公司财务披露指引:第2号文件”。
分析 >更多
-
Windows XP修复:这是微软的正确决定吗?
软件开发人员希望限制其软件的版本数量以减少很多其他的成本。微软也不例外,在向客户发布Windows XP补丁之前他们也仔细权衡了这些问题。
-
ROCA RSA漏洞可导致各种设备密钥泄漏
研究人员发现RSA加密部署中存在一个漏洞,该漏洞可能使攻击者窃取易受攻击设备的密钥。
-
Bad Rabbit勒索软件或可进行数据恢复
两家安全研究机构发现有关Bad Rabbit勒索软件攻击的重要信息,包括其动机以及不支付赎金恢复数据的可能方法……
-
在云中添加安全管理控制层
企业战略集团(Enterprise Strategy Group)分析师Jon Oltsik认为,许多网络安全专业人员在自己网络上安装管理服务器,以避免出现破坏性配置错误。