-
应用安全思维之怎样保护密码安全?
所属栏目:[安全] 日期:2021-07-26 热度:192
近几年,国内一些企业的后台用户信息被黑客公布,相信大家都有耳闻,这只是公布了的,没公布的呢?还有多少,你想想诸多中国互联网企业保存了多少用户的数据,它们往往都是黑客们的余粮,这些事件导致的损失咱就不耸人听闻了,在类似事件当中,有诸多的用[详细]
-
怎样像Google一样玩转大数据
所属栏目:[安全] 日期:2021-07-26 热度:104
随着生活的丰富,产生数据的设备也是愈来愈多,同样需要处理的数据体积也是日益激增,各个机构也纷纷把眼光投向大数据这个术语。在这场数据的淘金中许多公司满载而归,然而大数据投资失败的公司也不可谓不多,所以就有了之前的一篇文章 Why Big Data Proje[详细]
-
手机隐私安全问题应注意哪些?
所属栏目:[安全] 日期:2021-07-26 热度:199
手机隐私安全一直受到媒体和用户的高度关注,那些恶意开发者或黑客窃取到的用户隐私,主要做什么用呢?安全管家安全实验室专家指出,恶意软件开发者窃取隐私,除极少数为满足自己或他人的猎奇心理,直接窥探隐私外,更多则是源于利益驱动。 目前窃取隐私类[详细]
-
蜜罐技术及在电子文件中心网络系统的规划
所属栏目:[安全] 日期:2021-07-26 热度:159
一、蜜罐技术 1.蜜罐的定义。关于蜜罐,到目前为止还没有一个完整的定义。蜜网项目组的创始人Lance Spitzner对蜜罐给出了一个比较权威的定义:蜜罐是一种安全资源,其价值在于被扫描、攻击和攻陷。这个定义表明蜜罐并没有其他的实际作用,所有流人和流出蜜[详细]
-
BYOD可以避免的五大难题
所属栏目:[安全] 日期:2021-07-26 热度:127
自带设备(BYOD)在企业中正变得无处不在。但问题是,在体验这庞大的新趋势时,企业经常会忽视BYOD使用政策的微小细节,或者不知不觉中采取了错误的措施。这种情况造成生产力下降、成本增加,并让员工心生不满这给IT部门增加了更多的压力。下面是五个在BYO[详细]
-
信息安全体系规划刻不容缓
所属栏目:[安全] 日期:2021-07-26 热度:94
信息安全体系建设刻不容缓 近日,美国一项代号为棱镜的机密计划逐步浮出水面。据美国中情局前职员爱德华斯诺登爆料美国国家安全局和联邦调查局从2007年起便开始在微软、谷歌、苹果、雅虎、Facebook、Skype、PalTalk、美国在线、YouTube等九家美国互联网公[详细]
-
安全应用与恶意软件在您的手机上博弈
所属栏目:[安全] 日期:2021-07-26 热度:171
在各类破坏电脑或手机的软件中,最具威胁的一类就是木马程序或木马。这也是今年手机安全领域中的主要威胁。 McAfee Mobile Security通过云发现了一种针对安卓操作系统的Artemis全新后门木马Android/Obad.A。其他厂商将其称作Backdoor.AndroidOS.Obad.a。这[详细]
-
BYOD时代移动安全的五大内容及方向
所属栏目:[安全] 日期:2021-07-26 热度:166
知名LinkedIn信息安全调查机构最近进行了一项调查,发现员工的满意度依然是推动个人设备政策的主要力量,以及得出了iOS是头号的BYOD平台。这份报告是对拥有160,000员工的Holger集团企业进行有关BYOD移动安全调查而得的,并得出了五大调查内容和发展趋势。[详细]
-
网络安全怎样应对新的网络威胁?
所属栏目:[安全] 日期:2021-07-26 热度:82
根据中国国家信息安全漏洞库(CNNVD)、国家互联网应急中心(CNCERT)的实时抽样监测数据,2013年3月份,新增信息安全漏洞数量比上个月增加了33.9%;境内被挂马网站数量比上月增加17.9%;境内被黑网站数量为7909个,境内被篡改网站数量为9215个,境内被木马[详细]
-
信息安全管理体系怎样落地?
所属栏目:[安全] 日期:2021-07-26 热度:197
副标题#e# 各行业许多企业都根据业务所需选择不同的国际、国内标准搭建了信息安全管理体系(ISMS),无论是基于国际信息安全标准ISO27000,还是基于国家标准国家等级保护测评准则的要求,信息安全管理体系(ISMS)的建立并不是一蹴而就的。在建立信息安全管[详细]
-
移动存储信息安全是难题
所属栏目:[安全] 日期:2021-07-26 热度:183
最近网上一则消息称,废弃手机上的信息包括朋友间的交流、公司的计划,甚至一些银行账号密码等,都可以通过特殊技术手段恢复。这意味着,自认为已删除的信息都有可能被他人知晓,机主在卖掉自己旧手机的同时也将自己的隐私或商业机密泄露给他人。记者在采[详细]
-
大数据影响信息安全未来趋势
所属栏目:[安全] 日期:2021-07-26 热度:58
企业IT管理人员一定不会对以下这个场景感到陌生:一名员工在集团上海分公司刷卡进入公司内部,五分钟后后台系统显示该员工在北京分公司登录企业OA系统。孤立地看,这两件事都不属于安全事故,但如果将它们联系起来,IT人员就会立刻意识到问题的严重性,一[详细]
-
BYOD时代的威胁激励Web安全网关完善
所属栏目:[安全] 日期:2021-07-25 热度:52
通常带有Web Filter功能的网络架构非常经典,长期以来也有效缓解了恶意代码入侵内网的问题。但是随着近年来智能手机、平板电脑等BYOD设备不断的进入企业网络,管理员们突然发现有点力不从心了。 有的单位推出了MDM的解决方案,但大多要在BYOD设备上安装插[详细]
-
怎样确保集装箱数据中心的安全?
