信息安全治理

安全技巧
安全新闻
专家答疑

 

 
计算机安全中防护以及备份工作是最重要的。在病毒成功干扰杀毒软件之后,我们就要手工尽可能去排除干扰。一旦病毒进来了,难说病毒不会把杀毒软件先干掉……
 
许多人发现Twitter这种方式非常有利于生产和交流,然而来自对此服务的攻击及一些用户声明已显示Twitter和其他的此类社交网站存在着潜在的危险。
 
恭喜你成为新的安全经理。也许你是因为打赌输了或者是抽签中了(才摊上这差事)。也可能你就喜欢这种挑战带来的刺激。
 
试问现在你所管理的企业网络真的安全吗?你有信心做肯定回答吗?如果你还不能确定回答,那何不来一次安全审计,用事实来说话吧。
 
对于企业来说,客户资料的丢失自然会引来严重的信任危机,公司机密材料被竞争对手知晓则会影响整个公司的地位和生存发展……
 
为了帮助繁忙的安全经理,TechTarget中国的专家Shelley Bard为大家提供了一系列文章,提供了一份带有提示功能的时间表,可以有计划地有策略进行安全计划……
 
中国证监会的IT系统抽查中17家基金公司的IT系统稳定问题“较为严重”,4家基金公司安全问题非常严重。基金、证券公司安全“中招”的原因究竟是什么?
 
调查全面揭示了当前不容乐观的安全形势,对CIO而言,安全威胁正在增多;环境日趋复杂;威胁手段更加多样,使得企业对安全问题愈发不敢掉以轻心……
 
谈到信息安全,人们的无知是最让人担忧的,但是有时懂得太多的人也让人感到害怕。IBM透漏2006年公布的7247项软件安全漏洞只是实际数字的5%。安全过失是是谁的责任呢?
 
2008年,安全环境空前恶劣,如各种漏洞频频发现,Web攻击日益惨烈,SQL注入伺机而动,恶意软件日益隐蔽,企业网络环境受到了前所未有的挑战。如何铸造安全的网络环境呢?
 
Internet原有的跨国界性、无主管性,不设防性、缺少法律约束性,为各国带来机遇的同时也带来了巨大的风险。为了使 Internet/Intranet的发展必须要重视这些风险和冲突……
 
互联网的安全在今天越来越被更多的人重视。人们采用各种办法来保护网络安全。可总也避免不了这样那样的攻击、漏洞。本文例举了十种可瞬间毁掉整个互联网的袭击手段……
 
信息安全是一个需要技术解决方案的管理问题。安全管理包括风险管理,信息安全策略,规程,标准,方针,基线,信息分级,安全组织和安全教育。
 
安全专家不停地受到威胁,可能由Web应用程序的缺陷或者内部恶意人士造成,而大多数人没有做准备。安全管理员不是依赖制定好的应急预案,而往往会在应急过程中惊惶失措
 
IT审核应关注从多个方面确认风险。下面我们给出实施有关控制和减少工作人员对管理员欺诈的方法。
  页次:1/2  1 2 [下页] [末页]

 

信息安全治理

 
2010年的安全威胁走势将会如何?2010年什么样的安全技术和策略才可靠呢?本文介绍了两种新兴技术:“白名单制度”和“基于云计算的反恶意软件技术”……
 
英国警方逮捕了两名20岁的黑客,他们涉嫌利用Zeus Trojan危害网络。Zeus Trojan是网络犯罪分子最近几个月广泛使用的恶意软件,用以窃取网上银行信用凭证数据。
 
许多人发现Twitter这种方式非常有利于生产和交流,然而来自对此服务的攻击及一些用户声明已显示Twitter和其他的此类社交网站存在着潜在的危险。
 
恭喜你成为新的安全经理。也许你是因为打赌输了或者是抽签中了(才摊上这差事)。也可能你就喜欢这种挑战带来的刺激。
 
一个新的组织计划为采用云计算产品的公司提供安全建议。The Cloud Security Alliance本周发出了这样的声明。这个非赢利性组织将在4月21日就近上的RSA大会上正式启动……

有读者向TT安全专家提问:你认为如今安全行业中最受认可的黑客或渗透测试认证是什么?David Mortman表示:受认可的程度并不是选取认证的最佳度量方式,最好……

在WEB应用程序完成构建之际,我们应当使用哪些安全设备来保护它的正常运行呢?TT安全专家认为,首先将WEB应用程序所要使用到的数据进行分类是非常重要的……

将社会安全号码作为网站访问必填项的要求合适吗?在这方面有什么类似“设置用户账户的最佳实践”的专门文献可供参考?听听TT安全专家Randall Gamby的建议吧……