zhangcun的文章

运用动态安全域保护企业网的方法

网络安全域是指同一系统内有相同的安全保护需求、相互信任,并具有相同的安全访问控制和边界控制策略的子网或网络,相同的网络安全域共享一样的安全策略。网络安全域从广义上可理解为具有相同业务要求和安全要求的IT系统要素的集合。 网络安全域从大的方面...

zhangcunzhangcun智能算力
企业安全实战 社交工程渗透测试4个技巧-DOIT-数据产业媒体与服务平台

企业安全实战 社交工程渗透测试4个技巧

社交工程已经成为目前最盛行的攻击方式之一,而且在一些较大的数据泄漏案例中也总是出现。例如,2011年RSA breach就遭遇了定向钓鱼和加载了漏洞的Excel文件。因此,对于有能力模拟真实攻击的企业而言,社工渗透测试应该成为每个渗透测试工...

zhangcunzhangcun智能算力

如何防御针对基础架构的攻击

互联网的基础架构,如BGP、DNS、SSL等,其设计目的都是保障通信的正常进行,但此基础架构并非总是完全可信的。我们仍可以看到一些重大的问题需要解决。 Gartner的研究人员John Pescatore指出有四大主要的攻击可以利用互联网的...

zhangcunzhangcun智能算力

梭子鱼负载均衡机助力汾沃血液技术公司

汾沃公司是一家总部位于美国伊利诺伊州的全球领先的医疗技术公司,致力于改进医疗用血安全性与可用性产品的开发。汾沃公司成立于1949年,最早开发了第一批灵活的一次性采血容器。今天,汾沃公司不断革新,运用先进的血液技术提升输血临床应用并推动输血医...

zhangcunzhangcun智能算力

信息系统灾难备份技术简述

1 背景 党中央和国务院十分重视信息安全工作。2003年,中办发[2003127号文《国家信息化领导小组关于加强信息安全保障工作的意见》,要求各基础信息网络和重要信息系统建设要充分考虑抗毁性与灾难恢复,制定和不断完善信息安全应急处置预案。2...

zhangcunzhangcun智能算力

安全+管理 BYOD在企业落地后的演变

BYOD是携带自己的设备到企业办公,目前企业面临最大的难点在于怎样保证员工自己设备的安全,以及是否能够很好的融入到企业网络当中。企业的IT管理者担心将企业的应用和核心数据放到员工的移动终端是否安全,员工是否会安装了一些特殊的软件从而造成了安...

zhangcunzhangcun智能算力

云计算安全新挑战企业制定策略分清主次

云计算以其廉价、快速、弹性、共享等特性受到越来越多企业的青睐,但来自于许多专业调研机构的报告都显示用户采用云计算的最大顾虑是云计算的安全问题。众多企业都认为云计算的“资源共享”会涉及很大的安全问题。 中国医药集团信息...

zhangcunzhangcun智能算力

确保虚拟化安全的三个关键问题

随着虚拟化技术的兴起,以及许多企业因此改而在单台服务器上运行多个虚拟机,许多这些问题随之消失了。 由于现在将多个虚拟机放到单单一台服务器上,IT部门就能确保服务器的处理能力分配给了许多应用程序。通常以个位数来衡量的利用率现在可以提高到70%...

zhangcunzhangcun智能算力

企业电子商务网站的安全策略

1 概述 目前,网上电子交易已经随着因特网的普及逐渐被人们所接受和应用,网络购物、网上缴费等方式极大的方便了人们的生活,越来越多的人开始利用网络来进行交易。电子商务网站的有效运作,依靠的是完全开放的互联网,而这个网络当中的任何电脑之间、网络...

zhangcunzhangcun智能算力