
CIO:打造安全云环境 实现有效管控
无论国内外信息专家和各大厂商如何争论“云”是否真的有那么神秘和神奇,云计算的概念在全球的发展趋势已经不可阻挡。在我国,云计算已成为国家“十二五”规划最重要的战略部署之一。国富安信息安全专家指出...
无论国内外信息专家和各大厂商如何争论“云”是否真的有那么神秘和神奇,云计算的概念在全球的发展趋势已经不可阻挡。在我国,云计算已成为国家“十二五”规划最重要的战略部署之一。国富安信息安全专家指出...
在IT技术和互联网快速发展的过程中,信息安全防护起着极其重要的作用,正是在“道高一尺、魔高一丈”的博弈过程中,信息安全技术才得以在横向和纵向两个方面不断发展:横向发展方面,互联网上的安全威胁的日益多样性,催生了诸如I...
基于XML的服务间通信易受到监听和窃取 由于XML的纯文本的本质,未经保护的XML在互联网传输过程中很容易被监听和窃取。为了保障基于XML的通信安全,我们需要从传输层和消息层两个层面进行保护。通过传输安全,可以保证只允许授权用户可以访问基于...
业务经理需要确保销售和IT管理人员在构建移动应用程序时能够保护客户的数据,不会向外部的攻击者打开无法预料的安全漏洞。下面,我们给出企业在开发移动应用程序之前需要考虑的八大问题: 一、移动设备上的软件风险与传统的企业软件的不同 移动设备应用程...
内部威胁 CyberArk安全公司最近开展的一项调查发现,约44%的IT员工承认访问过与本岗位没有直接关系的数据;另有31%承认使用过管理员密码,以访问机密数据或敏感数据。 要是普通企业觉得这没什么好担心的,那么考虑到下面这一点就会担心起来...
在云计算安全性方面,大家头上都悬着个问号。云计算那种将企业数据存放在企业防火墙外的数据中心,并通过互联网进行访问的概念,确实让很多企业都觉得不靠谱。 虽然对于任何企业技术项目来说,安全性都是需要考虑的,但由于在云技术中,数据的移动,存储和访...
常言道,知识就是力量;于是我们采访了那些身处一线与不法分子作斗争的安全专家,帮助我们整理出了从针对性攻击到IPv6的十大企业安全威胁,建议贵企业如何才能最有效地减小随之带来的风险。 一、针对性攻击 针对性攻击又叫高级持续威胁(APT),这其...
在选择SaaS与云计算之前有很多安全风险问题需要考虑,以下我们将主要讨论四个SaaS与云计算安全问题: 一、云标准很薄弱 ISO27001是一个相当全面的标准,它涵盖了很多客户关心的运行安全方面的问题。“这对于我来说,至少是评估...
向五个不同的人提出一个有关云安全的问题,可能会得到五个不同的观点。 云现象正在迅速地发展和变化,以至于安全等相关的规定很难跟上其发展。适用于的云的概念,如多租户和统一用户身份识别等,正在迫使安全厂商提供新的和更好的应对措施。但是,当他们准备...