-
你的企业有多少安全软件仅仅是 摆设 ?
所属栏目:[安全] 日期:2022-05-11 热度:147
一项新的调查表明,闲置软件成为企业日益严重的问题,而这通常由于IT部门缺乏时间和资源所导致。专家们看到各种不同的原因,警告小企业需要更加小心、以避免浪费的安全软件采购。 你的企业有多少安全软件只是摆设? 根据Osterman研究公司代表安全合规厂商Trus[详细]
-
深入解析基于云的灾难恢复
所属栏目:[安全] 日期:2022-05-11 热度:103
一直以来,灾难恢复都被称为是云平台的杀手级应用,基于云的灾难恢复(DR)解决方案具有超越传统灾难恢复解决方案的一些引人瞩目的优势。 所谓的云杀手级应用基于云的灾难恢复在大多数企业范围内都执行着快速、经济的恢复作业。 一直以来,灾难恢复都被称为是[详细]
-
PKI技术能不能保障云计算的安全与可信?
所属栏目:[安全] 日期:2022-05-11 热度:143
由于互联网的急速发展,存储、计算机能量消耗,数据急剧增长,成本也随之升高,原始的互联网系统与服务设计已经不能解决上述种种问题,互联网急需新的解决方案。2007年一个称为云计算的概念***被Google提出,这是一个美丽的网络应用模式。随后,这一IT技术风[详细]
-
CISO人事变动频发 什么称为 幕后推手 ?
所属栏目:[安全] 日期:2022-05-11 热度:158
Joseph Granneman:过去几年来,对经验丰富的信息安全领导者这一需求急剧增加。CISO这一职位日渐成熟中,也开始在企业中发挥更多的战略作用,这一变化缓解了之前遭受的挫折并提高了整体工作满意度。身为CISO,有着创新和开拓的空间,因为该行业尚为年轻并具[详细]
-
当PC终端碰上 云 那些你未知的改变
所属栏目:[安全] 日期:2022-05-11 热度:103
云计算让各取所需、按需付费成为现实。不过,云计算改变的不只是存储、运算能力等后台资源,还让我们触手可及的PC终端也变成一种服务。 这样的电脑并不是电脑,而是一种服务。它绝非单纯的硬件终端或者桌面服务,而是综合了VDI、桌面即服务、云终端三者的优[详细]
-
混合云管理 如何变成大赢家?
所属栏目:[安全] 日期:2022-05-11 热度:93
虽然公有云给企业带来了巨大的弹性扩展能力,看起来似乎终端用户更喜欢公有云多一点,如亚马逊的大规模部署和低成本。但企业却不会把所有东西都放到AWS云端,而是把关键任务和敏感信息存储在本地的云中。这就造就了混合云今天的势力。 Gartner副总裁亦知名分[详细]
-
从理解管理级别入手,替IT系统选择恰当的云监管
所属栏目:[安全] 日期:2022-05-11 热度:98
监控管理是云计算中的重要一环。但是当企业不理解各种管理级别的差别时往往会碰壁。 云管理和安全通常是相辅相成的,所以你如果不事先搞懂你的监管策略的话,是无法选择出一个正确的安全措施和技术。更重要的是,云监管有多种形式,包括服务级别,数据级别和[详细]
-
怎样在CentOS上配置基于主机的入侵检测系统
所属栏目:[安全] 日期:2022-05-11 热度:130
任何系统管理员想要在其生产服务器上最先部署的安全措施之一就是检测文件篡改的机制――不法分子篡改的不仅仅是文件内容,还有文件属性。 AIDE(全称高级入侵检测环境)是一种基于主机的开源入侵检测系统。AIDE通过检查许多文件属性的不一致性来检查系统二进制[详细]
-
新型穿墙监控雷达Range-R 使你的隐私无所遁形
所属栏目:[安全] 日期:2022-05-11 热度:194
在我们的认知中,政府对民众的监控已经成为一种常态。从电话、电子邮件到通信聊天、社交网络,一切细节都被执法者所掌控着。现如今,他们又玩起了新花样。 据《今日美国》最近发布的一篇文章所述,有超过50个执法机构,包括联邦调查局(FBI)和美国军方在过去[详细]
-
不要忽略安全事件应急响应管理
所属栏目:[安全] 日期:2022-05-11 热度:127
作为Lewis Roca Rothgerber律师事务所的公司法律顾问,Chris Pierson建立了该公司的网络安全实践,并就事件应急响应和高危事件恢复对公司进行建议。他认为,随着事件危害的逐渐上升,CISO们必须负责事件应急响应预案,并雇用第三方对管理层场景展示而非讲述[详细]
-
怎样打理虚拟网络功能带来的安全风险?
