企业应该做什么来改善在一种云计算模式中的安全并且准备收获这种云计算的大多数好处呢?下面是要采取的六个步骤……
云的多用户固有属性以及云数据物理位置的问题是企业必须去面对的安全风险。本文讨论了确保您云数据安全的实际方法……
本文探讨如何解决IaaS云计算服务的远程管理问题。我们将集中讨论远程管理解决方案中有关凭证缺乏、协议风险和实现缺陷对基础设施即服务的威胁。
艰难的经济环境令云计算很有说服力。按需资源已是2009年的热点,因为按需资源是动态可扩展的以及动态灵活的,它总是吸引着大型或者小型的企业。2010云计算将……
最坏的情况是:你有已经被黑的奇怪感觉,但是不确定下一步应该怎么做。如果你和大部分的IT人一样,就不需要知道在哪儿查找系统被攻击的证据,那么如何判断是否被攻击了呢?
长久以来,IT组织的重点目标之一便是强化身份管理技术及相关流程,而云计算所带来的安全风险无疑使这个目标不进反退……
随着Web 2.0应用逐渐增多,企业IT部门迎来了新安全威胁,传统的安全工具在面对Web 2.0应用时往往显得心有余而力不足,那么企业IT部门应该如何应对Web 2.0应用的安全威胁呢?
在今年的休假季节,除了当前各种迫使公司削减成本的经济因素和不断增加的内部安全威胁外,人们还可能面临新一波安全威胁。网络罪犯将趁着各种混乱和在线购物者数量增加……
密码和其他验证方法可能保护不了你的数据。良好的安全系统可以基于用户和访问策略,对每个访问请求进行评估,包括准许或者拒绝策略。名为验证绕路的攻击可以避免……
社交网络在广义上被描述为允许人们使用电脑网络互动、汇集、连接、游玩或者合作的软件。虽然社交网络的好处很多,包括降低成本和增加合作,但是我们要关注的是解决风险……
最近到哪里都能见到“Clickjacking”。发现漏洞的两个安全研究专家已经略透露了一点相关信息以显示该安全威胁的严重性。到底什么是Clickjacking?
2008年的Black Hat大会上,安全研究员Dan Kaminsky揭示了DNS中"新"漏洞的详细信息。那么,Dan的攻击是怎么起作用的呢?又应该如和修复呢?
谈到网络安全,你可能熟悉网页欺诈的危险,但是知道域欺骗(pharming)威胁吗?对于一家在线公司来说,这种风险是致命的!
以前人们对与黑色产业链,还仅仅是"耳闻"。黑色产业链到底是如何运作,黑色产业链有怎样的危害,黑色产业链都会给我们造成什么损失,这里让我们看看安全专家的揭秘。
域名劫持攻击技术:攻击者通过冒充原域名拥有者以E-MAIL方式修改网络解决方案公司的注册域名记录,将域名转让到另一团体。那攻击者到底是怎样实施该域名劫持攻击的呢?
今年的RSA大会上云计算安全成了主流,随着云计算的普及,人们对于“云”背后所产生的安全问题提出众多质疑,相信本次大会将为云计算安全带来全新的理念……
由中国IDC圈发起的"2010互联网信息安全技术研讨会"将在3月份拉开序幕,届时将在北京、杭州、深圳等城市举办,主办方将联合当地主管部门、电信运营商等探讨……
日本警察厅17日宣布,确认国内共有8台被植入攻击程序的“中间指令机”服务器,它们能向终端计算机发出指令,令其向目标发送数据进行攻击……
毫无疑问,即将走过的2009年孕育着一种“新”的安全趋势。新的安全威胁比如Conficker的出现,打破了全球500万台电脑的感染记录……
12月11日消息,据互联网安全和监视公司ScanSaf称,从11月末开始出现的一种新的和非常复杂的SQL注入攻击已经感染了12.5万过个网站……
据国外媒体报道,IBM互联网安全研究团队日前对2010年互联网安全趋势进行了预测,并总结出了三大安全发展趋势,并预计黑客攻击也将走向云计算……
最近网上出现了一些利用用户对Chrome OS操作系统的兴趣,采取技术措施将自己的网站混入谷歌网站有关Chrome OS的搜索结果中去的不法行为。当用户使用谷歌搜索……
2010年恶意软件将会有什么新的发展趋势?面对日益成熟的安全防御措施,黑客将会如何应对?本文中安全专家将为我们指点迷津,展望2010年的黑客动向……
据美国一家安全公司的调查,目前在eBay,Craglist等网店上有很多二手ATM机出售,这些ATM机内存有很多敏感交易数据,而别有用心者很容易搞到这些二手ATM机。
使用云计算服务来替代大量服务器的维护可节省企业的成本。然而黑客也从云计算中受惠,他们开始利用亚马逊EC2等云计算服务来暴力破解并窃取用户信用卡密码。
针对有用户反映“飞信”密码被盗问题,中国移动北京公司正式发声明对外做出回应,称“飞信”系统的安全性没有问题,密码被盗的主要原因是客户的密码设置过于简单.
在伦敦举办的2009网络安全大会上,有安全专家指出,随着消费类电子产品如iPhone手机,以及社交网站等在企业职工中的日益普及,企业信息安全受到的挑战正日益严峻。
如果你将自己的数据委托给某个云服务提供商管理,加密方面会处理吗?如何处理的呢?用户认证和数据破坏责任方面是怎样落实的呢?本文将提供专家讨论提出的相关建议。
近日,一名研究员发现了一种新型的破解SSL协议的方法。SSL主要用于电子商务和银行等一系列网站的安全登陆保护……
根据IDC的研究,在云计算中,安全是IT主管关心的首要问题,其次是性能,第三是利用内部IT资源进行云服务的整合能力……