IT168首页 | 产品报价 | ChinaUnix社区 | ITPUB社区 | 文库 | 博客 | 自测 | 专题 | ITPUB学院

安全策略

虽然企业尽其全力确保了自身网络安全,但在电子商务和网上银行的时代,这些还远远不够。IT管理人员应该要问:与我们业务往来的合作伙伴的安全保护工作是否到位?

企业应关注来自客户和合作伙伴安全威胁

财力雄厚的公司都有一些共同点,比如在公司运行应用安全程序方面紧缩预算。一位前首席信息安全官(CISO)表示,无论预算是多少,如果该项目没有正确的领导者,软件修复肯定会遇到组织上的问题。

软件修复遭遇组织问题怎么办?

与登录活动审计相关的是客户源信息的审计。这包括审计哪个网络节点连接到了数据库(例如,使用一个IP地址还是主机名),并且审计使用哪个应用程序访问了数据库。

22日更新
安全审计打造固若金汤的数据堡垒(二)

众所周知,数据库系统功能强大而丰富,因而,对于一个数据库环境而言,我们可以生成很多类型的审计记录。当然,这并不意味着本文所涉及到的所有审计类型都适合读者你,但是,知道有哪些审计类型以及如何实施这些审计有助于你满足合规需求。

安全审计打造固若金汤的数据堡垒

日前,绿盟科技基于在漏洞扫描、安全配置检测等技术领域及安全服务的多年积累,推出了一款全新脆弱性评估产品——远程安全评估系统之安全基线管理系列。

15日更新
绿盟科技安全基线管理系列产品上市

在过去的几个月里,我听到很多首席信息安全官抱怨说,随着大量消费者技术——如社交、视频、移动和云计算——的快速商用,他们的工作变得越来越困难。

消费者技术奔涌而来 企业如何实现安全

Nagios是一个用于系统和网络监控的开源工具,系统管理员可以用它来定义告警和紧急状况。系统的状态可以从显示绿色、黄色或是红色状态信息的Web页面进行监控。管理员还能通过电子邮件、SMS短信或即时信息获知状态的改变。使用管理员定义好的条件,Nagios能快速地定位网络中需要关注的组件。

29日更新
使用Nagios工具 免受网络问题困扰

小公司通常如何在局域网内保存信用卡号码?它们是保存在NTFS安全服务器硬盘上的电子表格中吗?还是有应用程序可以对这些号码进行加密并保护安全?

小公司如何在局域网内保存信用卡号码

企业往往有很多关系到企业生存发展的重要信息,但却缺乏专业的安全管理策略和管理手段,因此像通过U盘之类移动设备引发的病毒传播、信息丢失等问题在中小企业中频繁出现。

移动时代的安全从U盘开始

如果这些漏洞一旦被黑客抢先利用,那么就会形成所谓的“零时攻击(0day)”,并可能造成病毒在一定范围内的大爆发,这对于众多依托网络展开业务的中小企业来说,无疑是一场致命的灾难。

防患未然 中小企业有效阻止病毒爆发

发生在去年的维基泄密事件令美国五角大楼惶恐不已。如今,事情似乎已经过去,但它所带来的影响却远远没有结束。对于安全和IT专家来说,这种泄密可以作为企业改进策略、过程和防卫的一个重要警醒。

如何避免成为下一个维基泄密?

虚拟化安全问题目前仍然是个不确定的目标,相关专家仍在争论实现虚拟化安全的途径和新技术来试图填补该方面的差距。以下是对于IT行业来说十分重要的4个基本问题。

18日更新
标签: 安全策略
虚拟化安全:4个基本点

很少有比保护数据库及其存储的数据更加严峻的IT安全挑战了,尤其是针对最常用的数据库和Web应用程序的攻击:SQL注入。尽管关系型数据库管理系统(RDBMS)供应商、IT安全专家和应用程序开发人员都意识到了此类攻击,但问题依然存在,因为在不影响商业运作的前提下,这类攻击难以检测和阻止。

18日更新
数据库监控最佳实践:使用DAM工具

在这个逐渐完善的黑色链条上,犯罪分子不再是散兵游勇,而是有着明确的组织和分工。网络黑社会具有极高的组织和运营方面的战略眼光,逻辑思维和执行能力,他们不仅仅像一个公司方式运营,更是一个全球化的跨国集团。

熊猫安全提醒企业:关注网络安全"黑市"

互联网的发展和普及,为企业的工作带来极大便利,同时,也为黑客入侵和病毒传播提供了契机。因此,需要对企业信息系统存在的安全缺陷、可能受到的黑客攻击、容易被黑客利用的不安全行为等进行深入了解和分析。

专家解读:企业遭攻击的七种常见类型

众所周知,网络犯罪分子早已从最初的恶作剧转向寻找谋利的机会。其实,最可怕的莫过于借助互联网来窃取各种信息,所以网络安全现已经成为企业甚至国家真正关注的安全问题。

06日更新
企业如何应对高级闪避技术带来的新威胁

防火墙是近25年来互联网的主要安全防护方式。虽然这一技术没有大幅度的改变,但是近来,被用来保护应用的新一代防火墙已悄然兴起。

05日更新
采购企业级防火墙还需要持观望态度吗?

发生在去年的维基泄密事件令美国五角大楼惶恐不已。如今,事情似乎已经过去,但它所带来的影响却远远没有结束。对于安全和IT专家来说,这种泄密可以作为企业改进策略、过程和防卫的一个重要警醒。

如何应对:别让自己成为下一个维基泄密

信息是企业的命脉,有价值的企业数据可供员工、业务伙伴和承包商通过本地、云计算和虚拟环境来访问, 提供对非公开重要信息的即时访问。

04日更新
合理分配优先级别 如何鉴定安全风险?

随着Android支持机型的日益增多,使用Android手机的用户也越来越多了,大触摸屏+可媲美上网本的处理能力,让新入手Android机的用户惊喜不已。

Android手机用户防短信和电话骚扰宝典
金秋十月 与你饮酒论道
热门文章
it168文库会议频道上线

热门标签

热点推荐