所属栏目:[安全] 日期:2022-05-11 热度:66
NFV ISV:很多新兴和现有的供应商都纷纷推出用于VNF部署的虚拟化软件选项。通信服务提供商可以选择其中能满足他们的应用需求的最合适的软件/供应商。另外,也可以选择开源网络软件。比如OpenStack、OpenDaylight以及其它特定的NFV产品。在这种情况下,通信服[详细]
-
合规并不意味着企业能避免数据泄露事故
所属栏目:[安全] 日期:2022-05-11 热度:107
根据Verizon关于移动和零售业安全及支付卡行业数据安全标准(PCI DSS)合规的报告显示,很多企业在完成合规项目后,不再遵守合规性,从而留下安全漏洞,可能导致未来数据泄露事故和数据丢失,而这原本是可以避免的。 该报告中的数据显示,在六个月后,不到三分[详细]
-
趋向科技持续领导Gartner终端防护平台魔力象限
所属栏目:[安全] 日期:2022-05-11 热度:177
近日,第三方市场调查机构Gartner发布了 一期的终端防护平台魔力象限 (Magic Quadrant for Endpoint Protection Platforms)报告,全球服务器安全、虚拟化及云计算安全领导厂商趋势科技再一次被评选为 。这已是趋势科连续13年在终端防护领域荣获 殊荣,不仅如[详细]
-
云存储Dropbox爆严重漏洞,用户文档能被Google搜到
所属栏目:[安全] 日期:2022-05-09 热度:173
Dropbox在声明中指出: Drpbox用户可以通过链接的方式分享文档或文件夹,一般来说只有收到链接的用户才能打开文档。但是文档分享链接下面这种情况中可能会被泄露给无关的人: Dropbox用户分享的文档中含有第三方网站的超文本链接 任何人(包括用户和非授权人[详细]
-
浅聊linux系统数据恢复
所属栏目:[安全] 日期:2022-05-09 热度:159
程序员的误操作造成数据丢失,忙着一个星期的项目,就这样付之东流了。老板的痛斥、经理的训斥接踵而来。接下来就是没休息、加班,甚至忙到凌晨都不能离开那该死的电脑,都有种想死的感觉呢? 为那些不喜欢备份数据的朋友带来了福音,我们来谈谈数据恢复,这[详细]
-
腾讯云服务费用下调 提供免费安全保障
所属栏目:[安全] 日期:2022-05-09 热度:128
腾讯云正式宣布对旗下多种服务的价格实施全面下调。本次价格调整覆盖了腾讯云旗下核心产品,如云服务器、云数据库、云硬盘、本地磁盘、公网带宽,其中云服务器降幅甚至高达53%。 这一价格将从5月9日开始执行。同时腾讯云还宣布,长期客户在此基础上还有折扣[详细]
-
提高传统协作系统灵活性几个最棒做法
所属栏目:[安全] 日期:2022-05-09 热度:73
文档协作目前被认为是企业成功的基石,而在移动设备世界,协作已经超越了内部企业--涵盖了外部合作伙伴和承包商。由于很多传统协作和企业内容管理(ECM)解决方案缺乏足够的云计算和移动功能,企业通常需要依靠第三方文件同步和共享应用程序以在防火墙外部进行[详细]
-
iOS系统邮件应用曝安全漏洞 电邮附件没有加密
所属栏目:[安全] 日期:2022-05-09 热度:110