所属栏目:[安全] 日期:2021-07-25 热度:200
安全是一个需要多方位多层次考虑的问题。它通常包括物理设施、静态的数据与运行中的数据。基于变化的本性,容器存在一些潜在的安全漏洞。 想想连接容器与数据中心网络的线缆。理想情况下,线缆通过外层导管,防止被物理干预或攻击,盗贼从暴露的线缆中获取[详细]
-
BYOD助力完善企业竞争力
所属栏目:[安全] 日期:2021-07-25 热度:152
BYOD的出现,带来了企业文化和IT管理的变革。这份全球范围内的调查验证了我们的推测――BYOD能够让企业实现利益最大化:遭遇的阻碍会降到最低,效率、竞争力都会提高。那些不积极实行BYOD或者禁止BYOD的企业,迟早会跟竞争对手拉开差距。 BYOD为企业带来优[详细]
-
信息安全自动化分析处理的技巧
所属栏目:[安全] 日期:2021-07-25 热度:98
大数据给信息安全带来的最大改变是通过自动化分析处理与深度挖掘,将之前很多时候亡羊补牢式的事中、事后处理,转向事前自动评估预测、应急处理,让安全防护主动起来。 2013年将是企业大规模采用大数据技术的一年。42%的IT主管表示其所在的企业已经投资大[详细]
-
BYOD安全的概念与分析
所属栏目:[安全] 日期:2021-07-25 热度:103
因为没有采取必要的技术保障措施,BYOD常常会导致安全问题。如果IT部门还像以往那样采用一刀切的粗暴政策,很可能导致问题进一步恶化。治理BYOD的安全问题需要新的方式,也需要IT部门和设备使用者协作解决。 Matt Kosht是位于密歇根州SEMCO 能源公司的IT经[详细]
-
苹果安全性分析 做的远远不足
所属栏目:[安全] 日期:2021-07-25 热度:119
就在不久之前,国外著名科技网站The Verge曝光了苹果的一个十分弱智的安全漏洞,该安全漏洞基于URL破解,它让任何人都可以在苹果的iForgot密码重置系统上通过电子邮件地址和生日日期这两个信息来重新设置你的苹果账号密码,也就是Apple ID密码。随后,苹果[详细]
-
分析:安全软件将重回收费时代
所属栏目:[安全] 日期:2021-07-25 热度:66
如今网络安全的复杂程度,不是那些依靠广告支撑的免费软件所能支撑的。在卡巴斯基新一代企业安全解决方案的发布会上,亚太区技术副总监王南在接受《IT时报》记者采访时表示,目前计算机病毒日趋复杂化、专业化:安全企业仅靠喊口号、打广告的免费策略是生[详细]
-
深入盘点ARP欺骗攻击
所属栏目:[安全] 日期:2021-07-25 热度:131
副标题#e# ARP(地址解析协议)是在仅知道主机的IP地址时确定其物理地址的一种协议。因IPv4和以太网的广泛应用,其主要用作将IP地址翻译为以太网的MAC地址,但其也能在ATM和FDDI IP网络中使用。本文将为大家详细剖析ARP欺骗,它主要分为双向欺骗和单向欺骗[详细]
-
企业部署加密软件的制胜重点
所属栏目:[安全] 日期:2021-07-25 热度:194
无线网络、移动设备的极大普及,云计算的逐步落地,使得企业所面临的数据安全形势越来越扑朔迷离。这些新兴的IT变革让数据的存储、流转更加灵活便捷,但安全性也逐渐受到更多的考验。如何有效平衡效率与安全之间的关系,使企业中的敏感数据得到可靠的加密[详细]
-
盘点Web应用防护系统WAF
所属栏目:[安全] 日期:2021-07-25 热度:77
当前网络环境中,应用已成为网络的主要载体,而网络安全的威胁更多的来源于应用层,这也使得用户对于网络访问控制提出更高的要求。如何精确的识别出用户和应用、阻断有安全隐患的应用、保证合法应用正常使用、防止端口盗用等问题,已成为现阶段用户对网络[详细]
-
“潜伏性和持续性”是APT攻击最大的难题
所属栏目:[安全] 日期:2021-07-25 热度:134
高持续性威胁(APT)是以商业和政治为目的的一个网络犯罪类别。APT需要长期经营与策划,并具备高度的隐蔽性,才可能取得成功。这种攻击方式往往不会追求短期的经济收益和单纯的系统破坏,而是专注于步步为营的系统入侵,每一步都要达到一个目标,而不会做[详细]
-
下一代防火墙NGFW应具备的六大盘点
所属栏目:[安全] 日期:2021-07-25 热度:75
下一代防火墙NGFW 自Gartner在2009年提出了下一代防火墙概念以来,众多国内外网络安全厂商都陆续推出了下一代防火墙产品。另据Gartner的研究报告显示,在2014年,60%的新购防火墙都将是下一代防火墙。可以看出,无论是企业用户还是厂商,都在顺应IT趋势的[详细]
-
盘点数据泄密防护
所属栏目:[安全] 日期:2021-07-25 热度:186
数据泄密(泄露)防护(Data leakage prevention, DLP),又称为数据丢失防护(Data Loss prevention, DLP),有时也称为信息泄漏防护(Information leakage prevention, ILP)。数据泄密防护(DLP)是通过一定的技术手段,防止企业的指定数据或信息资产以[详细]