安全研究员安德里斯科尔茨(Andreas Kurtz)在其个人博客上发表了一篇文章,详细说明了这个漏洞。 科尔茨已经向苹果报告了这个漏洞,苹果在回复中确认它已经知道了这个漏洞,但它没有提到预计会在何时发布修复补[详细]
-
几款用在网络发现和绘图的安全工具
所属栏目:[安全] 日期:2022-05-09 热度:94
网络管理员有必要了解自己的网络,以便为更有效地防护网络。 对安全专业人士来说,最有用的格言之一就是知己知彼;而说到网络安全,想知己知彼,最基本的任务就是发现网络资产、绘制网络图。要是没有最新的网络图和资产清查列表,就很难了解自己要保护什么对[详细]
-
企业所有管理人员都应参与应用风险管理步骤
所属栏目:[安全] 日期:2022-05-09 热度:197
网络安全政策管理服务供应商AlgoSec公司在其2014年网络安全状态报告中,采访了2014年RSA大会上142位安全和网络运营专业人士。该调查旨在确定受访者在平衡业务关键应用的安全和访问要求时所面临的挑战。调查发现,企业内部署的应用正在急剧增加,60%的受访者[详细]
-
云数据库安全 几问云服务供应商
所属栏目:[安全] 日期:2022-05-09 热度:85
在云计算时代到来之前,安全就已经成为数据库领域最受关注的话题之一,看看我们经历了多少次重大的数据安全漏洞事件吧。而将数据放到云端,就意味着企业数据中心失去了对数据的掌控,这无疑会增加额外的风险。 但是,云计算服务提供商会说,安全性是他们最注[详细]
-
在Linux中利用访问控制列表 ACL 保护文件 目录
所属栏目:[安全] 日期:2022-05-09 热度:85
作为系统管理员,我们的首要任务就是切实保护数据的安全,以免被未授权的人访问。我们都很清楚使用一些大有帮助的Linux命令设置的权限,比如chmod、chown和chgrp等命令,可是这些默认的权限集有一定的局限性,有时可能还满足不了我们的要求。比如说,我们就[详细]
-
给Apache和SSH搭建双因子验证系统
所属栏目:[安全] 日期:2022-05-09 热度:154
如果你在运行一台公众可以访问,但仅供自己使用的Web服务器(咱们实话实说吧,如果你在阅读本文,很有可能运行这样一台服务器),那么你该如何着手限制有人访问你网站、搞破坏活动的风险?SSH又如何呢?SSH是更大的隐患!在如今这个环境下,有必要考虑你面临的风[详细]
-
如何运用加密技术为邮件服务器保驾护航?
所属栏目:[安全] 日期:2022-05-09 热度:117
安全套接层(SSL)及其后续版本:传输层安全(TLS)是两种应用最广泛的协议,用来对服务器与客户机之间传输的数据进行加密。这些协议常常使用X.509证书和非对称加密方法。 自签名证书可以用下面这个命令来创建。 复制 # openssl req -new -x509 -days 365 -nodes[详细]
-
PCI DSS 3.0 保证云计算合规的几个重点要求
所属栏目:[安全] 日期:2022-05-09 热度:134
最近,支付卡行业数据安全标准(PCI DSS)更新到新版本PCI DSS 3.0。在某些领域,新要求可能会影响支持该标准的商家和服务提供商(云计算及其他服务)的合规计划。其中,与云计算相关的受影响***的领域是,持卡人数据环境(CDE)与云计算交互使用的情况。 商家将会[详细]

浙公网安备 33038102330482号